InícioNotíciasCoinkite confirma falha no COLDCARD Mk3: veja se você é afetado e...

Coinkite confirma falha no COLDCARD Mk3: veja se você é afetado e como migrar seus fundos com segurança

-

Segurança & Guias
Publicado em 30 de julho de 2026 · Equipe KriptoHoje / KriptoBR · Leitura: 8 min · ● Matéria em atualização
Em uma frase: a Coinkite confirmou oficialmente uma falha na geração de seeds do COLDCARD Mk3. Estão em risco as seeds criadas nesse modelo a partir do firmware 4.0.1 (março de 2021). Os modelos Mk4, Q e Mk5 não são afetados, e quem usou passphrase BIP-39 tem risco mínimo. Se você tem um Mk3, este guia mostra como verificar sua exposição e migrar seus bitcoins com segurança — passo a passo.

📰 Contexto: este alerta veio no mesmo dia de um ataque coordenado que drenou 594 BTC de centenas de endereços. Entenda o caso completo em nossa cobertura do incidente. (Atualize esta URL para o permalink final do artigo-âncora.)

Você é afetado? Verifique em 30 segundos

Responda a três perguntas simples:

Sua situação Está em risco por esta falha?
Gerei a seed em um COLDCARD Mk3, firmware 4.0.1 ou posterior (março/2021 em diante) SIM — migre os fundos
Usei o Mk3, mas com uma passphrase BIP-39 (25ª palavra) RISCO MÍNIMO — segundo a Coinkite; ainda assim, planeje migrar
Gerei a seed em um COLDCARD Mk4, Q ou Mk5 NÃO — não afetado (análise preliminar)
Uso outra marca (Trezor, Ledger, SecuX etc.) NÃO — esta falha é específica do Mk3
Gerei minha seed apenas com dados de dados (dice rolls) no Mk3 NÃO — esse método não usa o gerador do aparelho
Não sabe qual firmware usou? Se você configurou o dispositivo de 2021 em diante, assuma que está na faixa afetada e trate a seed como potencialmente exposta. Na dúvida, o mais seguro é migrar.

O que a Coinkite confirmou

Nesta quinta-feira (30), a própria Coinkite — fabricante do COLDCARD — publicou um comunicado oficial de segurança em seu blog, alertando, “por excesso de cautela”, todos os usuários que geraram uma seed em um Mk3 na versão 4.0.1 ou posterior de que seus fundos podem estar em risco. Segundo a empresa, o problema está presente até a versão de firmware 5.0.3, a última que deu suporte ao Mk3, e os modelos Mk4, Q e Mk5 não são afetados, conforme a análise inicial.

A empresa classifica o comunicado como uma análise preliminar, informa que a investigação segue em andamento e que uma revisão técnica formal será divulgada em breve. Ou seja: o defeito na geração de seeds está confirmado pela fabricante; os detalhes técnicos completos ainda virão.

⚠️ Ponto crítico: se a seed foi gerada com aleatoriedade fraca, ela é frágil para sempre. Nenhuma atualização de firmware conserta uma seed que já nasceu comprometida. A única solução real é gerar uma seed nova em um dispositivo não afetado e mover os fundos.

O que NÃO fazer agora

  • Não entre em pânico e não tenha pressa. Migração feita às pressas pode criar um risco maior do que o que você está tentando evitar. Vá com calma e verifique cada etapa.
  • Não digite sua seed em nenhum site, app ou mensagem. Nem em “verificadores”, nem para “suporte”. Nenhum serviço legítimo pede sua frase de recuperação.
  • Não confie em ofertas de “recuperação” ou “resgate”. São o golpe clássico que surge após todo incidente. Ninguém legítimo pede seed, chave privada, assinatura ou que você “envie fundos para proteger”.
  • Não apenas atualize o firmware achando que resolve. Não resolve. A seed comprometida continua comprometida.
  • Não reaproveite a mesma seed em outro aparelho. Importar a frase antiga em um dispositivo novo não muda nada — é preciso uma seed inteiramente nova.

