InícioEducaçãoBug na Coldcard drena US$ 70 mi em Bitcoin em 40 minutos

Bug na Coldcard drena US$ 70 mi em Bitcoin em 40 minutos

-

Uma vulnerabilidade crítica no firmware da Coldcard expôs carteiras de hardware ao roubo de US$ 70 milhões em Bitcoin — e acendeu um alerta de Changpeng Zhao sobre os limites da segurança em cripto.

O que era considerado um dos dispositivos mais seguros do mercado de carteiras de hardware ficou no centro de uma das maiores perdas individuais recentes em Bitcoin. Um bug no firmware da Coldcard permitiu que agentes maliciosos reconstruíssem a seed phrase de carteiras e esvaziassem os fundos armazenados — tudo isso em menos de 40 minutos.

Segundo a BeInCrypto, o incidente resultou na perda de aproximadamente US$ 70 milhões em BTC. A falha, presente em uma versão específica do firmware do dispositivo, abria uma brecha que possibilitava a reconstrução das chaves privadas sem acesso físico direto ao aparelho em determinadas condições de uso.

O caso rapidamente ganhou repercussão na comunidade cripto. Changpeng Zhao (CZ), fundador da Binance, comentou publicamente o episódio, afirmando que nenhuma carteira — seja ela física ou digital — pode ser considerada completamente imune a falhas. A declaração reforça um debate permanente sobre onde e como os detentores de Bitcoin devem guardar seus ativos.

Leia também: guia completo de Bitcoin para iniciantes.

Como o bug foi explorado

A Coldcard é fabricada pela Coinkite e é amplamente utilizada por detentores avançados de Bitcoin que priorizam autocustódia. O dispositivo funciona de forma totalmente offline (air-gapped), o que, em teoria, o torna resistente a ataques remotos.

No entanto, a falha identificada estava no processo de geração ou gerenciamento da seed phrase dentro do firmware. Em determinadas condições, a entropia usada para criar as chaves poderia ser parcialmente previsível ou recuperável — permitindo que um atacante com acesso a informações auxiliares reconstruísse as chaves privadas e, consequentemente, assumisse o controle total dos fundos.

O alerta de CZ: nenhuma carteira é 100% segura

Changpeng Zhao, ex-CEO da Binance, usou o episódio para lembrar que a segurança em cripto é uma camada de proteção — não uma garantia absoluta. Segundo ele, o incidente com a Coldcard reforça a necessidade de diversificação de custódia e de atenção constante a atualizações de firmware em qualquer dispositivo utilizado para guardar ativos digitais.

O que os usuários devem considerar

Especialistas em segurança reforçam que a manutenção do firmware atualizado é uma das práticas mais importantes para quem utiliza carteiras de hardware. A Coinkite, fabricante da Coldcard, ainda não havia divulgado um comunicado oficial detalhado sobre o escopo total da vulnerabilidade no momento da publicação desta reportagem.

🔄 Atualize o firmware

Mantenha sempre o firmware da sua carteira de hardware na versão mais recente e verificada pelo fabricante.

🔐 Guarde a seed offline

Nunca armazene sua seed phrase em dispositivos conectados à internet. Use suportes físicos e seguros.

🏦 Diversifique a custódia

Evite concentrar grandes volumes em um único dispositivo ou solução. Distribua entre carteiras e estratégias distintas.

📡 Monitore alertas oficiais

Acompanhe os canais oficiais dos fabricantes para receber avisos sobre vulnerabilidades e atualizações críticas.

📰 Nota editorial

Esta reportagem é baseada em informações publicadas pela BeInCrypto. O KriptoHoje não confirmou de forma independente todos os detalhes técnicos do incidente. Detentores de Coldcard devem consultar diretamente os canais oficiais da Coinkite para orientações específicas.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua carteira de hardware é confiável?

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as carteiras oficiais

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

ETF brasileiro adota estratégia da Ark e corta taxa de gestão

ETF nacional de Bitcoin anuncia mudança de estratégia, passando a replicar o fundo da Ark Invest, e reduz taxa de administração com apoio da 21Shares.

Carteira Física DCENT: falha no app leva ao roubo de 2 milhões de XRP em duas horas e empresa manda esvaziar o App Wallet

A DCENT, marca sul-coreana de carteiras cripto (antiga D'CENT), publicou um relatório preliminar sobre transferências não autorizadas no App Wallet, a carteira de software do seu aplicativo, e fala em "vulnerabilidade de assinatura". Análise on-chain da XRPL.to registra 1.552 carteiras esvaziadas em duas horas na XRP Ledger, com 2 milhões de XRP levados (cerca de US$ 2,8 milhões). A empresa orienta atualizar o app, criar uma seed nova e mover tudo. Hardware wallets só são afetadas se a frase de recuperação foi digitada no app.

SEC cria isenção para ações tokenizadas via AMMs cripto

A SEC publicou ordem que permite negociar ações tokenizadas de bolsas tradicionais por meio de AMMs cripto, sem que essas plataformas precisem se registrar como bolsas.

CVM recebe minuta de tokenização para testes em blockchain

A CVM recebeu a minuta do grupo de trabalho de tokenização, dando início a um piloto de testes com blockchain de 60 dias, prorrogáveis por mais 30.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR