InícioEducaçãoCarteira Coldcard é Esvaziada em 7 Minutos: 18 BTC Perdidos

Carteira Coldcard é Esvaziada em 7 Minutos: 18 BTC Perdidos

-

Um empresário canadense perdeu 18 BTC em menos de sete minutos diretamente de uma carteira de hardware Coldcard. O episódio, relatado pela BeInCrypto, acende um alerta sobre os limites da autocustódia.

O caso veio a público após o próprio titular relatar, em detalhes, como viu mais de US$ 1,6 milhão em Bitcoin desaparecerem de sua carteira Coldcard num intervalo inferior a sete minutos. O empresário afirma ter seguido as recomendações padrão de segurança — armazenamento offline, seed phrase guardada fisicamente, sem exposição da chave privada online.

Segundo a BeInCrypto, o incidente pode fazer parte de uma série de ataques que, somados, chegam a 1.367,05 BTC drenados de carteiras de hardware — um volume expressivo que indica um padrão ainda não completamente compreendido pelos especialistas em segurança.

A Coldcard é considerada uma das carteiras de hardware mais robustas do mercado, voltada principalmente para usuários avançados de Bitcoin. Sua reputação se baseia exatamente em ser resistente a ataques remotos. Por isso, o episódio gerou perplexidade na comunidade cripto: se um usuário fez tudo certo, o que pode ter falhado?

O que se sabe sobre o ataque

Até o momento, não há confirmação pública sobre o vetor exato do ataque. As hipóteses que circulam na comunidade envolvem desde comprometimento da seed phrase durante a geração ou armazenamento, até falhas em processos de backup — como digitalização inadvertida das palavras ou uso de armazenamentos em nuvem sem ciência do usuário.

Outra linha investigada é a possibilidade de supply chain attack, ou seja, adulteração do dispositivo antes de chegar ao consumidor final. Esse tipo de ataque, embora raro, já foi documentado em outras categorias de produtos de segurança.

🔑 Seed phrase comprometida

A hipótese mais comum: as palavras de recuperação foram capturadas em algum momento — seja durante a configuração, backup digital ou armazenamento físico acessível a terceiros.

📦 Ataque à cadeia de suprimentos

Dispositivos adulterados antes da entrega ao usuário final. Menos provável, mas documentado historicamente em produtos de segurança de outras categorias.

☁️ Backup inadvertido em nuvem

Usuários que fotografam ou digitam a seed phrase em dispositivos com sincronização automática ativa expõem dados críticos sem perceber.

👁️ Engenharia social

Manipulação psicológica para induzir o titular a revelar informações sensíveis, muitas vezes sem que ele perceba que está sendo atacado.

O paradoxo da autocustódia

O caso ressalta uma tensão estrutural no ecossistema Bitcoin: a autocustódia transfere total responsabilidade ao titular — eliminando intermediários, mas também eliminando qualquer rede de proteção institucional. Não há número de atendimento para ligar. Não há estorno. Não há seguro obrigatório.

Fazer tudo certo pode não ser suficiente

O relato do empresário canadense ilustra o que especialistas chamam de “superfície de ataque humana”: mesmo com o dispositivo correto e os procedimentos adequados, vulnerabilidades no processo de configuração, backup ou armazenamento físico podem comprometer anos de acumulação em questão de minutos.

A Coldcard ainda não emitiu comunicado oficial sobre os incidentes relatados. A fabricante Coinkite, responsável pelo dispositivo, é conhecida por sua postura técnica rigorosa e por incentivar práticas avançadas de segurança operacional — o que torna ainda mais relevante entender como usuários que seguem essas práticas podem ter sido afetados.

Leia tambem: guia completo de Bitcoin para iniciantes.

📰 Nota editorial

As informações deste artigo são baseadas no relato publicado pela BeInCrypto e em dados disponíveis publicamente. A causa técnica exata do ataque não foi confirmada oficialmente. O KriptoHoje acompanhará eventuais atualizações da Coinkite e da comunidade de segurança.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua hardware wallet veio de uma fonte confiável?

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Comprar com segurança na KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

4.200 contratos maliciosos enganaram 5.700 vítimas

Estudo identifica mais de 4.200 contratos inteligentes fraudulentos que induziram milhares de usuários a assinar permissões que drenaram suas carteiras digitais.

700 mil brasileiros têm Bitcoin esquecido em corretora

Dados do Mercado Bitcoin revelam que 700 mil clientes possuem saldo parado na plataforma, totalizando mais de R$ 30 milhões em criptoativos esquecidos.

Saylor nunca vendeu Bitcoin pessoal, mas Strategy vende BTC

Strategy vendeu 1.638 BTC por US$ 104,7 milhões na semana passada, enquanto Saylor reafirma que jamais se desfez de seu Bitcoin pessoal.

BlackRock lança fundos tokenizados para reservas de stablecoins

A BlackRock lançou dois fundos tokenizados em blockchain projetados para atender aos requisitos de reserva de stablecoins exigidos pela lei GENIUS Act nos EUA.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR