InícioEducaçãoColdcard exige 65 cliques após falha em seed de carteira

Coldcard exige 65 cliques após falha em seed de carteira

-

A Coinkite lançou o firmware 5.6.1 do Coldcard com medidas de endurecimento contra um exploit recém-descoberto em seeds — mas a atualização não protege carteiras já criadas nas versões afetadas.

A fabricante de hardware wallets Coinkite divulgou as versões 5.6.1 e 1.5.1Q do firmware do Coldcard, introduzindo uma camada adicional de proteção no processo de criação de novas carteiras. A principal mudança exige que o usuário realize 65 pressionamentos de tecla antes de finalizar a geração de uma seed — uma medida direta para dificultar a exploração de uma vulnerabilidade identificada recentemente.

Segundo a CryptoSlate, a falha permitia que um agente malicioso com acesso físico ao dispositivo pudesse influenciar o processo de geração de entropia da seed, potencialmente tornando as chaves privadas previsíveis. O novo firmware torna esse tipo de ataque significativamente mais difícil em criações futuras — mas não resolve o problema para seeds já existentes geradas nas versões vulneráveis.

⚠️ Fundos expostos precisam ser movidos

Usuários que criaram carteiras em versões de firmware afetadas não estão protegidos pela atualização. A recomendação técnica é gerar uma nova seed em um dispositivo atualizado e transferir todos os fundos para o novo endereço o quanto antes. A atualização de firmware, por si só, não reescreve nem protege uma seed comprometida.

A lógica por trás dos 65 cliques obrigatórios é aumentar a entropia fornecida pelo usuário durante a inicialização. Com mais interações manuais e imprevisíveis, o processo de geração de chaves se torna menos suscetível a manipulações externas, mesmo em cenários de acesso físico ao aparelho.

Leia também: como a inteligência artificial está tornando golpes cripto quase perfeitos.

🔒 Firmware 5.6.1 / 1.5.1Q

Novas versões exigem 65 pressionamentos de tecla para criação de seed, aumentando a entropia e dificultando ataques físicos ao processo de geração de chaves.

🚨 Seeds antigas não são corrigidas

Carteiras criadas nas versões afetadas permanecem vulneráveis após a atualização. A única mitigação efetiva é migrar os fundos para uma nova carteira gerada no firmware corrigido.

🔑 Natureza do exploit

A falha envolvia a possibilidade de influenciar a entropia durante a criação da seed com acesso físico ao dispositivo, potencialmente tornando as chaves privadas previsíveis.

✅ Ação recomendada

Atualizar o firmware imediatamente e, se a carteira foi criada em versão vulnerável, gerar uma nova seed no dispositivo já atualizado e transferir os fundos.

📰 Contexto editorial

A divulgação coordenada de vulnerabilidades em hardware wallets é considerada boa prática no setor. A Coinkite optou por lançar a correção acompanhada de documentação técnica detalhada, permitindo que usuários avaliem por conta própria o risco ao qual estiveram expostos. A transparência contrasta com casos anteriores do setor em que falhas foram minimizadas ou omitidas.

O episódio reforça um ponto frequentemente debatido na comunidade de segurança: hardware wallets não são infalivelmente seguras e a proteção real depende tanto do firmware quanto do processo correto de configuração do dispositivo. A geração da seed é o momento mais crítico de toda a cadeia de custódia de criptoativos.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua seed merece o hardware mais seguro do mercado

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Ethereum em alerta: pesquisador pede ‘modo bunker’ para chaves privadas

Justin Drake, pesquisador do Ethereum, alerta para o risco de recuperação de chaves privadas e recomenda migrar ativos para endereços com chaves públicas ocultas.

Tether é processada por congelar US$ 2,76 mi em USDT no Brasil

A Tether foi processada após congelar US$ 2,76 milhões em USDT de uma empresa que alega não ter qualquer ligação com uma investigação em curso no Brasil.

Binance muda regras de depósito e saque no Brasil

A Binance passará a exigir informações adicionais em transferências internacionais de criptomoedas no Brasil, atendendo a exigências do Banco Central.

Exchange fechou? Saiba o que fazer com suas criptomoedas

Com a nova regulação empurrando exchanges para fora do Brasil, investidores precisam saber como agir quando uma corretora encerra as operações.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR