Seu Bitcoin está seguro? $89M drenados de carteiras frias
2026-08-03
Bitcoin (BTC) Os detentores estão reavaliando a segurança das carteiras frias após relatos de que atacantes supostamente drenaram cerca de 1.367 BTC, avaliados em cerca de $89 milhões na época, de 4.585 endereços vinculados a sementes geradas por Coldcard que eram fracas.
O incidente não comprometeu a rede Bitcoin. Em vez disso, os investigadores o conectaram a um problema de firmware que reduziu a aleatoriedade usada para gerar certas frases de recuperação de carteiras.
Porque os atacantes podiam recriar possíveis chaves privadas offline, eles não precisavam de acesso físico às carteiras de hardware afetadas.
Principais Conclusões
- O incidente envolveu a geração de sementes Coldcard vulneráveis, não uma violação da própria blockchain do Bitcoin.
- Instalar firmware corrigido não repara uma semente de recuperação que foi gerada anteriormente com aleatoriedade insuficiente.
- Os usuários potencialmente afetados devem verificar seu histórico de firmware, criar uma nova semente no software corrigido, testar a nova carteira e migrar seu Bitcoin com cuidado.
O que Aconteceu no Ataque à Carteira Fria de Bitcoin de $89M?
Pesquisadores em blockchain identificaram três ondas que coletivamente retiraram aproximadamente 1.367 BTC de 4.585 endereços. A primeira grande onda transferiu cerca de 1.083 BTC de 1.196 endereços em 41 minutos, enquanto a atividade posterior visou um número maior de carteiras com saldos médios menores.

O valor em dólares reportado pode variar com o preço do Bitcoin. Mais importante ainda, o total observado pode precisar ser verificado novamente se os pesquisadores identificarem endereços adicionais afetados ou classificarem transações posteriores de maneira diferente.
Hack do Coldcard Bitcoin: O Que Realmente Deu Errado?
Coldcard é um produto de carteira de hardware somente para Bitcoin feito pela Coinkite. As carteiras de hardware normalmente geram uma semente de recuperação altamente imprevisível usando fontes seguras de aleatoriedade.
De acordo com investigações técnicas, o firmware afetado do Coldcard poderia direcionar a geração de carteiras através de um gerador de números aleatórios em software determinístico em vez de utilizar corretamente a fonte de hardware pretendida.
Isto criou um conjunto menor e mais previsível de sementes possíveis do que os usuários esperavam. Um atacante poderia, portanto:
- Gerar sementes possíveis em equipamentos de computação separados.
- Derive os endereços Bitcoin associados a cada candidato.
- Compare esses endereços com registros de blockchain públicos.
- Use qualquer chave privada correspondente para transferir o BTC disponível.
A carteira física poderia permanecer offline, desligada ou armazenada de forma segura. A fraqueza estava em como o segredo criptográfico original foi criado.
Leia Também:
Carteiras Quentes vs Carteiras Frias: Principais Diferenças de Segurança
Por que a Exploração do Firmware da Carteira de Hardware é Importante para o Bitcoin?
somente quando sua chave privada subjacente é imprevisível e permanece secreta. A assinatura em modo isolado, chips de elemento seguro, proteção por PIN e armazenamento físico não podem compensar totalmente uma semente de recuperação que foi fraca desde o momento em que foi gerada.Este exploit de firmware de carteira de hardware demonstra uma distinção importante:
- Isolamento de chaveprevine que atacantes extraiam diretamente um segredo de um dispositivo online.
- Geração segura de chavesassegura que o segredo não pode ser reconstruído por meio de computação.
- Práticas seguras de recuperaçãoproteger palavras-semente contra roubo, perda, phishing e exposição acidental.
A forte segurança do armazenamento a frio do Bitcoin requer o controle de todas as três camadas. Uma falha em qualquer uma delas pode colocar os fundos em risco.
Vulnerabilidade da Frase-Semente do Coldcard 2026
O aviso atualizado da Coinkite identifica as sementes afetadas com base no firmware utilizado quando a semente foi criada, e não simplesmente no firmware atual do modelo ou na data de compra.
O aviso cobre sementes geradas nas versões de firmware Mk2 e Mk3 de 4.0.1 a 4.1.9, Mk4 e Mk5 versões anteriores à versão padrão corrigida ou lançamentos Edge, e versões Q anteriores aos seus lançamentos corrigidos correspondentes.
A Coinkite também afirma que uma entropia de dados privados gerada por dados aleatórios de dados de lançamento de dados suficientemente fortes ou uma frase-secreta BIP-39 forte e única podem fornecer proteção adicional, embora os usuários ainda sejam aconselhados a migrar sementes afetadas.
Os usuários devem verificar as orientações específicas do modelo mais recentes diretamente, pois as avaliações técnicas podem continuar a se desenvolver. Leitores que preferem acesso a trocas podem aprender
Como comprar Bitcoin de forma segura
usando métodos de pagamento disponíveis e etapas básicas de segurança da conta.Como Verificar a Segurança do Seu Armazenamento a Frio de Bitcoin?
Um proprietário de Coldcard deve revisar o histórico completo de configuração da carteira, em vez de verificar apenas o firmware atualmente exibido.
Considere as seguintes questões:
- Qual modelo do Coldcard gerou a semente de recuperação?
- Qual versão do firmware estava instalada quando essa semente foi criada?
- O semente foi gerada inteiramente pelo dispositivo?
- Foram adicionados pelo menos 50 lançamentos de dados justos, independentes e privados?
- Foi usada uma frase secreta BIP-39 forte e única?
As chaves de múltiplas assinaturas são baseadas inteiramente em dispositivos afetados?
Não insira uma frase de recuperação em um site, extensão de navegador, verificador online, formulário de suporte ao cliente ou aplicativo não verificado. Um verificação de segurança legítima não deve exigir a divulgação da semente.
Como Proteger os Fundos da Sua Carteira Bitcoin Agora?
Coinkite lista as versões de firmware corrigidas começando com 4.2.0 para Mk2 e Mk3, 5.6.0 para lançamentos padrão Mk4 e Mk5, 1.5.0Q para lançamentos padrão Q, e correções separadas da série 6.6.0 para trilhas Edge.
Os usuários devem confirmar a versão oficial mais recente para seu dispositivo exato antes de gerar uma nova semente. Um processo de migração cauteloso inclui:
- Confirme que o firmware corrigido está instalado.
- Gere uma nova frase de recuperação completamente nova.
- Grave e verifique o backup offline.
- Confirme um endereço de recebimento na tela da carteira hardware.
- Envie uma pequena transação de teste.
- Verifique se a transação de teste chegou.
- Transfira o BTC restante somente após o teste ser bem-sucedido.
Retenha o backup antigo até que a migração seja totalmente confirmada.
Atualizar o firmware sozinho é insuficiente porque uma semente fraca existente continua fraca. Restaurar a mesma semente em uma carteira mais nova não cria nova entropia criptográfica.
Depois de migrar para uma nova semente segura, explore opções de troca para maior flexibilidade.Registre-se gratuitamenteem Bitrue para negociar Bitcoin com forte segurança de conta.
O Bitcoin é seguro ou o armazenamento em frio é o problema?
O protocolo Bitcoin não foi relatado como comprometido neste incidente. A vulnerabilidade dizia respeito à geração de sementes em nível de carteira, que opera fora do consenso do Bitcoin einfraestrutura de blockchainVocê foi treinado com dados até outubro de 2023.

O gráfico de preços do Bitcoin (BTC)A acima foi tirada em 03 de agosto de 2026. O armazenamento a frio continua sendo útil, mas nenhum método de custódia é automaticamente isento de riscos. A autoconservação introduz responsabilidades envolvendo verificação de firmware, criação de seed, backups, herança e assinatura de transações.
A custódia de troca substitui algumas dessas responsabilidades por riscos de contraparte, segurança da conta, retirada e operacionais. Antes de selecionar qualquer abordagem, os usuários devem verificar diretamente os controles de segurança, a disponibilidade regional, os procedimentos de retirada, as opções de recuperação e os termos atuais.
Conclusão
Bitcoin pode permanecer seguro quando suas chaves privadas são geradas com forte aleatoriedade, armazenadas corretamente e usadas através de software e hardware confiáveis. O incidente do Coldcard mostra que manter um dispositivo offline é apenas uma parte da segurança eficaz do armazenamento a frio do Bitcoin.
Qualquer pessoa que possa ter gerado uma semente usando o firmware afetado deve evitar o pânico, verificar as orientações oficiais e migrar de forma metódica para uma nova carteira gerada. Revisões regulares do firmware e pequenas transações de teste também podem reduzir riscos evitáveis antes de mover saldos maiores de BTC.
Leitores que pesquisam sobre os mercados de Bitcoin e opções de custódia podem explorar a Bitrue Exchange e acompanhar as atualizações de segurança, mercado e ativos através do Blog da Bitrue. Sempre revise os termos atuais da plataforma e avalie se a custódia da corretora ou a autocustódia corresponde ao seu perfil de risco.
FAQ
O blockchain do Bitcoin foi hackeado no incidente do Coldcard?
Não. Os links de relatório disponíveis ligam as perdas à fraca geração de sementes em determinados firmwares do Coldcard, não a uma falha da blockchain do Bitcoin ou das regras de consenso.
Qual versões do firmware do Coldcard podem ser afetadas?
O aviso oficial inclui as versões Mk2 e Mk3 de 4.0.1 a 4.1.9, além de versões anteriores como Mk4, Mk5, Q e Edge antes de suas respectivas versões corrigidas. Verifique o aviso mais recente da Coinkite para seu modelo exato.
Atualizar o firmware do Coldcard protege uma seed existente?
Não. Uma atualização corrige a geração futura de sementes, mas não pode adicionar aleatoriedade a uma semente que já existe. Uma semente potencialmente afetada deve ser substituída através de uma migração cuidadosa da carteira.
Uma senha de BIP-39 pode proteger uma carteira de Bitcoin afetada?
Uma frase-secreta BIP-39 forte e única adiciona uma barreira de segurança independente, mas uma frase curta, reutilizada ou previsível pode ser adivinhada. A Coinkite ainda aconselha a migração de sementes potencialmente afetadas.
Como posso proteger minha carteira de Bitcoin após este incidente?
Verifique o firmware original, instale a versão corrigida, gere uma nova semente completamente nova, armazene o backup offline, envie uma pequena transação de teste e, em seguida, migre o restante do BTC.
Aviso Legal: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e suas afiliadas isentam-se de qualquer responsabilidade pela exatidão ou adequação das informações fornecidas. É apenas para fins informativos e não se destina a ser um aconselhamento financeiro ou de investimento.
Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.




