InícioEducaçãoColdcard exige 65 cliques após falha em seed de carteira

Coldcard exige 65 cliques após falha em seed de carteira

-

A Coinkite lançou o firmware 5.6.1 do Coldcard com medidas de endurecimento contra um exploit recém-descoberto em seeds — mas a atualização não protege carteiras já criadas nas versões afetadas.

A fabricante de hardware wallets Coinkite divulgou as versões 5.6.1 e 1.5.1Q do firmware do Coldcard, introduzindo uma camada adicional de proteção no processo de criação de novas carteiras. A principal mudança exige que o usuário realize 65 pressionamentos de tecla antes de finalizar a geração de uma seed — uma medida direta para dificultar a exploração de uma vulnerabilidade identificada recentemente.

Segundo a CryptoSlate, a falha permitia que um agente malicioso com acesso físico ao dispositivo pudesse influenciar o processo de geração de entropia da seed, potencialmente tornando as chaves privadas previsíveis. O novo firmware torna esse tipo de ataque significativamente mais difícil em criações futuras — mas não resolve o problema para seeds já existentes geradas nas versões vulneráveis.

⚠️ Fundos expostos precisam ser movidos

Usuários que criaram carteiras em versões de firmware afetadas não estão protegidos pela atualização. A recomendação técnica é gerar uma nova seed em um dispositivo atualizado e transferir todos os fundos para o novo endereço o quanto antes. A atualização de firmware, por si só, não reescreve nem protege uma seed comprometida.

A lógica por trás dos 65 cliques obrigatórios é aumentar a entropia fornecida pelo usuário durante a inicialização. Com mais interações manuais e imprevisíveis, o processo de geração de chaves se torna menos suscetível a manipulações externas, mesmo em cenários de acesso físico ao aparelho.

Leia também: como a inteligência artificial está tornando golpes cripto quase perfeitos.

🔒 Firmware 5.6.1 / 1.5.1Q

Novas versões exigem 65 pressionamentos de tecla para criação de seed, aumentando a entropia e dificultando ataques físicos ao processo de geração de chaves.

🚨 Seeds antigas não são corrigidas

Carteiras criadas nas versões afetadas permanecem vulneráveis após a atualização. A única mitigação efetiva é migrar os fundos para uma nova carteira gerada no firmware corrigido.

🔑 Natureza do exploit

A falha envolvia a possibilidade de influenciar a entropia durante a criação da seed com acesso físico ao dispositivo, potencialmente tornando as chaves privadas previsíveis.

✅ Ação recomendada

Atualizar o firmware imediatamente e, se a carteira foi criada em versão vulnerável, gerar uma nova seed no dispositivo já atualizado e transferir os fundos.

📰 Contexto editorial

A divulgação coordenada de vulnerabilidades em hardware wallets é considerada boa prática no setor. A Coinkite optou por lançar a correção acompanhada de documentação técnica detalhada, permitindo que usuários avaliem por conta própria o risco ao qual estiveram expostos. A transparência contrasta com casos anteriores do setor em que falhas foram minimizadas ou omitidas.

O episódio reforça um ponto frequentemente debatido na comunidade de segurança: hardware wallets não são infalivelmente seguras e a proteção real depende tanto do firmware quanto do processo correto de configuração do dispositivo. A geração da seed é o momento mais crítico de toda a cadeia de custódia de criptoativos.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua seed merece o hardware mais seguro do mercado

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Bitcoin, Ethereum e XRP Caem com Shorts da Wintermute

Bitcoin, Ethereum e XRP registram queda acentuada enquanto a Wintermute acumula pesadas posições short. Quase US$ 100 mi em longs liquidados em uma hora.

BitFuFu dobra mineração própria, mas receita cai 63%

A BitFuFu aumentou em 47% o hashrate dedicado à mineração própria, mas viu sua receita despencar 63%. Veja o que explica essa contradição no mercado de mining.

Bitcoin Tem a Melhor Semana em Mais de Dois Anos

Bitcoin registra a melhor semana em mais de dois anos, impulsionando ações do setor cripto. Veja o que está movendo o mercado digital.

Bitcoin se aproxima dos US$ 80 mil enquanto Hyperliquid rouba a cena

Bitcoin volta a testar a casa dos US$ 80 mil, mas a Hyperliquid chama atenção com valorização expressiva e se torna a queridinha do momento no mercado cripto.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR