InícioNoticiasCOLDCARD: Coinkite amplia alerta para Mk4, Mk5 e Q, lança correção de...

COLDCARD: Coinkite amplia alerta para Mk4, Mk5 e Q, lança correção de emergência e admite que IA pode ter encontrado a falha

-

Notícias & Segurança
Publicado em 31 de julho de 2026 · Equipe KriptoHoje / KriptoBR · Leitura: 10 min · ● Caso em desenvolvimento
O que há de novo: em menos de 24 horas, o caso COLDCARD mudou de tamanho. A Coinkite publicou o aprofundamento técnico prometido e admitiu que a falha de entropia não se limita ao Mk3: seeds geradas em Mk4, Mk5 e Q antes das correções também nasceram fracas (~72 bits em vez dos 128 esperados; no Mk3, ~40 bits). Um hotfix de emergência foi liberado (firmware 5.6.0 para Mk4/Mk5 e 1.5.0Q para o Q) — mas atualizar não conserta seeds antigas: é preciso gerar uma seed nova e migrar. A empresa ainda fez uma admissão inédita: como o código sempre foi aberto, presume que alguém usou IA para revisar o firmware e encontrar o bug — que a própria Coinkite diz desconhecer até o dia do ataque. Análises independentes da Block e de desenvolvedores do Bitcoin Core confirmaram a vulnerabilidade.

📰 Acompanhe o caso: a cobertura do ataque dos 594 BTC está em nossa matéria-âncora, e o passo a passo para donos de Mk3 está no guia de migração. (Atualizar para os permalinks finais.)

O que mudou desde o primeiro alerta

Quando o primeiro comunicado da Coinkite saiu, na quinta-feira (30), a mensagem era: o problema está no Mk3, e “Mk4, Q e Mk5 não são afetados, com base em nossa análise inicial”. Menos de um dia depois, a empresa publicou o aprofundamento técnico (“Technical Deep Dive into the Entropy Issue”) — e o quadro ficou maior e mais claro em três frentes:

  • O escopo cresceu: Mk4, Mk5 e Q também geravam seeds com entropia reduzida (~72 bits), embora em grau muito menos grave que o Mk3 (~40 bits).
  • Saiu a correção: um hotfix de emergência foi liberado — firmware 5.6.0 (Mk4/Mk5) e 1.5.0Q (Q) —, sem novidades de recursos, “mas que gera entropia corretamente”.
  • A causa foi explicada: a Coinkite detalhou publicamente o erro de engenharia que fez o dispositivo usar, sem que ninguém percebesse, um gerador de números previsível no lugar do gerador de hardware.

A imprensa internacional consolidou a cobertura — The Block, Decrypt, CoinDesk e outros —, e o caso já é tratado como um dos incidentes de segurança mais relevantes da história das hardware wallets.

Mk4, Mk5 e Q também afetados — e o hotfix de emergência

Este é o desdobramento mais importante para quem achou que estava fora do problema. Segundo o aprofundamento técnico da Coinkite, as mudanças introduzidas no desenvolvimento do Mk4 misturaram entropia adicional dos dois secure elements (SE1 e SE2) ao estado do gerador — o que “melhora materialmente a situação” desses modelos, mas não restaurou a meta de segurança de 128 bits. O espaço efetivo de busca estimado para seeds de Mk4, Mk5 e Q geradas antes da correção é de aproximadamente 72 bits.

Em termos práticos: 72 bits é enormemente mais difícil de atacar do que os ~40 bits do Mk3 — mas está bem abaixo do padrão da indústria, e a própria Coinkite considera o nível inaceitável para guarda de longo prazo. Por isso a orientação oficial para donos de Mk4, Mk5 e Q é:

  1. Atualize o firmware antes de qualquer coisa: versão 5.6.0 ou superior para Mk4 e Mk5, ou 1.5.0Q ou superior para o Q — sempre pelo canal oficial de downloads da fabricante.
  2. Gere uma seed completamente nova no aparelho já atualizado. A Coinkite recomenda ainda uma passphrase BIP-39 forte e única, ao menos 99 lançamentos independentes de um dado de seis faces, ou ambos.
  3. Faça o backup da nova seed (e da passphrase, separadamente), verifique o fingerprint da carteira e um endereço de recebimento na tela do dispositivo.
  4. Envie uma transação-teste pequena e só depois migre o restante dos fundos.
⚠️ O ponto que não muda: atualizar o firmware não conserta uma seed que já nasceu fraca. A correção vale apenas para seeds geradas daqui em diante. Quem criou a seed no firmware afetado precisa gerar uma nova e migrar os fundos — em qualquer modelo.

Duas exceções importantes do próprio comunicado: seeds criadas com pelo menos 50 lançamentos de dados justos, independentes e privados não são consideradas em risco por esta falha (os dados adicionam entropia externa que o bug não compromete); e os produtos TAPSIGNER, OPENDIME e SATSCARD não são afetados, por usarem bases de código diferentes.

A causa técnica: o gerador errado “pegou carona” no código

O aprofundamento técnico da Coinkite é notavelmente franco. Em resumo, para o leitor não técnico:

Todo hardware wallet depende de um gerador de números aleatórios de hardware (TRNG) — um circuito físico que produz aleatoriedade real — para criar seeds imprevisíveis. O COLDCARD tem esse circuito, e o código para usá-lo existia no firmware. O problema: por uma sequência de erros sutis de compilação, a versão errada de uma função chamada rng_get() foi parar no produto final. No lugar do TRNG, a geração de seeds passou a usar um PRNG por software — um gerador pseudoaleatório, previsível — que veio “de carona” em um submódulo de terceiros (o MicroPython), sem que a equipe soubesse que ele sequer estava no código.

O detalhe quase trágico: a proteção que deveria impedir exatamente isso falhou por uma sutileza de programação. A verificação usava #ifndef, que testa se uma configuração foi definida — não se o seu valor está ligado ou desligado. A Coinkite definiu a opção como “zero” (desligada), a checagem entendeu que estava tudo certo, e a compilação passou sem nenhum aviso, porque as duas funções tinham a mesma “assinatura”. O código correto do TRNG estava presente no firmware — as revisões de segurança o verificavam —, mas o caminho de geração de seeds simplesmente nunca chegava até ele.

Segundo a empresa, esse código de fallback existia no projeto MicroPython desde 2018, mas só entrou na rota de geração de seeds do COLDCARD com uma migração interna de biblioteca em março de 2021 — o que explica a linha de corte do firmware 4.0.x e bate com o perfil das carteiras drenadas, criadas entre 2021 e 2026. No Mk3, o gerador previsível era alimentado principalmente por estado do dispositivo e de temporização, resultando na estimativa preliminar de ~40 bits de espaço de busca. O hotfix, além de trocar o gerador, adiciona uma checagem em tempo de compilação que faz o build falhar se a implementação correta do RNG não for a utilizada — a proteção que faltou.

“Uma série complexa e sutil de bugs impediu que o RNG de hardware contribuísse com aleatoriedade em certas versões do firmware. Nós não tínhamos conhecimento do bug até hoje.” — Coinkite, aprofundamento técnico (tradução nossa)

“As mesmas ferramentas de IA — mas hoje só ajudaram os bandidos”

A parte mais comentada do comunicado é a hipótese da Coinkite sobre como a falha foi descoberta por atacantes antes da própria fabricante. Como o código-fonte do COLDCARD sempre foi aberto e público, a empresa afirma que é preciso assumir que alguém usou inteligência artificial para revisar versões antigas do firmware e tropeçou no problema.

E vem a admissão mais desconfortável: a própria Coinkite rodou, semanas antes, “um dos melhores modelos de IA disponíveis” sobre o próprio código em busca de falhas de segurança — e ele não encontrou este bug, nem nada sério.

“Tanto os atacantes quanto os defensores têm as mesmas ferramentas de IA — mas hoje elas não nos ajudaram, e só ajudaram os bandidos.” — Coinkite, aprofundamento técnico (tradução nossa)

Se a hipótese estiver certa, o caso inaugura um capítulo novo — e desconfortável — para todo o setor: a revisão de código assistida por IA em larga escala transforma vulnerabilidades adormecidas há anos em alvos econômicos viáveis, e a corrida entre quem audita para defender e quem audita para atacar passa a ser decidida por quem chega primeiro.

Análises independentes confirmam a falha

Nas últimas horas, a vulnerabilidade deixou de depender apenas da palavra da fabricante:

  • Block, Inc. (empresa de Jack Dorsey, dona da carteira Bitkey) publicou o relatório independente “Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware”, citado pela própria Coinkite. Segundo a cobertura do relatório, a análise da Block classifica como “caminho confirmado vulnerável” as seeds geradas em Mk2 e Mk3 com firmware 4.0.0 a 4.1.9, aponta que Mk4, Q e Mk5 retinham apenas uma fração da entropia do secure element no reabastecimento do gerador, e indica que há exploração ativa da falha. A análise também delimita o que ficou de fora: o Mk1 e os Mk2/Mk3 em firmwares antigos (até a linha 3.x) usavam o gerador de hardware por outra rota.
  • instagibbs, desenvolvedor do Bitcoin Core, reproduziu aspectos-chave da vulnerabilidade em um Mk3 novo e escreveu no X: confirmado que Mk2/Mk3 são vulneráveis, sem certeza sobre o Mk4 — horas antes de a própria Coinkite ampliar o escopo.
  • James O’Beirne, também desenvolvedor Bitcoin, orientou publicamente: quem tem bitcoin protegido por uma única chave gerada em um Mk3 entre 2021 e 2023, sem dados, passphrase ou multisig, precisa mover os fundos o quanto antes.
  • Pesquisadores como LLFOURN publicaram modelos de custo de ataque para as gerações afetadas, e o levantamento on-chain de Rob Hamilton (AnchorWatch), com os 1.324 UTXOs varridos, segue como referência do padrão do ataque.
Status do nexo com o roubo: a Coinkite ainda não afirmou formalmente que esta falha causou o roubo específico dos 594 BTC. Mas o conjunto atual — cronologia das carteiras (2021–2026) batendo com a janela do bug, reproduções independentes e a indicação de exploração ativa no relatório da Block — torna a ligação a explicação amplamente aceita entre os analistas. Seguimos acompanhando.

Para onde foram os 594 BTC

Os números finos do ataque também ficaram mais precisos. Levantamentos citados pela imprensa internacional (Atlas 21, Lookonchain e CoinDesk) indicam que 594,48 BTC — cerca de US$ 38 milhões — foram varridos de aproximadamente 500 endereços single-signature em 1.324 UTXOs, numa janela de poucos blocos (960188 a 960191), entre 1h31 e 1h56 UTC — noite de quinta-feira (30) no horário de Brasília. Todas as carteiras drenadas guardavam mais de 0,15 BTC, e as moedas datavam de 2021 a 2026 — exatamente a janela do firmware defeituoso.

Depois da varredura, cerca de 562 BTC foram consolidados em um único endereço, que, até o fechamento desta matéria, permanece sem movimentação. O rastreamento on-chain continua, e qualquer movimento desses fundos será um dos eventos mais vigiados da rede nos próximos dias.

Modelo por modelo: o que fazer agora

Consolidando o comunicado da Coinkite e a análise independente da Block, este é o mapa atual:

Dispositivo / situação da seed Status O que fazer
Mk3 — seed gerada no firmware 4.0.1 a 5.0.3 Alto risco (~40 bits) Migrar imediatamente para seed nova em dispositivo não afetado — veja o guia
Mk2 — seed gerada no firmware 4.0.0 a 4.1.9 Caminho confirmado vulnerável (análise da Block) Tratar como em risco e migrar; a Coinkite ainda não publicou guia próprio para o Mk2
Mk4 / Mk5 — seed gerada antes do firmware 5.6.0 Risco reduzido, mas sério (~72 bits) Atualizar para 5.6.0+, gerar seed nova no aparelho atualizado e migrar
Q — seed gerada antes do firmware 1.5.0Q Risco reduzido, mas sério (~72 bits) Atualizar para 1.5.0Q+, gerar seed nova e migrar
Mk1 e Mk2/Mk3 em firmwares antigos (linha 3.x) Fora da regressão (análise da Block) Sem ação exigida por esta falha
Seed criada com 50+ dice rolls (qualquer modelo) Sem risco por esta falha Ler a orientação sobre dados no comunicado antes de decidir não migrar
TAPSIGNER, OPENDIME, SATSCARD Não afetados Bases de código diferentes — sem ação
Trezor, Ledger, SecuX Não afetadas por esta falha A falha é do firmware COLDCARD — boas práticas de seed valem sempre, para todas as marcas
Lembrete permanente: não digite sua seed em nenhum site, aplicativo ou mensagem — nem para “verificar se você foi afetado”. Golpistas estão explorando o caso com falsos verificadores e falsos suportes. A checagem de risco se faz pelo modelo, pela versão de firmware e pela forma como a seed foi criada — nunca pela digitação da frase.

Perguntas frequentes

O COLDCARD Mk4, Mk5 e Q também foram afetados?
Sim. Após dizer inicialmente que os modelos mais novos não eram afetados, a Coinkite confirmou no aprofundamento técnico que seeds geradas em Mk4 e Mk5 antes do firmware 5.6.0, e no Q antes do 1.5.0Q, nasceram com cerca de 72 bits de entropia em vez dos 128 esperados. O risco é bem menor que o do Mk3 (~40 bits), mas a própria empresa considera o nível inaceitável e recomenda seed nova após atualizar.
Atualizar o firmware para 5.6.0 ou 1.5.0Q resolve o problema?
Só para seeds novas. O hotfix corrige a geração de entropia daqui para frente, mas não conserta seeds já criadas no firmware defeituoso — elas permanecem fracas para sempre. Atualize primeiro, gere uma seed completamente nova no aparelho atualizado e migre os fundos.
Usei dados (dice rolls) na criação da minha seed. Estou protegido?
Segundo a Coinkite, seeds criadas com pelo menos 50 lançamentos justos, independentes e privados de um dado de seis faces não são consideradas em risco por esta falha, pois os dados adicionam entropia externa que o bug não compromete. Leia a orientação sobre dados no comunicado oficial antes de decidir não migrar.
E o COLDCARD Mk2? Está em risco?
A análise da Block classificou como “caminho confirmado vulnerável” as seeds geradas em Mk2 e Mk3 com firmware 4.0.0 a 4.1.9. Como a Coinkite ainda não publicou orientação separada para o Mk2, a postura prudente é tratar essas seeds como em risco e migrar.
A inteligência artificial encontrou a falha?
É a hipótese da própria Coinkite: como o código sempre foi aberto, a empresa assume que alguém usou IA para revisar versões antigas do firmware e encontrou o problema. A Coinkite também admitiu que rodou, semanas antes, um dos melhores modelos de IA disponíveis sobre o próprio código — e ele não encontrou este bug.
Os 594 BTC roubados já foram movimentados?
Segundo levantamentos on-chain citados pela imprensa internacional, cerca de 562 BTC foram consolidados em um único endereço, que até o momento permanece parado. Qualquer movimentação será acompanhada de perto pela comunidade.
Trezor, Ledger e SecuX são afetadas por essa falha?
Não. A falha está no firmware dos dispositivos COLDCARD (Coinkite). Trezor, Ledger e SecuX não são afetadas por este problema — assim como TAPSIGNER, OPENDIME e SATSCARD, da própria Coinkite, que usam outras bases de código. Nenhum dispositivo é imune a tudo: boas práticas de geração e backup de seed valem para todas as marcas.

Vai migrar? Faça a mudança para um dispositivo com procedência

Trezor, Ledger e SecuX originais, lacradas e não afetadas por esta falha do COLDCARD. A KriptoBR é revendedora oficial e importadora direta no Brasil desde 2017 — em até 18x no cartão de crédito, com suporte em português para a sua migração.

Ver hardware wallets oficiais Dúvidas sobre qual modelo escolher ou como migrar? Fale com o nosso time.
Fontes: Coinkite — “Technical Deep Dive into the Entropy Issue” · Coinkite — “Mk3 Security Advisory” · Block — “Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware” · The Block · Decrypt · TFTC · Levantamentos on-chain de Atlas 21, Lookonchain e CoinDesk citados na cobertura · Repercussão no X: James O’Beirne, Rob Hamilton. Caso em desenvolvimento: esta matéria será atualizada.

ULTIMAS NOTÍCIAS

Tether lucra US$ 1,5 bi no 2T25 mas reserva cai à metade

Tether lucrou US$ 1,5 bilhão no segundo trimestre de 2025, mas o colchão de reservas excedentes encolheu à metade, encerrando junho em US$ 4,11 bilhões.

Coldcard admite falha em Mk4, Mk5 e Q e lança firmwares

Após relatos de perdas milionárias em Bitcoin, a Coldcard expandiu o alerta de vulnerabilidade para além do Mk3, incluindo Mk4, Mk5 e Q, e lançou atualizações de firmware.

Coinbase registra novo prejuízo com mercado cripto fraco

A Coinbase voltou a registrar prejuízo no trimestre, pressionada pelo baixo volume de negociações e pelo arrefecimento do mercado cripto. Ações recuaram na Nasdaq.

Hack de US$ 38 mi abala confiança em hardware wallets

Roubo inédito de US$ 38 milhões de uma Coldcard abala a confiança em carteiras físicas e levanta perguntas sobre a segurança do autocustódia.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR