A Coinkite revelou que seeds geradas em Coldcard Mk3 com firmware 4.0.1 ou posterior podem ser reconstruídas por um atacante, com o contribuidor do Bitcoin Core instagibbs a reproduzir uma seed vulnerável num dispositivo recém-inicializado. O hardware Mk4 e Mk5 também é afetado em firmware anterior ao 5.6.0, enquanto os dispositivos Q ficam expostos antes do firmware 1.5.0Q, embora a empresa descreva esse impacto como menos grave. Fundos ligados a qualquer seed gerada dentro dessa janela estão em risco, e a correção exige gerar uma nova seed e mover os saldos on-chain, uma vez que os endereços existentes continuam controlados pelo material de chave original, independentemente do firmware lançado depois.
Porque é importante
O modelo de ameaça de uma hardware wallet assume que o dispositivo começa com entropia imprevisível e depois protege essas chaves contra extração. A falha da Coldcard quebra esse pressuposto um passo antes, na criação e não no armazenamento ou na assinatura, o que significa que o air gap, o secure element e o fluxo de transações offline estão a proteger a coisa errada. Como as seeds podem sobreviver ao firmware que as criou, o aviso expõe um problema estrutural na manutenção de cold storage: uma carteira criada em 2021 em hardware que recebeu a sua última atualização em junho de 2023 é sinalizada agora em julho de 2026, sem canal automático para chegar a um titular que liga o dispositivo uma vez a cada poucos anos. Testes independentes de entropia aos caminhos de geração de seeds, e não apenas builds reproduzíveis, tornam-se a única verificação duradoura de que o pool de aleatoriedade era suficiente no momento da criação.
Impacto no mercado
O perfil de custódia de maior risco é uma carteira de assinatura única cuja seed foi gerada numa Mk3 afetada sem passphrase BIP-39, sem entropia por dados e sem co-signatário multisig. A Coinkite nota que uma passphrase forte e única acrescenta uma barreira independente que o atacante também teria de recuperar, e que multisig pode limitar uma seed fraca a um só signatário se o limiar de gasto exigir outras chaves independentes. A entropia por dados fornecida pelo utilizador, de pelo menos 99 lançamentos justos, é o limiar especificado pela empresa para o fluxo de importação apenas com dados, embora a Coinkite continue a aconselhar migração mesmo com entropia extra. O cenário negativo é simples: carteiras dormentes continuam a receber depósitos para os endereços antigos, os proprietários descobrem o aviso através de relatos de roubo, e transferências em pânico para endereços não verificados ou carteiras temporárias agravam a falha original com perdas operacionais. O cenário positivo é um ciclo de rotação medido, uma causa raiz publicada e uma adoção mais ampla de passphrases, multisig e auditorias de entropia reproduzíveis como higiene padrão de custódia.
Perguntas frequentes
-
Que dispositivos Coldcard são afetados pela falha de geração de seeds?
Dispositivos Mk3 são afetados com firmware 4.0.1 ou posterior. Mk4 e Mk5 ficam expostos com firmware anterior ao 5.6.0, e dispositivos Q com firmware anterior ao 1.5.0Q, com a Coinkite a descrever o impacto nos Q como menos grave.
-
Uma atualização de firmware pode corrigir uma seed vulnerável já gerada?
Não. Firmware atualizado protege fluxos de configuração futuros, mas não pode alterar o material de chave que controla endereços já criados. A correção exige gerar uma nova seed e mover os fundos on-chain para endereços novos.
-
Qual é o perfil de custódia de maior risco para esta falha?
Uma carteira de assinatura única cuja seed foi gerada numa Mk3 afetada sem passphrase BIP-39, sem entropia por dados e sem co-signatário multisig. Nessa configuração, a seed afetada é a única raiz criptográfica que protege o saldo.
-
Passphrases, multisig ou entropia por dados reduzem o risco?
A Coinkite diz que uma passphrase BIP-39 forte e única acrescenta uma barreira independente que o atacante também tem de recuperar, multisig limita uma seed fraca a um signatário se o limiar de gasto exigir outras chaves, e entropia por dados fornecida pelo utilizador de pelo menos 99 lançamentos justos é o limiar…
-
Porque é significativo o calendário do aviso da Coldcard?
O firmware final da Coinkite para a Mk3 foi lançado em junho de 2023 e o aviso de julho de 2026 cobre seeds geradas desde março de 2021, deixando um intervalo de cerca de três anos entre o suporte ao produto e uma ação urgente de custódia que titulares dormentes podem falhar.