Um erro de aleatoriedade que tornou previsíveis centenas de chaves Bitcoin

Última actualización:

Tiempo de lectura: 6 minutos

Imagine acordar um dia, verificar a sua wallet fria e descobrir que os seus Bitcoins guardados desapareceram sem que tenha tocado em um único botão. Isto é exatamente o que aconteceu a milhares de utilizadores da Coldcard, uma das marcas mais prestigiadas de hardware wallets no mundo cripto.

No final de julho de 2026, um erro de software causado por um firmware antigo desencadeou um dreno massivo que já se perfila como o maior incidente de segurança na história das carteiras físicas, com mais de 111 milhões de dólares roubados.

Perante um golpe desta magnitude, a primeira dúvida que surge na comunidade é inevitável: terão comprometido a rede Bitcoin? A resposta curta e contundente é não. O que é verdadeiramente importante neste caso é compreender que não se tratou de um ataque à Bitcoin, mas de uma falha no firmware de um fabricante específico que esteve escondida durante mais de cinco anos.

O protocolo Bitcoin funcionou em todo o momento com absoluta normalidade, validando transações tecnicamente corretas. O problema residiu exclusivamente na ferramenta local, cuja aleatoriedade ao criar as chaves era previsível.

A Coldcard e o papel de um hardware wallet na custódia de Bitcoin

Para entender o que aconteceu, o primeiro passo é ter clara a diferença entre o protocolo e a ferramenta:

  • Bitcoin:É a rede global e descentralizada. As suas regras são validadas por milhares de nós independentes em todo o mundo.
  • Coldcard:É um dispositivo físico criado pela empresa canadiana Coinkite. O seu papel é gerar e guardar a sua frase semente fora da Internet. Não modifica a rede, apenas custodia as suas chaves.

Esta estratégia de cold storage (armazenamento a frio) procura isolar os seus dados de vírus e ciberataques, tornando a Coldcard a opção predileta dos investidores mais rigorosos.

No entanto, a sua segurança depende de algo vital: a aleatoriedade. Um gerador de números aleatórios fraco é como uma fechadura que cai sempre nas mesmas combinações. Se a semente inicial for criada com um padrão previsível, o isolamento físico do dispositivo não serve de nada.

Por isso o impacto foi tão forte: a falha fez tremer a confiança na autocustódia e impulsionou muitos a mover os seus fundos a toda a pressa, até de volta para exchanges.

594 BTC esvaziados na primeira vaga, e mais nas seguintes

O incidente não foi um evento desorganizado, mas uma operação fria e minuciosamente automatizada. Os atacantes não tiveram de quebrar a rede em tempo real: já tinham pré-calculado as frases semente offline por força bruta e só esperaram o momento exato para emitir as ordens de cobrança.

Fase do ataque

Janela temporal / Blocos

Detalhe da operação

Rajada inicial Três blocos consecutivos Foram executados 1.324 movimentos distribuídos por 500 transações para drenar as primeiras carteiras singlesig com mais de 0,15 BTC.
Primeira vaga Seis blocos (~41 minutos) O script automatizado completou a varredura de quase 1.200 endereços, drenando 594,5 BTC iniciais.
Taxas e comissões Toda a primeira vaga Cada transação pagou uma comissão fixa e alta de 30 sat/vB para assegurar a inclusão prioritária e imediata na blockchain.
Escalada e vagas 2 e 3 Fim de semana e dias seguintes O ataque estendeu-se a 3 vagas confirmadas (e uma quarta em análise), atingindo mais de 1.596 BTC no total (~110-130M$).
Perfil das vítimas Dados consolidados Afetou mais de 7.300 endereços. 88% das moedas estavam inativas há >1 ano. A perda mediana foi de 1,022 BTC por utilizador.
Lavagem de fundos Fase posterior Os fundos drenados foram consolidados em endereços principais e começaram a ser movidos através de misturadores para ocultar o seu rasto.

Os relatórios da Galaxy Research confirmaram a gravidade do impacto. Além disso, embora inicialmente se pensasse que a falha afetava apenas o modelo Mk3, a Coinkite admitiu que a falha de entropia alcançava os modelos Mk4, Mk5 e Q, o que explica a enorme quantidade de carteiras vulneráveis expostas neste ataque.

Uma mudança de firmware em 2021 quebrou a aleatoriedade do dispositivo

Chegamos ao cerne da questão: como foi possível adivinhar as chaves privadas de milhares de utilizadores? Em criptografia, a chave de tudo é a entropia (o grau de aleatoriedade pura) . Para criar uma frase semente verdadeiramente segura, um dispositivo deve usar um gerador de números aleatórios por hardware (TRNG).

No entanto, em março de 2021, com a atualização de firmware 4.0.1 do modelo Coldcard Mk3, ocorreu um erro técnico crítico:

  • O dispositivo deixou de usar o gerador físico de aleatoriedade e passou a depender de um substituto por software (PRNG).
  • Este software gerava a aleatoriedade com base em dados fixos como o número de série do chip e os registos do relógio interno. Nenhum destes valores é secreto nem imprevisível.
  • Em vez de gerar os 128 bits de entropia padrão, a aleatoriedade caiu para apenas 40 bits.

Porque é que demorou cinco anos a ser descoberto?

O substituto por software simulava funcionar corretamente e passava os controlos de aparência aleatória, o que dificultou a sua deteção em auditorias padrão.

Empresas de segurança como a Wizardsardine confirmaram que até os modelos Mk4 enviados em março de 2022 já saíam assim de fábrica. A vulnerabilidade permaneceu oculta a partir de 2021, permitindo que o problema crescesse em silêncio até explodir massivamente em julho de 2026.

A resposta da Coinkite e a reação do resto do setor

Perante a magnitude do incidente, a resposta da Coinkite e do ecossistema centrou-se em mitigar os danos e assinalar as lições aprendidas para o futuro da indústria. A recomendação oficial do fabricante é urgente mas clara. No entanto, há um aviso crítico que todo o utilizador deve entender:

«Atualizar o firmware NÃO repara as carteiras já vulneráveis. Se a frase semente foi criada com o código defeituoso, essa chave continua matematicamente fraca mesmo que atualize o dispositivo.»

As ações necessárias com prioridade são:

  1. Atualizar o firmware:Descarregar a última versão oficial limpa lançada pela Coinkite para evitar que a falha afete operações futuras.
  2. Criar uma nova frase semente:Gerar uma carteira totalmente nova utilizando métodos de entropia adicional (como pelo menos 50 lançamentos de dados físicos / dice rolls ou uma passphrase BIP-39 robusta).
  3. Migrar os fundos imediatamente:Transferir todo o saldo da carteira antiga para o novo endereço gerado.

Os utilizadores que configuraram as suas carteiras com esquemas multifirma (multisig), os que usaram uma passphrase forte ou os que aportaram aleatoriedade manual com dados no início, não ficaram expostos ao ataque.

A reação do setor e o problema das auditorias

Para as vítimas que já sofreram o dreno de fundos, a margem de recuperação é muito limitada: embora as transações na blockchain sejam rastreáveis e se observe o uso de misturadores de moedas, a devolução depende de os atacantes tentarem liquidar os fundos em plataformas com controlos KYC.

O que este caso revela sobre os hardware wallets

Este incidente desmonta um mito perigoso: acreditar que a segurança é um produto que se compra e está feito. Comprar um hardware wallet reduz a superfície de ataque, mas não elimina a necessidade de vigilância. Cada dispositivo é uma caixa que promete gerar aleatoriedade genuína, e quase nenhum utilizador tem o conhecimento para auditar se essa promessa é cumprida.

A lição aqui não é que as carteiras frias sejam inúteis, mas que a autocustódia é um processo contínuo, não um objeto estático. A rede Bitcoin é tão sólida como o seu design criptográfico, mas cada elo externo pode tornar-se uma porta de entrada se depositarmos uma confiança cega.

Finalmente, isto não é uma falha da Bitcoin. A rede funcionou exatamente como devia. Foi um erro na forma como um dispositivo gerou as chaves. A Bitcoin é sólida; o que é preciso cuidar é a forma como custodiamos. E isso, felizmente, está nas nossas mãos.

FAQ

  • A rede Bitcoin foi atacada ou hackeada?Não. A rede Bitcoin não sofreu qualquer problema. A falha ocorreu exclusivamente no software local das carteiras Coldcard.
  • Porque é que foi tão fácil adivinhar as chaves dos utilizadores?Um erro de firmware desativou o gerador de aleatoriedade físico. Isto fez com que as frases semente criadas fossem matematicamente previsíveis.
  • Se atualizar o firmware do meu Coldcard, os meus Bitcoins ficam protegidos?Não. A atualização não repara chaves criadas no passado. Deve gerar uma carteira completamente nova e mover os seus fundos imediatamente.
  • Quem se salvou desta vulnerabilidade?Aqueles que adicionaram aleatoriedade manual com dados ao configurar a semente, usaram uma passphrase BIP-39 forte ou utilizaram esquemas multifirma.
Leave a comment
Your email address will not be published. Required fields are marked *