Uma falha de firmware tornou as seeds Coldcard adivinháveis: 1 367 bitcoins perdidos
Um erro de março de 2021 fazia com que as wallets Coldcard gerassem a seed com um gerador de software em vez do chip de hardware. A 30 de julho foram esvaziados 1 196 endereços em 41 minutos. O que deve verificar se tem um destes aparelhos.
Uma hardware wallet devia ser o sítio mais seguro para os seus bitcoins. Na Coldcard isso não foi verdade durante cinco anos, e a fatura chegou a 30 de julho de 2026.
O que correu mal
Numa migração de firmware em março de 2021, a geração da seed passou a usar o gerador pseudoaleatório do MicroPython em vez do verdadeiro gerador de hardware do próprio aparelho. O resultado: uma seed que devia ter 128 bits de entropia tinha, na prática, muito menos. Cerca de 40 bits nos Mk2 e Mk3, cerca de 72 bits nos Mk4, Mk5 e Q.
Quarenta bits não é um problema teórico. É um espaço de procura que um atacante percorre com hardware comum. Quem criou uma seed num desses aparelhos tinha, de facto, uma chave adivinhável.
41 minutos, 1 196 endereços
A primeira vaga decorreu a 30 de julho entre as 1h10 e as 1h51 UTC. Nesses 41 minutos foram retirados 1 082,65 bitcoins de 1 196 endereços, na altura no valor de cerca de 70,2 milhões de dólares, ou seja, aproximadamente 61,4 milhões de euros. Na contagem mais recente o total é de 1 367,05 bitcoins em 4 585 endereços, distribuídos por três vagas: cerca de 88,6 milhões de dólares, ou grosso modo 77,5 milhões de euros.
Para comparação: os 24 protocolos DeFi atingidos em julho perderam em conjunto 132,2 milhões de dólares, cerca de 115,7 milhões de euros. Uma falha numa única wallet pesou, portanto, mais do que um mês inteiro de exploits.
Que modelos e que versões
A Coinkite lançou firmware de emergência a 31 de julho. São vulneráveis: Mk2 e Mk3 nas versões 4.0.0 a 4.1.9, corrigidas na 4.2.0. Mk4 e Mk5 em tudo anterior a 5.6.0. O Q em tudo anterior a 1.5.0Q. Nas builds Edge trata-se de tudo anterior a 6.6.0X (Mk4 e Mk5) e 6.6.0QX (Q).
Tapsigner, Opendime e Satscard assentam noutra base de código e não foram afetados.
O que fazer agora
Atualizar por si só não chega. O novo firmware repara o gerador, mas não a seed que criou em 2021 ou depois. Essa continua fraca.
Se a sua seed foi gerada num dos aparelhos indicados, crie uma seed nova em firmware corrigido e transfira para lá as suas moedas. Não restaure a seed antiga noutro aparelho, porque assim leva o problema consigo. A Coinkite indica que uma seed construída a partir de pelo menos cinquenta lançamentos de dados justos e independentes não é quebrável só por esta falha.
O que ganha com isto
O ponto prático não é que a Coldcard seja má. O ponto é que "hardware wallet" não é uma garantia por si só: está a confiar num pedaço de código que não pode inspecionar enquanto corre. Quem acrescenta a sua própria entropia com dados, ou verifica uma seed por duas vias independentes, não depende dessa suposição única.
E se tem um aparelho antigo numa gaveta e já não se lembra que firmware tinha: é exatamente o caso em que mover as moedas sai mais barato do que averiguar.
Fontes: The Hacker News (1 de agosto de 2026), Privacy Guides (2 de agosto de 2026), resumo mensal da Coinmonks (4 de agosto de 2026), aviso de firmware da Coinkite. Conversão para euros a uma taxa de 0,875. Última verificação: 5 de agosto de 2026.
