A carregar preços…
🩸BEARISH

Coldcard expõe seeds e põe chaves BTC em risco

Um intervalo de três anos entre o firmware final da Coldcard para a Mk3 e o aviso transforma carteiras de cold storage dormentes num passivo de manutenção, com uma assinatura e sem passphrase como o pior cenário de custódia.

A Coinkite revelou que seeds geradas em Coldcard Mk3 com firmware 4.0.1 ou posterior podem ser reconstruídas por um atacante, com o contribuidor do Bitcoin Core instagibbs a reproduzir uma seed vulnerável num dispositivo recém-inicializado. O hardware Mk4 e Mk5 também é afetado em firmware anterior ao 5.6.0, enquanto os dispositivos Q ficam expostos antes do firmware 1.5.0Q, embora a empresa descreva esse impacto como menos grave. Fundos ligados a qualquer seed gerada dentro dessa janela estão em risco, e a correção exige gerar uma nova seed e mover os saldos on-chain, uma vez que os endereços existentes continuam controlados pelo material de chave original, independentemente do firmware lançado depois.

Porque é importante

O modelo de ameaça de uma hardware wallet assume que o dispositivo começa com entropia imprevisível e depois protege essas chaves contra extração. A falha da Coldcard quebra esse pressuposto um passo antes, na criação e não no armazenamento ou na assinatura, o que significa que o air gap, o secure element e o fluxo de transações offline estão a proteger a coisa errada. Como as seeds podem sobreviver ao firmware que as criou, o aviso expõe um problema estrutural na manutenção de cold storage: uma carteira criada em 2021 em hardware que recebeu a sua última atualização em junho de 2023 é sinalizada agora em julho de 2026, sem canal automático para chegar a um titular que liga o dispositivo uma vez a cada poucos anos. Testes independentes de entropia aos caminhos de geração de seeds, e não apenas builds reproduzíveis, tornam-se a única verificação duradoura de que o pool de aleatoriedade era suficiente no momento da criação.

Impacto no mercado

O perfil de custódia de maior risco é uma carteira de assinatura única cuja seed foi gerada numa Mk3 afetada sem passphrase BIP-39, sem entropia por dados e sem co-signatário multisig. A Coinkite nota que uma passphrase forte e única acrescenta uma barreira independente que o atacante também teria de recuperar, e que multisig pode limitar uma seed fraca a um só signatário se o limiar de gasto exigir outras chaves independentes. A entropia por dados fornecida pelo utilizador, de pelo menos 99 lançamentos justos, é o limiar especificado pela empresa para o fluxo de importação apenas com dados, embora a Coinkite continue a aconselhar migração mesmo com entropia extra. O cenário negativo é simples: carteiras dormentes continuam a receber depósitos para os endereços antigos, os proprietários descobrem o aviso através de relatos de roubo, e transferências em pânico para endereços não verificados ou carteiras temporárias agravam a falha original com perdas operacionais. O cenário positivo é um ciclo de rotação medido, uma causa raiz publicada e uma adoção mais ampla de passphrases, multisig e auditorias de entropia reproduzíveis como higiene padrão de custódia.

Tokens relacionados
$BTC

Perguntas frequentes

  1. Que dispositivos Coldcard são afetados pela falha de geração de seeds?

    Dispositivos Mk3 são afetados com firmware 4.0.1 ou posterior. Mk4 e Mk5 ficam expostos com firmware anterior ao 5.6.0, e dispositivos Q com firmware anterior ao 1.5.0Q, com a Coinkite a descrever o impacto nos Q como menos grave.

  2. Uma atualização de firmware pode corrigir uma seed vulnerável já gerada?

    Não. Firmware atualizado protege fluxos de configuração futuros, mas não pode alterar o material de chave que controla endereços já criados. A correção exige gerar uma nova seed e mover os fundos on-chain para endereços novos.

  3. Qual é o perfil de custódia de maior risco para esta falha?

    Uma carteira de assinatura única cuja seed foi gerada numa Mk3 afetada sem passphrase BIP-39, sem entropia por dados e sem co-signatário multisig. Nessa configuração, a seed afetada é a única raiz criptográfica que protege o saldo.

  4. Passphrases, multisig ou entropia por dados reduzem o risco?

    A Coinkite diz que uma passphrase BIP-39 forte e única acrescenta uma barreira independente que o atacante também tem de recuperar, multisig limita uma seed fraca a um signatário se o limiar de gasto exigir outras chaves, e entropia por dados fornecida pelo utilizador de pelo menos 99 lançamentos justos é o limiar…

  5. Porque é significativo o calendário do aviso da Coldcard?

    O firmware final da Coinkite para a Mk3 foi lançado em junho de 2023 e o aviso de julho de 2026 cobre seeds geradas desde março de 2021, deixando um intervalo de cerca de três anos entre o suporte ao produto e uma ação urgente de custódia que titulares dormentes podem falhar.

Atribuição da fonte
Agregado de CryptoSlate · Verificado · Última atualização há 25d
Abrir original →