Vulnerabilidade em Carteiras Coldcard Causa Perda de US$ 70 Milhões em Bitcoin
Aprofundamento CEVIU
Aprofundamento
A recente drenagem de 1.082 BTC, equivalente a cerca de US$ 70,2 milhões, de quase 1.200 carteiras Coldcard expõe uma falha crítica na geração de sementes. Este problema não é novidade no ecossistema cripto. Em 11 de julho de 2026, o CEVIU News reportou sobre a vulnerabilidade 'Ill Bloom', que permitiu o desvio de US$ 3,1 milhões de 431 carteiras devido a um gerador de números pseudorrandômicos inseguro. A similaridade nos vetores de ataque, focando na imprevisibilidade fundamental das sementes, reforça a necessidade de auditorias rigorosas e design seguro.
A Coinkite, fabricante das Coldcard, reagiu rapidamente com atualizações de firmware. No entanto, a especulação do CEO Rodolfo Novak de que a falha pode ter sido descoberta por IA levanta uma nova camada de preocupação. Ferramentas de IA para revisão de código podem acelerar a identificação de vulnerabilidades, tornando a segurança ainda mais um jogo de gato e rato no desenvolvimento de hardware e software cripto. A robustez dos algoritmos de geração de chaves é a base da segurança em qualquer ativo digital.
Por que isso importa
Este incidente com as carteiras Coldcard destaca a fragilidade contínua na segurança de ativos digitais, mesmo em dispositivos considerados de ponta. A falha na geração de sementes é particularmente insidiosa, pois compromete a raiz da segurança criptográfica, expondo fundos sem que o usuário perceba qualquer atividade incomum. Para o mercado, eventos como este corroem a confiança e reiteram a importância vital da due diligence em soluções de custódia.
Além disso, a possível influência da IA na descoberta e exploração dessas falhas representa uma evolução significativa no cenário de ameaças. Desenvolvedores e usuários precisam estar cientes de que a corrida armamentista tecnológica entre defensores e atacantes está se intensificando. A segurança da infraestrutura blockchain e das carteiras de hardware, como as da Coldcard, é um pilar para a adoção massiva das criptomoedas.
Linha do tempo
Gravity Bridge sofre drenagem de US$ 5,4 milhões em suspeito comprometimento de chave.
Alerta de segurança: Vulnerabilidade 'Ill Bloom' desvia milhões em criptomoedas.
Alerta Crítico: Pacote Injective SDK no npm Vaza Chaves e Mnemonics de Carteiras.
Zilliqa alerta para vulnerabilidade crítica em app Ledger que expõe chaves privadas.
Vulnerabilidade em Carteiras Coldcard Causa Perda de US$ 70 Milhões em Bitcoin.
Perguntas frequentes
O que é a "seed" (semente) de uma carteira cripto?
A semente é uma sequência de palavras aleatórias que serve como a chave mestra para todas as suas criptomoedas. Ela permite restaurar sua carteira e acessar seus fundos em caso de perda ou dano do dispositivo. A segurança dessa semente é fundamental.
Qual foi a vulnerabilidade específica nas carteiras Coldcard?
A falha estava na forma como a Coldcard gerava suas sementes. Em vez de ser totalmente aleatória, uma lacuna na implementação tornou as sementes previsíveis em determinados firmwares, permitindo que atacantes as replicassem e drenassem os fundos.
Como os usuários podem se proteger contra falhas como essa?
É crucial manter o firmware do seu hardware wallet sempre atualizado. Além disso, a Coinkite aconselha que usuários afetados gerem uma nova semente, testem-na com uma pequena transação e só então realoquem seus fundos. Sempre desconfie e verifique a fonte de qualquer atualização.
A IA teve um papel na descoberta desta vulnerabilidade?
O CEO da Coinkite, Rodolfo Novak, levantou a possibilidade de que a falha tenha sido descoberta com a ajuda de inteligência artificial. Ferramentas de IA podem escanear e analisar código em busca de vulnerabilidades de forma mais eficiente que humanos, o que pode tanto ajudar na defesa quanto na exploração.
Fontes
- theblock.cofonte original
- Categoria
- CEVIU Cripto
- Publicado
- 03 de agosto de 2026
- Editoria
- CEVIU Cripto
