A carregar preços…
🩸BEARISH

BTC: falha na Coldcard drena $38M de carteiras

Quase 600 BTC foram roubados devido a uma falha no firmware da Coldcard que permitiu aos atacantes reconstruir seeds de carteiras, reacendendo o argumento de que produtos institucionais como o IBIT da BlackRock fazem agora mais sentido para a custódia de bitcoin.

BTC: falha na Coldcard drena $38M de carteiras
BTC: falha na Coldcard drena $38M de carteiras
BTC: falha na Coldcard drena $38M de carteiras
BTC: falha na Coldcard drena $38M de carteiras

Uma falha de software na carteira de hardware Coldcard da Coinkite levou ao roubo de quase 600 BTC, no valor aproximado de $38 milhões, explorando um bug em certas versões de firmware que gerava seeds de carteiras com muito menos aleatoriedade do que o previsto e as deixava vulneráveis a ataques de força bruta. A vulnerabilidade já foi corrigida, mas o CEO da Coinkite, NVK, alertou numa carta aberta que os utilizadores atuais têm de gerar carteiras totalmente novas e mover os seus fundos, porque a correção não protege retroativamente seeds já criadas em firmware vulnerável.

Porque é importante

O incidente atinge uma das promessas fundacionais do Bitcoin: a capacidade de deter ativos sem confiar num banco ou numa exchange. O comentador de Bitcoin Guy Swann chamou-lhe "o pior golpe da história do bitcoin contra os bitcoiners mais conhecedores e 'devidamente protegidos'", assinalando que o roubo visou chaves privadas individuais em vez da hot wallet de um custodiante centralizado. Lorenzo Valente, da ARK Invest, foi mais longe, argumentando que "o espaço de hardware de autocustódia é um desastre neste momento" e que os utilizadores trocaram, na prática, o risco de contraparte por riscos de software, hardware, cadeia de fornecimento e operação. Nick Neuman, CEO da Casa, acrescentou que pedir a utilizadores comuns para complementarem a aleatoriedade da carteira com lançamentos físicos de dados é "inviável para 99% das pessoas".

Impacto no mercado

O exploit encaixa num padrão mais amplo assinalado pela empresa de segurança blockchain Blockaid: a maioria das perdas em cripto na primeira metade de 2026 não resultou de hacks a smart contracts, mas de chaves comprometidas e falhas de segurança operacional. O programador de Taproot Udi Wertheimer argumentou que o incidente expõe o quão irrealista se tornou a custódia passiva, com os detentores agora obrigados a monitorizar ameaças constantemente ou a pagar a um custodiante profissional para o fazer. Esse cálculo deverá canalizar mais capital mainstream para veículos regulados como o IBIT da BlackRock. David Lawrence, cofundador da Amicus, disse que novos investidores que olhem para as consequências podem simplesmente concluir: "fico mais seguro se comprar IBIT", acrescentando que o sonho de oito mil milhões de pessoas guardarem o seu próprio bitcoin em cold storage está "acabado".

Tokens relacionados
$BTC

Perguntas frequentes

  1. O que aconteceu no exploit da Coldcard?

    Um bug em certas versões de firmware da Coldcard gerou seeds de carteiras com muito menos aleatoriedade do que o previsto, tornando-as vulneráveis a ataques de força bruta. Os atacantes usaram a falha para reconstruir frases de recuperação e roubar quase 600 BTC, no valor aproximado de $38 milhões, a utilizadores que…

  2. A Coldcard corrigiu a vulnerabilidade?

    A Coldcard corrigiu o firmware, mas o CEO da Coinkite, NVK, alertou que os utilizadores afetados têm de gerar carteiras totalmente novas e mover os seus fundos. Atualizar o firmware não protege retroativamente seeds já criadas em versões vulneráveis.

  3. Porque é que defensores do bitcoin chamam a isto a pior falha de autocustódia?

    O comentador de Bitcoin Guy Swann e outros assinalam que o ataque não visou a hot wallet de um custodiante centralizado, mas sim as chaves privadas de utilizadores individuais que usavam o que era considerado a configuração de autocustódia mais segura. As vítimas eram os detentores tecnicamente mais cuidadosos, não os…

  4. Como é que isto afeta ETFs spot de bitcoin como o IBIT?

    Analistas, incluindo o cofundador da Amicus, David Lawrence, argumentam que o incidente levará novos investidores para produtos regulados como o IBIT da BlackRock em vez da autocustódia. A lógica é que custodiantes institucionais têm equipas de segurança dedicadas, retirando o fardo técnico aos detentores individuais.

  5. O que recomenda a Coldcard aos utilizadores afetados?

    O CEO da Coinkite, NVK, instou os utilizadores a moverem os seus fundos de imediato usando práticas atualizadas antes de lerem orientações adicionais. A correção recomendada é gerar carteiras totalmente novas em firmware corrigido, em vez de depender apenas de atualizações de firmware, já que as seeds antigas…

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 24d
Abrir original →