O recente hack da Coldcard resultou no roubo de quase US$ 130 milhões, mas o mercado reagiu de forma rápida. Nos dias seguintes à exploração da vulnerabilidade, cerca de 233 mil unidades de Bitcoin foram transferidas para novos endereços em busca de proteção.
Esse volume movimentado equivale a impressionantes US$ 15 bilhões. Segundo Nick Neuman, CEO da empresa de segurança Casa, a rápida migração em massa prova que a autocustódia funciona como o sistema imunológico da rede Bitcoin, e não como uma fraqueza estrutural.
O problema de segurança teve origem em um erro de firmware introduzido em março de 2021 pela fabricante canadense Coinkite. O software defeituoso fez com que a geração de chaves privadas utilizasse um gerador de números aleatórios fraco, ignorando o chip de segurança dedicado do hardware.
Como resultado, a força criptográfica dos dispositivos afetados despencou de 128 para aproximadamente 40 bits. Na prática, as chaves privadas se tornaram fáceis de adivinhar matematicamente, permitindo que os invasores acessassem os fundos das vítimas sem qualquer conexão com a internet.
Resiliência da autocustódia após o hack da Coldcard
A empresa de análise Galaxy Research identificou três ondas de ataques confirmadas desde o dia 30 de julho. O analista James Check, da Checkonchain, apontou que até 2.100 unidades de Bitcoin foram drenadas, afetando diretamente mais de 5.200 endereços vulneráveis.
Enquanto os invasores roubavam os fundos um endereço por vez, os investidores de longo prazo agiram preventivamente. Os dados mostram que detentores com moedas paradas há pelo menos 155 dias transferiram mais de 100 vezes o valor roubado para locais seguros.
Muitos usuários preocupados com o hack da Coldcard migraram seus fundos para configurações de múltiplas assinaturas (multisig) e para dispositivos de outras marcas, como Ledger e Trezor. Além disso, outras 22 mil moedas foram enviadas temporariamente para corretoras centralizadas.
Neuman destacou em uma postagem no X que as métricas da rede reforçam a importância do controle individual. “Se todo esse BTC estivesse em um custodiante e o custodiante fosse hackeado, esses números estariam invertidos”, afirmou o executivo, ressaltando que o ataque descentralizado deu tempo para a rede reagir.
A empresa de análise Glassnode confirmou que a oferta nas mãos de detentores de longo prazo caiu de 15 milhões para 14,7 milhões de unidades. Foi a maior queda semanal registrada desde dezembro de 2024, ocorrendo enquanto o ativo negociava cerca de 50% abaixo de sua máxima histórica de US$ 126 mil.
A recomendação oficial da Coinkite é de urgência. Todos os usuários que geraram senhas de recuperação (seeds) nas versões de firmware 4.0.1 a 4.1.9, cobrindo o período de março de 2021 a julho de 2026, devem considerar suas carteiras comprometidas e migrar os fundos imediatamente.





