{"id":33163,"date":"2026-08-13T10:47:06","date_gmt":"2026-08-13T10:47:06","guid":{"rendered":"https:\/\/www.bitnovo.com\/blog\/?p=33163"},"modified":"2026-08-13T10:51:11","modified_gmt":"2026-08-13T10:51:11","slug":"um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin","status":"publish","type":"post","link":"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin","title":{"rendered":"Um erro de aleatoriedade que tornou previs\u00edveis centenas de chaves Bitcoin"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#a_coldcard_e_o_papel_de_um_hardware_wallet_na_custodia_de_bitcoin\" >A Coldcard e o papel de um hardware wallet na cust\u00f3dia de Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#594_btc_esvaziados_na_primeira_vaga_e_mais_nas_seguintes\" >594 BTC esvaziados na primeira vaga, e mais nas seguintes<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#uma_mudanca_de_firmware_em_2021_quebrou_a_aleatoriedade_do_dispositivo\" >Uma mudan\u00e7a de firmware em 2021 quebrou a aleatoriedade do dispositivo<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#porque_e_que_demorou_cinco_anos_a_ser_descoberto\" >Porque \u00e9 que demorou cinco anos a ser descoberto?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#a_resposta_da_coinkite_e_a_reacao_do_resto_do_setor\" >A resposta da Coinkite e a rea\u00e7\u00e3o do resto do setor<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#a_reacao_do_setor_e_o_problema_das_auditorias\" >A rea\u00e7\u00e3o do setor e o problema das auditorias<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#o_que_este_caso_revela_sobre_os_hardware_wallets\" >O que este caso revela sobre os hardware wallets<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.bitnovo.com\/blog\/pt\/um-erro-de-aleatoriedade-que-tornou-previsiveis-centenas-de-chaves-bitcoin\/#faq\" >FAQ<\/a><\/li><\/ul><\/nav><\/div>\n<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tiempo de lectura:<\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span><p>Imagine acordar um dia, verificar a sua <a href=\"https:\/\/www.bitnovo.com\/blog\/pt\/cold-wallet-o-que-e-e-como-proteger-as-suas-criptomoedas\">wallet fria<\/a> e descobrir que os seus Bitcoins guardados <a href=\"https:\/\/www.msn.com\/es-es\/noticias\/tecnologia\/hackeo-coldcard-bitcoin-111-millones-robados-y-p%C3%A9rdida-mediana-de-1-btc-por-v%C3%ADctima\/ar-AA29FLx4\">desapareceram<\/a> sem que tenha tocado em um \u00fanico bot\u00e3o. Isto \u00e9 exatamente o que aconteceu a milhares de utilizadores da Coldcard, uma das marcas mais prestigiadas de hardware wallets no mundo cripto.<\/p>\n<p>No final de julho de 2026, um erro de software causado por um firmware antigo desencadeou um dreno massivo que j\u00e1 se perfila como o maior incidente de seguran\u00e7a na hist\u00f3ria das carteiras f\u00edsicas, com mais de\u00a0<strong>111 milh\u00f5es de d\u00f3lares<\/strong>\u00a0roubados.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-22805 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-3-1024x576.jpg\" alt=\"\" width=\"1024\" height=\"576\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-3-1024x576.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-3-300x169.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-3-768x432.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-3-1536x864.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-3-2048x1152.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Perante um golpe desta magnitude, a primeira d\u00favida que surge na comunidade \u00e9 inevit\u00e1vel: ter\u00e3o comprometido a rede Bitcoin? A resposta curta e contundente \u00e9 n\u00e3o. O que \u00e9 verdadeiramente importante neste caso \u00e9 compreender que n\u00e3o se tratou de um ataque \u00e0 Bitcoin, mas de uma falha no firmware de um fabricante espec\u00edfico que esteve escondida durante mais de cinco anos.<\/p>\n<p>O protocolo Bitcoin funcionou em todo o momento com absoluta normalidade, validando transa\u00e7\u00f5es tecnicamente corretas. O problema residiu exclusivamente na ferramenta local, cuja aleatoriedade ao criar as chaves era previs\u00edvel.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"a_coldcard_e_o_papel_de_um_hardware_wallet_na_custodia_de_bitcoin\"><\/span><strong>A Coldcard e o papel de um hardware wallet na cust\u00f3dia de Bitcoin<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Para entender o que aconteceu, o primeiro passo \u00e9 ter clara a diferen\u00e7a entre o protocolo e a ferramenta:<\/p>\n<ul>\n<li><strong>Bitcoin:<\/strong>\u00c9 a rede global e descentralizada. As suas regras s\u00e3o validadas por milhares de n\u00f3s independentes em todo o mundo.<\/li>\n<li><strong>Coldcard:<\/strong>\u00c9 um dispositivo f\u00edsico criado pela empresa canadiana <a href=\"https:\/\/blog.coinkite.com\/coldcard-mk3-seed-generation-warning\/\">Coinkite<\/a>. O seu papel \u00e9 gerar e guardar a sua frase semente fora da Internet. N\u00e3o modifica a rede, apenas custodia as suas chaves.<\/li>\n<\/ul>\n<p>Esta estrat\u00e9gia de\u00a0<strong>cold storage (armazenamento a frio)<\/strong>\u00a0procura isolar os seus dados de v\u00edrus e ciberataques, tornando a Coldcard a op\u00e7\u00e3o predileta dos investidores mais rigorosos.<\/p>\n<p>No entanto, a sua seguran\u00e7a depende de algo vital:\u00a0<strong>a aleatoriedade.<\/strong>\u00a0Um gerador de n\u00fameros aleat\u00f3rios fraco \u00e9 como uma fechadura que cai sempre nas mesmas combina\u00e7\u00f5es. Se a <a href=\"https:\/\/www.bitnovo.com\/blog\/en\/what-is-the-security-seed\">semente<\/a> inicial for criada com um padr\u00e3o previs\u00edvel, o isolamento f\u00edsico do dispositivo n\u00e3o serve de nada.<\/p>\n<p>Por isso o impacto foi t\u00e3o forte: a falha fez tremer a confian\u00e7a na autocust\u00f3dia e impulsionou muitos a mover os seus fundos a toda a pressa, at\u00e9 de volta para exchanges.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"594_btc_esvaziados_na_primeira_vaga_e_mais_nas_seguintes\"><\/span><strong>594 BTC esvaziados na primeira vaga, e mais nas seguintes<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O incidente n\u00e3o foi um evento desorganizado, mas uma opera\u00e7\u00e3o fria e minuciosamente automatizada. Os atacantes n\u00e3o tiveram de quebrar a rede em tempo real: j\u00e1 tinham pr\u00e9-calculado as <a href=\"https:\/\/www.bitnovo.com\/blog\/en\/what-is-the-seed-phrase-and-why-is-it-so-important\">frases semente<\/a> offline por for\u00e7a bruta e s\u00f3 esperaram o momento exato para emitir as ordens de cobran\u00e7a.<\/p>\n<table style=\"height: 227px;\" width=\"1113\">\n<thead>\n<tr>\n<td>\n<p style=\"text-align: center;\"><strong>Fase do ataque<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>Janela temporal \/ Blocos<\/strong><\/td>\n<td>\n<p style=\"text-align: center;\"><strong>Detalhe da opera\u00e7\u00e3o<\/strong><\/p>\n<\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Rajada inicial<\/strong><\/td>\n<td>Tr\u00eas blocos consecutivos<\/td>\n<td>Foram executados 1.324 movimentos distribu\u00eddos por 500 transa\u00e7\u00f5es para drenar as primeiras carteiras singlesig com mais de 0,15 BTC.<\/td>\n<\/tr>\n<tr>\n<td><strong>Primeira vaga<\/strong><\/td>\n<td>Seis blocos (~41 minutos)<\/td>\n<td>O script automatizado completou a varredura de quase 1.200 endere\u00e7os, drenando 594,5 BTC iniciais.<\/td>\n<\/tr>\n<tr>\n<td><strong>Taxas e comiss\u00f5es<\/strong><\/td>\n<td>Toda a primeira vaga<\/td>\n<td>Cada transa\u00e7\u00e3o pagou uma comiss\u00e3o fixa e alta de 30 sat\/vB para assegurar a inclus\u00e3o priorit\u00e1ria e imediata na blockchain.<\/td>\n<\/tr>\n<tr>\n<td><strong>Escalada e vagas 2 e 3<\/strong><\/td>\n<td>Fim de semana e dias seguintes<\/td>\n<td>O ataque estendeu-se a 3 vagas confirmadas (e uma quarta em an\u00e1lise), atingindo mais de 1.596 BTC no total (~110-130M$).<\/td>\n<\/tr>\n<tr>\n<td><strong>Perfil das v\u00edtimas<\/strong><\/td>\n<td>Dados consolidados<\/td>\n<td>Afetou mais de 7.300 endere\u00e7os. 88% das moedas estavam inativas h\u00e1 &gt;1 ano. A perda mediana foi de 1,022 BTC por utilizador.<\/td>\n<\/tr>\n<tr>\n<td><strong>Lavagem de fundos<\/strong><\/td>\n<td>Fase posterior<\/td>\n<td>Os fundos drenados foram consolidados em endere\u00e7os principais e come\u00e7aram a ser movidos atrav\u00e9s de misturadores para ocultar o seu rasto.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-33164 size-full\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-19.jpg\" alt=\"\" width=\"612\" height=\"408\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-19.jpg 612w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-19-300x200.jpg 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><\/p>\n<p>Os <a href=\"https:\/\/x.com\/glxyresearch\/status\/2083181683067506899\">relat\u00f3rios<\/a> da Galaxy Research confirmaram a gravidade do impacto. Al\u00e9m disso, embora inicialmente se pensasse que a falha afetava apenas o modelo Mk3, a Coinkite admitiu que a falha de entropia alcan\u00e7ava os modelos Mk4, Mk5 e Q, o que explica a enorme quantidade de carteiras vulner\u00e1veis expostas neste ataque.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"uma_mudanca_de_firmware_em_2021_quebrou_a_aleatoriedade_do_dispositivo\"><\/span><strong>Uma mudan\u00e7a de firmware em 2021 quebrou a aleatoriedade do dispositivo<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Chegamos ao cerne da quest\u00e3o: como foi poss\u00edvel adivinhar as chaves privadas de milhares de utilizadores? Em criptografia, a chave de tudo \u00e9\u00a0<strong>a entropia (o grau de aleatoriedade pura)<\/strong>\u00a0. Para criar uma frase semente verdadeiramente segura, um dispositivo deve usar um gerador de n\u00fameros aleat\u00f3rios por hardware (TRNG).<\/p>\n<p>No entanto, em mar\u00e7o de 2021, com a atualiza\u00e7\u00e3o de firmware 4.0.1 do modelo Coldcard Mk3, ocorreu um erro t\u00e9cnico cr\u00edtico:<\/p>\n<ul>\n<li>O dispositivo deixou de usar o gerador f\u00edsico de aleatoriedade e passou a depender de um substituto por software (PRNG).<\/li>\n<li>Este software gerava a aleatoriedade com base em dados fixos como o n\u00famero de s\u00e9rie do chip e os registos do rel\u00f3gio interno. Nenhum destes valores \u00e9 secreto nem imprevis\u00edvel.<\/li>\n<li>Em vez de gerar os 128 bits de entropia padr\u00e3o, a aleatoriedade caiu para apenas\u00a0<strong>40 bits<\/strong>.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-30729 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/04\/2-compressed-1-1024x683.jpg\" alt=\"\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/04\/2-compressed-1-1024x683.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/04\/2-compressed-1-300x200.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/04\/2-compressed-1-768x512.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/04\/2-compressed-1-1536x1024.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/04\/2-compressed-1.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3><span class=\"ez-toc-section\" id=\"porque_e_que_demorou_cinco_anos_a_ser_descoberto\"><\/span><strong>Porque \u00e9 que demorou cinco anos a ser descoberto?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>O substituto por software simulava funcionar corretamente e passava os controlos de apar\u00eancia aleat\u00f3ria, o que dificultou a sua dete\u00e7\u00e3o em auditorias padr\u00e3o.<\/p>\n<p>Empresas de seguran\u00e7a como a Wizardsardine confirmaram que at\u00e9 os modelos Mk4 enviados em mar\u00e7o de 2022 j\u00e1 sa\u00edam assim de f\u00e1brica. A vulnerabilidade permaneceu oculta a partir de 2021, permitindo que o problema crescesse em sil\u00eancio at\u00e9 explodir massivamente em julho de 2026.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"a_resposta_da_coinkite_e_a_reacao_do_resto_do_setor\"><\/span><strong>A resposta da Coinkite e a rea\u00e7\u00e3o do resto do setor<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Perante a magnitude do incidente, a resposta da Coinkite e do ecossistema centrou-se em mitigar os danos e assinalar as li\u00e7\u00f5es aprendidas para o futuro da ind\u00fastria. A recomenda\u00e7\u00e3o oficial do fabricante \u00e9 urgente mas clara. No entanto, h\u00e1 um aviso cr\u00edtico que todo o utilizador deve entender:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33165 size-full\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-24.jpg\" alt=\"\" width=\"612\" height=\"408\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-24.jpg 612w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-24-300x200.jpg 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><\/p>\n<p><strong>\u00abAtualizar o firmware N\u00c3O repara as carteiras j\u00e1 vulner\u00e1veis. Se a frase semente foi criada com o c\u00f3digo defeituoso, essa chave continua matematicamente fraca mesmo que atualize o dispositivo.\u00bb<\/strong><\/p>\n<p>As a\u00e7\u00f5es necess\u00e1rias com prioridade s\u00e3o:<\/p>\n<ol>\n<li><strong>Atualizar o firmware:<\/strong>Descarregar a \u00faltima vers\u00e3o oficial limpa lan\u00e7ada pela Coinkite para evitar que a falha afete opera\u00e7\u00f5es futuras.<\/li>\n<li><strong>Criar uma nova frase semente:<\/strong>Gerar uma carteira totalmente nova utilizando m\u00e9todos de entropia adicional (como pelo menos 50 lan\u00e7amentos de dados f\u00edsicos \/ dice rolls ou uma passphrase BIP-39 robusta).<\/li>\n<li><strong>Migrar os fundos imediatamente:<\/strong>Transferir todo o saldo da carteira antiga para o novo endere\u00e7o gerado.<\/li>\n<\/ol>\n<p>Os utilizadores que configuraram as suas carteiras com esquemas multifirma (multisig), os que usaram uma passphrase forte ou os que aportaram aleatoriedade manual com dados no in\u00edcio, n\u00e3o ficaram expostos ao ataque.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"a_reacao_do_setor_e_o_problema_das_auditorias\"><\/span><strong>A rea\u00e7\u00e3o do setor e o problema das auditorias<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Para as v\u00edtimas que j\u00e1 sofreram o dreno de fundos, a margem de recupera\u00e7\u00e3o \u00e9 muito limitada: embora as transa\u00e7\u00f5es na blockchain sejam rastre\u00e1veis e se observe o uso de misturadores de moedas, a devolu\u00e7\u00e3o depende de os atacantes tentarem liquidar os fundos em plataformas com controlos KYC.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33166 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-14-1024x683.jpg\" alt=\"\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-14-1024x683.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-14-300x200.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-14-768x512.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-14-1536x1024.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-14-2048x1365.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"o_que_este_caso_revela_sobre_os_hardware_wallets\"><\/span><strong>O que este caso revela sobre os hardware wallets<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Este incidente desmonta um mito perigoso: acreditar que a seguran\u00e7a \u00e9 um produto que se compra e est\u00e1 feito. Comprar um hardware wallet reduz a superf\u00edcie de ataque, mas n\u00e3o elimina a necessidade de vigil\u00e2ncia. Cada dispositivo \u00e9 uma caixa que promete gerar aleatoriedade genu\u00edna, e quase nenhum utilizador tem o conhecimento para auditar se essa promessa \u00e9 cumprida.<\/p>\n<p>A li\u00e7\u00e3o aqui n\u00e3o \u00e9 que as carteiras frias sejam in\u00fateis, mas que\u00a0<strong>a autocust\u00f3dia \u00e9 um processo cont\u00ednuo, n\u00e3o um objeto est\u00e1tico.<\/strong>\u00a0A rede Bitcoin \u00e9 t\u00e3o s\u00f3lida como o seu design criptogr\u00e1fico, mas cada elo externo pode tornar-se uma porta de entrada se depositarmos uma confian\u00e7a cega.<\/p>\n<p>Finalmente, isto n\u00e3o \u00e9 uma falha da Bitcoin. A rede funcionou exatamente como devia. Foi um erro na forma como um dispositivo gerou as chaves.\u00a0<strong>A Bitcoin \u00e9 s\u00f3lida; o que \u00e9 preciso cuidar \u00e9 a forma como custodiamos.<\/strong>\u00a0E isso, felizmente, est\u00e1 nas nossas m\u00e3os.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"faq\"><\/span><strong>FAQ<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><strong>A rede Bitcoin foi atacada ou hackeada?<\/strong>N\u00e3o. A rede Bitcoin n\u00e3o sofreu qualquer problema. A falha ocorreu exclusivamente no software local das carteiras Coldcard.<\/li>\n<li><strong>Porque \u00e9 que foi t\u00e3o f\u00e1cil adivinhar as chaves dos utilizadores?<\/strong>Um erro de firmware desativou o gerador de aleatoriedade f\u00edsico. Isto fez com que as frases semente criadas fossem matematicamente previs\u00edveis.<\/li>\n<li><strong>Se atualizar o firmware do meu Coldcard, os meus Bitcoins ficam protegidos?<\/strong>N\u00e3o. A atualiza\u00e7\u00e3o n\u00e3o repara chaves criadas no passado. Deve gerar uma carteira completamente nova e mover os seus fundos imediatamente.<\/li>\n<li><strong>Quem se salvou desta vulnerabilidade?<\/strong>Aqueles que adicionaram aleatoriedade manual com dados ao configurar a semente, usaram uma passphrase BIP-39 forte ou utilizaram esquemas multifirma.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tiempo de lectura:<\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span>A Coldcard perdeu cerca de 594 BTC na primeira vaga de um ataque provocado por uma falha na gera\u00e7\u00e3o de aleatoriedade do pr\u00f3prio dispositivo.<\/p>\n","protected":false},"author":12,"featured_media":33137,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[252],"tags":[],"class_list":["post-33163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomoedas"],"_links":{"self":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/comments?post=33163"}],"version-history":[{"count":3,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33163\/revisions"}],"predecessor-version":[{"id":33297,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33163\/revisions\/33297"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/media\/33137"}],"wp:attachment":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/media?parent=33163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/categories?post=33163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/tags?post=33163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}