Como migrar seus fundos com segurança

O procedimento recomendado é gerar uma seed totalmente nova em um dispositivo não afetado e transferir os bitcoins para a nova carteira. Faça com calma, na ordem:

  1. Tenha em mãos um dispositivo não afetado. Pode ser um COLDCARD Mk4/Q/Mk5 ou outra marca não afetada por esta falha (veja a seção seguinte). Compre sempre em canal oficial, e verifique o lacre antiviolação.
  2. Gere uma seed nova no dispositivo novo. Deixe o próprio aparelho criar uma frase inédita de 12 ou 24 palavras. Não importe a seed antiga do Mk3.
  3. Anote e verifique o backup da nova seed em papel ou metal, offline, antes de depositar qualquer valor. Confira palavra por palavra.
  4. Confira um endereço de recebimento na tela do dispositivo e registre o fingerprint (XFP) da nova carteira.
  5. Envie uma transação-teste pequena para o novo endereço e confirme que ela chegou e que a carteira funciona.
  6. Só então mova o restante dos fundos da carteira antiga (Mk3) para a nova.
  7. Guarde o backup antigo até a migração estar 100% concluída e confirmada. Só depois disso aposente a seed antiga.

Para onde migrar: dispositivos não afetados

O ponto central é migrar para um aparelho não atingido por esta falha específica do Mk3, adquirido em canal oficial — para garantir procedência, lacre íntegro e cadeia de suprimentos confiável. Entre as opções estão os modelos COLDCARD mais recentes (Mk4, Q, Mk5) e também outras marcas não afetadas por este problema.

A KriptoBR é revendedora oficial e importadora direta, desde 2017, de três marcas de hardware wallet que não são afetadas por esta falha do COLDCARD Mk3:

Marca Destaque Afetada por esta falha do Mk3?
Trezor Linha Safe (3/5/7) com Secure Element EAL6+; pioneira e código aberto. Não
Ledger Amplo acesso a Finanças Descentralizadas (DeFi) e grande variedade de ativos e tokens compatíveis. Não
SecuX Secure Element dedicado e tela ampla para verificação de transações. Não
Uma nota honesta sobre segurança: nenhum hardware wallet é imune a todo tipo de ameaça — cada modelo tem seu próprio modelo de riscos. O que protege de verdade não é a marca no rótulo, e sim a combinação de dispositivo atual e não afetado, procedência oficial e boas práticas na geração e no backup da seed. É exatamente por isso que a recomendação central deste guia — gerar uma seed nova, em um aparelho não afetado, comprado em canal oficial — vale independentemente da marca escolhida.

Medida interina: passphrase no próprio Mk3

Se você não puder migrar imediatamente para outro dispositivo, a Coinkite indica uma medida provisória: criar uma passphrase BIP-39 forte e única no próprio Mk3 e transferir os fundos da carteira original para essa nova carteira protegida por passphrase. Trate isso como um paliativo — o objetivo final continua sendo migrar para uma seed nova em um aparelho não afetado.

Cuidados com a passphrase: use uma frase longa, aleatória e única (não use citações, nomes, frases conhecidas ou senhas reutilizadas). Nunca digite a passphrase em computador, celular ou site. Faça o backup dela separadamente das palavras da seed — perdê-la significa perder acesso aos fundos. E lembre-se: cada passphrase, mesmo com um erro de digitação, gera uma carteira diferente; confira sempre o fingerprint (XFP) antes de enviar valores.

Existe ainda um caminho avançado citado pela Coinkite — gerar uma seed nova no Mk3 apenas por dados (dice rolls), método que não usa o gerador de números do aparelho. É um procedimento para usuários experientes e exige alternar com segurança entre a seed antiga e a nova; se for essa a sua opção, siga rigorosamente a documentação oficial antes de começar.

Migre para uma carteira não afetada, com procedência garantida

Trezor, Ledger e SecuX originais, lacrados e não afetados por esta falha do COLDCARD Mk3. A KriptoBR é revendedora oficial e importadora direta no Brasil desde 2017 — em até 18x no cartão de crédito, com suporte em português.

Ver hardware wallets oficiais Precisa de ajuda para migrar sua carteira com segurança? Fale com o nosso time.

Perguntas frequentes

Meu COLDCARD Mk3 é afetado pela falha?
Segundo a Coinkite, estão em risco as seeds geradas em um Mk3 rodando firmware 4.0.1 (março de 2021) ou posterior, até a 5.0.3 — a última versão que deu suporte ao Mk3. Os modelos Mk4, Q e Mk5 não são afetados, conforme a análise preliminar. Se você gerou a seed em um modelo mais novo ou em outra marca, esta falha específica não se aplica.
Usei uma passphrase BIP-39. Ainda estou em risco?
Segundo a análise inicial da Coinkite, com uma passphrase BIP-39 (a 25ª palavra, não o PIN) o risco é mínimo. Ainda assim, continue protegendo essa passphrase, nunca a digite em site ou dispositivo não confiável e planeje migrar para uma seed nova quando puder.
Para qual carteira devo migrar?
Para qualquer dispositivo não afetado por esta falha e comprado em canal oficial — inclusive os COLDCARD mais novos (Mk4, Q, Mk5) e outras marcas não atingidas, como Trezor, Ledger e SecuX, distribuídas oficialmente pela KriptoBR. Nenhum dispositivo é imune a tudo; o que protege é a combinação de aparelho atual, procedência oficial e boas práticas na seed.
Basta atualizar o firmware do Mk3 para resolver?
Não. Uma seed gerada com aleatoriedade fraca permanece frágil para sempre, independentemente de atualizações. A correção definitiva é gerar uma seed nova em um dispositivo não afetado e transferir os fundos.
Posso simplesmente importar a mesma seed em outra carteira?
Não. A seed continua a mesma, e se é frágil, permanece frágil em qualquer aparelho. É preciso gerar uma seed inteiramente nova no dispositivo novo e mover os fundos para ela. A frase antiga deve ser aposentada.
Estou vendo ofertas de “recuperação” de fundos. É seguro?
Não. Episódios como este atraem golpistas. Nenhum serviço legítimo pede sua frase de recuperação, chave privada, assinatura ou que você envie fundos para “proteger” a carteira. Nunca digite sua seed em nenhum site, app ou mensagem.
Fontes: Comunicado oficial de segurança da Coinkite — “Mk3 Security Advisory” (30/07/2026) · Instruções oficiais de passphrase BIP-39 e método de dice rolls da COLDCARD. Matéria em atualização: a Coinkite informa que uma revisão técnica formal será publicada em breve.

ULTIMAS NOTÍCIAS

MicroStrategy aprofunda prejuízo no 2º tri com bitcoin

A MicroStrategy registra prejuízo crescente no 2º trimestre de 2025, pressionada pela volatilidade do bitcoin e por perdas contábeis não realizadas sobre sua posição na criptomoeda.

Empresa com Milhões em Solana Tem Só US$ 4 mil em Caixa

Uma empresa cripto detém milhões em Solana, mas opera com apenas US$ 4 mil em caixa, enfrentando uma dívida de US$ 1,5 milhão e buscando empréstimo para sobreviver.

Bitcoin: Coinkite confirma perdas de US$ 38,5 mi ligadas à Coldcard

Usuários relatam perdas de até US$ 38,5 milhões em Bitcoin possivelmente ligadas a carteiras Coldcard. Saiba o que se sabe até agora sobre os incidentes.

594 BTC somem em 15 minutos: usuários de Coldcard entre as vítimas do ataque coordenado

Ataque coordenado drenou 594 BTC de ~500 endereços single-sig em 15 minutos nesta quinta (30). Usuários de Coldcard estão entre os relatos; a causa segue sob investigação.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR