Hack Alerta

Falha em carteira de hardware Coldcard está ligada a roubo de US$ 70 milhões em Bitcoin

Um ataque explorou falha de firmware na Coldcard, drenando US$ 70 milhões em Bitcoin. Erro de 2021 em gerador de números pseudoaleatórios comprometeu chaves privadas.

Um ataque coordenado explorou uma vulnerabilidade de firmware na carteira de hardware Coldcard, resultando no desvio de mais de 1.000 Bitcoins em menos de uma hora. A investigação da Galaxy Research vinculou o incidente a um erro de integração de código introduzido em março de 2021, que comprometeu a geração de sementes criptográficas.

O que aconteceu: o roubo de US$ 70 milhões

Em 30 de julho de 2026, um atacante conseguiu drenar 1.196 endereços Bitcoin em um período de apenas 41 minutos. O valor total subtraído foi de 1.082,65 BTC, que na cotação do momento equivalia a aproximadamente US$ 70,2 milhões. A velocidade do ataque sugere automação avançada e acesso prévio às chaves privadas, o que levou pesquisadores a investigarem a integridade do dispositivo de armazenamento utilizado.

A Galaxy Research, empresa especializada em análise de blockchain, mapeou o movimento dos fundos e correlacionou o padrão de transações com uma falha específica no firmware da Coldcard. A carteira, fabricada pela empresa canadense Coinkite, é amplamente reconhecida no mercado por sua segurança focada em Bitcoin, mas este incidente expôs uma falha crítica na lógica de geração de chaves.

A raiz técnica: erro de integração de firmware de 2021

A investigação técnica apontou que o erro não foi introduzido recentemente, mas sim em uma atualização de firmware datada de março de 2021. A falha consistiu em uma integração incorreta que roteou o processo de geração de sementes (seed generation) para um gerador de números pseudoaleatórios determinístico (PRNG) baseado em software, em vez de utilizar um gerador de números verdadeiramente aleatórios (TRNG) ou um gerador criptograficamente seguro (CSPRNG).

Em sistemas de segurança de alta confiança, a entropia utilizada para criar chaves privadas deve ser imprevisível e não determinística. O uso de um PRNG determinístico significa que, se o estado inicial do gerador for conhecido ou se o atacante puder prever o próximo valor, as chaves privadas geradas podem ser reproduzidas. Isso comprometeu a segurança fundamental da carteira, permitindo que o atacante previsse ou recuperasse as chaves associadas aos endereços afetados.

Como a falha de PRNG permitiu o ataque

A exploração da vulnerabilidade baseou-se na natureza determinística do gerador de números. Diferente de um gerador de entropia física, que depende de fenômenos aleatórios como ruído térmico ou decaimento radioativo, um PRNG utiliza um algoritmo matemático que produz uma sequência de números que parece aleatória, mas é totalmente previsível se a semente inicial for conhecida.

No caso da Coldcard, o erro de integração significou que a segurança da carteira dependia de um componente de software que não atendia aos requisitos de segurança criptográfica para a geração de chaves. O atacante, ao identificar a falha, foi capaz de reconstruir o estado interno do gerador e derivar as chaves privadas correspondentes aos endereços onde os fundos estavam armazenados. A rapidez do ataque, com 1.196 endereços drenados em 41 minutos, indica que o atacante já possuía uma lista de chaves derivadas antes de iniciar a movimentação dos fundos.

Impacto para usuários de Coldcard e segurança de criptoativos

Este incidente representa um dos maiores roubos de criptomoedas envolvendo uma falha de hardware wallet documentada publicamente. O impacto financeiro direto supera os US$ 70 milhões, mas as implicações para a confiança no setor de segurança de ativos digitais são profundas. Usuários que utilizaram firmware atualizado entre março de 2021 e a correção da falha podem ter suas chaves comprometidas, mesmo que não tenham sido alvo direto de phishing ou engenharia social.

Para profissionais de segurança e CISOs que gerenciam tesourarias digitais, o caso serve como um alerta sobre a necessidade de auditoria rigorosa de firmware e a validação de fontes de entropia em dispositivos de hardware. A segurança de uma carteira de hardware não depende apenas do isolamento físico, mas da integridade do software que roda internamente.

Resposta da Coinkite e medidas de mitigação

A Coinkite, fabricante da Coldcard, foi notificada sobre a vulnerabilidade e a exploração ativa. A resposta imediata envolveu o lançamento de um aviso de segurança e a disponibilização de atualizações de firmware que corrigem a integração do gerador de números. No entanto, a natureza da falha levanta questões sobre a recuperação de fundos já comprometidos.

As medidas recomendadas para usuários afetados incluem:

  • Revogação de chaves: Transferir imediatamente os fundos restantes para uma nova carteira gerada com firmware corrigido e verificado.
  • Verificação de integridade: Confirmar a assinatura digital do firmware instalado no dispositivo.
  • Monitoramento de blockchain: Rastrear os endereços afetados para identificar movimentações suspeitas.
  • Revisão de processos: Avaliar a cadeia de suprimentos de hardware e os procedimentos de atualização de firmware.

Lições para a indústria de hardware wallets

O incidente da Coldcard destaca a importância crítica da validação de código em dispositivos de segurança. Erros de integração de software, mesmo em firmware de longa data, podem ter consequências catastróficas quando explorados em escala. A indústria de criptomoedas precisa adotar padrões mais rigorosos de auditoria de segurança, incluindo testes de penetração contínuos e revisões de código por terceiros independentes.

Além disso, a transparência sobre vulnerabilidades deve ser equilibrada com a necessidade de proteger os usuários. A divulgação de detalhes técnicos sobre a falha deve ser feita de forma controlada para evitar que atacantes explorem a vulnerabilidade antes que os usuários tenham tempo de se proteger.

Implicações regulatórias e governança de segurança

Embora o roubo de Bitcoin não esteja diretamente sujeito à LGPD, a gestão de ativos digitais por empresas brasileiras está sujeita a regulamentações de compliance e governança de riscos. A falha na Coldcard pode ser considerada um incidente de segurança da informação que exige notificação às autoridades competentes, dependendo da natureza dos ativos e da estrutura jurídica da empresa afetada.

Para organizações que mantêm criptoativos, é essencial ter um plano de resposta a incidentes que inclua a gestão de carteiras de hardware. Isso envolve a definição de limites de exposição, a implementação de controles de acesso multifator e a realização de auditorias regulares de segurança de firmware.

O que os CISOs devem fazer imediatamente

Profissionais de segurança da informação devem revisar imediatamente o inventário de dispositivos de hardware wallet em uso na organização. É necessário verificar se algum dispositivo está rodando versões de firmware afetadas pela falha identificada. Caso positivo, a atualização deve ser priorizada, e os fundos devem ser movidos para um ambiente mais seguro.

Além disso, é recomendável revisar os processos de aquisição de hardware, garantindo que os dispositivos sejam comprados diretamente dos fabricantes ou de distribuidores autorizados para evitar a introdução de firmware malicioso. A segurança de ativos digitais exige a mesma disciplina e rigor aplicados à proteção de infraestrutura de TI tradicional.

Perguntas frequentes

Qual é o risco atual para usuários da Coldcard?
O risco persiste para dispositivos que não foram atualizados para a versão de firmware corrigida. Usuários que atualizaram o firmware após a correção estão protegidos contra esta vulnerabilidade específica.

Os fundos roubados podem ser recuperados?
Devido à natureza irreversível das transações em blockchain, a recuperação dos fundos roubados é extremamente difícil, a menos que o atacante seja identificado e os fundos forem movidos para uma exchange que possa congelar as contas.

Como evitar falhas semelhantes no futuro?
A adoção de práticas de desenvolvimento seguro, auditorias de código independentes e a verificação de fontes de entropia são essenciais para prevenir falhas de geração de chaves em dispositivos de segurança.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.