InícioEducaçãoColdcard sob ataque: 389 Bitcoin drenados em nova onda

Coldcard sob ataque: 389 Bitcoin drenados em nova onda

-

Uma suposta quarta onda de ataques envolvendo carteiras Coldcard teria drenado aproximadamente 389 Bitcoin. Alex Thorn, chefe de pesquisa da Galaxy, alertou que transações ainda não confirmadas podem oferecer uma janela estreita de resgate para alguns usuários.

O mercado de hardware wallets voltou a ser sacudido por alertas de segurança. Segundo a Cointelegraph.com News, pesquisadores identificaram o que seria a quarta onda consecutiva de ataques direcionados a usuários de carteiras Coldcard, com perdas estimadas em cerca de 389 Bitcoin — valor que, às cotações recentes, ultrapassa dezenas de milhões de reais.

Alex Thorn, chefe de pesquisa da Galaxy Digital, divulgou o alerta em suas redes sociais, destacando que algumas das transações suspeitas ainda não haviam sido confirmadas na blockchain no momento do aviso. Isso significaria que, em casos específicos, os proprietários afetados poderiam ter uma janela muito curta para tentar interceptar ou substituir as transações antes de sua finalização.

A série de incidentes envolvendo a Coldcard — uma das carteiras de hardware mais respeitadas entre usuários avançados de Bitcoin — levanta questões sérias sobre vetores de ataque ainda não completamente elucidados publicamente. Até o momento, a fabricante Coinkite não havia emitido comunicado oficial confirmando os ataques desta suposta quarta onda.

Leia tambem: guia completo de Bitcoin para iniciantes.

O que se sabe sobre os ataques

Os ataques reportados seguem um padrão de drenagem de fundos de carteiras associadas ao dispositivo Coldcard. A origem exata — seja por comprometimento de seed phrases, vulnerabilidade de firmware, ataque de cadeia de suprimentos ou outro vetor — ainda não foi oficialmente confirmada pelas partes envolvidas.

⚡ Volume drenado

Aproximadamente 389 Bitcoin teriam sido movidos sem autorização dos proprietários legítimos, segundo o alerta emitido por Alex Thorn.

🔎 Quarta onda suspeita

Pesquisadores classificam o evento como a quarta ocorrência de um padrão semelhante, sugerindo um vetor de ataque recorrente ainda não totalmente identificado.

⏱️ Janela de resgate

Thorn alertou que transações ainda não confirmadas poderiam oferecer uma oportunidade estreita para que usuários afetados tentassem recuperar o controle dos fundos.

🏭 Fabricante sem confirmação

A Coinkite, empresa por trás da Coldcard, ainda não havia emitido nota oficial reconhecendo os ataques desta suposta nova onda até o momento da publicação.

Boas práticas de segurança em foco

Incidentes como este reforçam a importância de práticas básicas de segurança em custódia própria. Especialistas recomendam que usuários de qualquer hardware wallet mantenham o firmware sempre atualizado, adquiram dispositivos exclusivamente por canais oficiais e jamais digitalizem ou armazenem digitalmente suas seed phrases.

O que fazer se você usa Coldcard

Se você possui fundos em uma carteira Coldcard, o recomendado por especialistas em segurança é verificar imediatamente o histórico de transações da sua carteira, garantir que o dispositivo tenha sido adquirido por canal oficial e considerar a migração de fundos para uma nova seed phrase gerada em ambiente seguro, especialmente caso o dispositivo tenha passado por terceiros ou por atualizações de origem desconhecida. Em caso de transação suspeita ainda não confirmada, é possível tentar uma transação de substituição via RBF (Replace-by-Fee).

A série de eventos reacende o debate sobre os limites da autocustódia de Bitcoin e os riscos que acompanham o poder de ser o único responsável pelos próprios ativos digitais. Hardware wallets continuam sendo consideradas uma das opções mais seguras disponíveis — mas sua segurança depende diretamente de como são adquiridas, configuradas e utilizadas.

📰 Nota editorial

As informações deste artigo são baseadas em reportagem da Cointelegraph.com News e no alerta público emitido por Alex Thorn, da Galaxy Digital. O KriptoHoje não confirma de forma independente os valores envolvidos nem a causa técnica dos ataques. A Coinkite não havia se pronunciado oficialmente até o fechamento desta edição.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua hardware wallet veio de fonte confiável?

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Crypto.com encerra conta em reais no Brasil

A Crypto.com vai encerrar a conta de saldo em reais (BRL) para usuários brasileiros em 25 de outubro de 2026. Depósitos, saques e operações entre...

ETF brasileiro adota estratégia da Ark e corta taxa de gestão

ETF nacional de Bitcoin anuncia mudança de estratégia, passando a replicar o fundo da Ark Invest, e reduz taxa de administração com apoio da 21Shares.

Carteira Física DCENT: falha no app leva ao roubo de 2 milhões de XRP em duas horas e empresa manda esvaziar o App Wallet

A DCENT, marca sul-coreana de carteiras cripto (antiga D'CENT), publicou um relatório preliminar sobre transferências não autorizadas no App Wallet, a carteira de software do seu aplicativo, e fala em "vulnerabilidade de assinatura". Análise on-chain da XRPL.to registra 1.552 carteiras esvaziadas em duas horas na XRP Ledger, com 2 milhões de XRP levados (cerca de US$ 2,8 milhões). A empresa orienta atualizar o app, criar uma seed nova e mover tudo. Hardware wallets só são afetadas se a frase de recuperação foi digitada no app.

SEC cria isenção para ações tokenizadas via AMMs cripto

A SEC publicou ordem que permite negociar ações tokenizadas de bolsas tradicionais por meio de AMMs cripto, sem que essas plataformas precisem se registrar como bolsas.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR