InícioEducaçãoFalha no Coldcard permite recriar chaves privadas de Bitcoin

Falha no Coldcard permite recriar chaves privadas de Bitcoin

-

Uma vulnerabilidade crítica na geração de seed da hardware wallet Coldcard expõe chaves privadas de Bitcoin a ataques — usuários de modelos Mk3, Mk4 e Mk5 precisam verificar urgentemente suas versões de firmware.

A fabricante canadense Coinkite, responsável pela linha de hardware wallets Coldcard, confirmou a existência de uma falha no processo de geração de seed phrases que afeta múltiplos modelos e versões de firmware. A vulnerabilidade torna possível que um atacante recrie a chave privada de uma carteira a partir de informações acessíveis, comprometendo potencialmente os fundos em Bitcoin armazenados nesses dispositivos.

Segundo reportagem da CryptoSlate, o colaborador do Bitcoin Core conhecido como instagibbs conseguiu reproduzir a seed vulnerável em um dispositivo Coldcard Mk3 recém-inicializado, demonstrando a exploração prática da falha. O problema estaria relacionado à forma como o firmware gerava entropia durante a criação da carteira, o que reduziria significativamente a aleatoriedade esperada no processo.

A Coinkite informou que fundos vinculados a seeds geradas no firmware 4.0.1 ou versões Mk3 posteriores podem estar em risco. Além do Mk3, os modelos Mk4 e Mk5 também foram listados como afetados, mas apenas em versões de firmware anteriores às correções liberadas pela empresa. Usuários que já atualizaram para os firmwares mais recentes, ou que geraram suas seeds após as correções, não estariam expostos à mesma vulnerabilidade.

⚠️ Quais dispositivos e firmwares estão afetados?

A Coinkite confirmou que o Coldcard Mk3 com firmware 4.0.1 ou posterior da linha Mk3 é vulnerável. Os modelos Mk4 e Mk5 também foram afetados em versões antigas de firmware. A recomendação da fabricante é que usuários impactados movam seus fundos para uma nova carteira gerada em firmware atualizado e seguro.

A falha reacende o debate sobre a importância de manter hardware wallets sempre atualizadas e de verificar a procedência do firmware instalado. Para quem deseja entender melhor como o Bitcoin funciona e como proteger seus ativos com segurança, a KriptoBR publicou um guia completo de Bitcoin para iniciantes, com orientações práticas sobre custódia e boas práticas de segurança.

🔍 O que é uma seed phrase?

É a sequência de palavras gerada na criação de uma carteira. Ela representa a chave mestra que controla todos os fundos. Se comprometida, os ativos podem ser acessados por terceiros.

🛡️ Como se proteger?

Verifique a versão de firmware do seu Coldcard. Se sua seed foi gerada em uma versão vulnerável, transfira os fundos para uma nova carteira criada em firmware atualizado.

📋 Modelos afetados

Coldcard Mk3 (firmware 4.0.1 e versões Mk3 posteriores), Mk4 e Mk5 em firmwares anteriores à correção da Coinkite.

✅ Modelos seguros

Dispositivos Mk4 e Mk5 com firmware atualizado para as versões corrigidas, ou seeds geradas após a aplicação dos patches, não estão expostos à falha.

📰 Nota editorial

A Coinkite ainda não divulgou uma linha do tempo detalhada sobre quando a vulnerabilidade foi identificada internamente. O KriptoHoje acompanha o caso e atualizará a cobertura conforme novos posicionamentos oficiais da fabricante forem publicados. Para comunicados diretos, consulte o site oficial da Coinkite.

O episódio serve como lembrete de que hardware wallets, embora sejam consideradas o padrão-ouro em custódia de criptoativos, não estão imunes a falhas de software. A atualização regular de firmware e o monitoramento de comunicados oficiais dos fabricantes são práticas indispensáveis para qualquer detentor de Bitcoin que priorize a segurança dos seus ativos.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seu Bitcoin com uma hardware wallet confiável

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as opções na KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

IBM prevê computação quântica impactando Bitcoin até 2028

CEO da IBM projeta impacto comercial da computação quântica até 2028 e US$ 1 trilhão em valor até o fim dos anos 2030. Um terço do supply de Bitcoin pode estar exposto.

Coldcard Mk3: alerta após 594 BTC roubados de 500 carteiras

Fabricante do Coldcard emitiu aviso urgente após incidente envolvendo 594 BTC extraídos de aproximadamente 500 endereços ligados ao modelo Mk3.

Futuros Perpétuos de RWA Chegam Perto do Bitcoin

Futuros perpétuos de RWA atingiram 99,2% do volume de Bitcoin perpétuo na Hyperliquid e Binance, com ações tokenizadas liderando as negociações.

Falha no Coldcard já drenou US$ 38 mi em Bitcoin

Uma falha no RNG do Coldcard gerou chaves privadas vulneráveis, resultando no roubo de pelo menos US$ 38 milhões em Bitcoin. O ataque segue em andamento.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR