Um erro de segurança resultou na perda de aproximadamente US$ 38 milhões em Bitcoin. O problema está ligado a uma falha na carteira Coldcard, um dispositivo físico de armazenamento fabricado pela Coinkite.
O ataque ocorreu na manhã de sexta-feira, drenando 594 BTC de cerca de 500 carteiras em apenas 25 minutos. A maior parte desses fundos, cerca de 562 BTC, foi rapidamente consolidada em um único endereço na blockchain.
A fabricante Coinkite afirmou que “alguém usou inteligência artificial para revisar versões anteriores de nosso firmware” e descobrir a vulnerabilidade no código aberto. A empresa revelou que havia testado a mesma programação semanas antes com modelos de IA avançados, mas o risco não foi detectado.
Impacto e medidas de emergência após a falha na Coldcard
O erro técnico ocorreu na geração das palavras de recuperação (seeds). Desde março de 2021, um erro de compilação fez com que a carteira utilizasse um sistema secundário de software em vez do gerador de aleatoriedade do próprio hardware, tornando as senhas fáceis de serem adivinhadas.
Todos os modelos atuais da fabricante foram afetados em diferentes níveis pela falha na carteira Coldcard. A Coinkite lançou correções de emergência para os hardwares Mk4, Mk5 e Q. No entanto, a simples atualização do sistema não conserta as palavras de recuperação que já foram criadas.
Os proprietários precisam gerar uma nova seed phrase usando o dispositivo atualizado. A empresa também recomenda adicionar uma senha extra forte no padrão BIP-39 ou usar o método de 99 rolagens de dados para aumentar a segurança. O modelo Mk3, que não tem mais suporte, possui um caminho de migração separado apontado pela empresa.
Enquanto a comunidade avalia o impacto da falha na carteira Coldcard, as concorrentes do setor se posicionaram para tranquilizar seus clientes. Fabricantes como Trezor e Block confirmaram que seus dispositivos utilizam códigos diferentes e não estão vulneráveis a essa exploração.





