Blog

Exploit de entropy Coldcard: o que aconteceu e quem está em risco

A partir de 30 de julho de 2026, atacantes drenaram bitcoin de carteiras cujas seeds Coldcard foram geradas com aleatoriedade enfraquecida. As perdas passaram de US$ 100 milhões. Atualizar o firmware não corrige uma seed antiga — aqui está o checklist claro.

WalletLab

Em 30 de julho de 2026, bitcoin começou a sair de endereços ligados a carteiras Coldcard em ondas rápidas. Pesquisadores e a Coinkite rastrearam a causa raiz até um bug de firmware de longa data: alguns dispositivos geravam seeds de recuperação com muito menos entropy do que o pretendido, tornando chaves privadas bruteforçáveis sem acesso físico ao dispositivo.

Contagens iniciais on-chain passaram de centenas de milhões de dólares no primeiro dia para cerca de US$ 116 milhões+ em várias ondas (os números continuaram subindo conforme mais conjuntos de vítimas eram vinculados). É a maior falha de seed ligada a carteira hardware de 2026 até agora — e uma lição dura de que “air-gapped” não significa “a entropy estava correta.”

O que deu errado

Firmware Coldcard que remonta a um caminho de release de março de 2021 podia cair de volta para um PRNG de software fraco em vez da fonte aleatória de hardware pretendida ao criar seeds BIP39.

  • Em faixas mais antigas Mk2/Mk3, a entropy efetiva foi reportada em torno de ~40 bits em vez da força esperada da classe de ~128 bits.
  • Linhas mais novas (Mk4 / Mk5 / Q) foram descritas como mais fortes, mas ainda abaixo do alvo de design na própria análise da Coinkite até os hotfixes chegarem.
  • Uma seed criada no caminho ruim permanece fraca para sempre, mesmo se você depois gravar firmware corrigido ou importar essa seed em outra marca de carteira.

Não é uma história de malware remoto. Os atacantes não precisavam phishingar seu laptop primeiro. Podiam buscar o espaço de chaves reduzido e gastar.

Quem está em risco

Considere-se no escopo se você:

  1. Gerou uma seed Coldcard em versões de firmware afetadas (o aviso da Coinkite lista Mk2/Mk3 4.0.1–4.1.9, e builds Mk4/Mk5/Q pré-hotfix — confira no aviso oficial o seu modelo exato), e
  2. Não criou a seed com rolls de dados / entropy externa independente suficiente que a Coinkite considera fora de escopo, e
  3. Não protegeu a carteira com uma passphrase BIP39 forte que estava fora da busca dos atacantes (passphrases ajudam só se foram de fato usadas e permanecem secretas).

Atualizar o firmware sozinho não salva uma seed antiga. Builds corrigidos impedem novas seeds fracas. Seeds fracas existentes precisam ser abandonadas.

A Coinkite publicou hotfixes de emergência (incluindo faixas Mk4/Mk5 5.6.0+ e Q 1.5.0Q+ — confirme os números atuais no site da Coinkite). Tapsigner / Opendime / Satscard foram reportados em caminhos de código diferentes.

Ledger, Trezor, Blockstream Jade e outros afirmaram publicamente que suas stacks de geração de seed não foram atingidas por esse bug específico da Coldcard. Isso não significa que você deva ignorar phishing fingindo ser essas marcas (veja nosso post de acompanhamento).

O que fazer se você usou Coldcard

  1. Leia o aviso oficial da Coinkite para o seu modelo — não um thread aleatório no Twitter.
  2. Instale o firmware hotfix apenas de fontes oficiais.
  3. Gere uma seed completamente nova no dispositivo corrigido (ou em outro signer confiável).
  4. Verifique a fingerprint da nova carteira / endereço de recebimento na tela do dispositivo.
  5. Envie uma transação de teste pequena e depois migre o restante.
  6. Aposentie a seed antiga. Não “restaure o mesmo backup no firmware novo” e considere o caso encerrado.

Se você guarda BTC significativo em uma seed Coldcard de assinatura única da janela vulnerável, trate a migração como urgente — não opcional.

Take WalletLab

Firmware open-source é valioso porque as pessoas podem auditá-lo. Este incidente mostra que auditorias e usuários ainda podem perder um fallback silencioso de RNG por anos. Para cold storage de alto valor, prefira:

  • Práticas de entropy verificadas (dados / designs multi-fonte que você entende)
  • Multisig entre fabricantes independentes quando os saldos justificam a complexidade
  • Um plano de migração escrito antes do próximo aviso cair

Opções de cold storage só Bitcoin que cobrimos incluem Coldcard Mk5, Coldcard Q, Blockstream Jade Plus e nosso hub melhor-para só Bitcoin. Veja também Coldcard vs Jade Plus.