SEGURANÇA DIGITAL · BITCOIN

O hack da Coldcard: como carteiras frias foram drenadas quase simultaneamente

Em 30 de julho de 2026, milhares de endereços atribuídos a carteiras criadas com dispositivos Coldcard começaram a perder seus bitcoins. O caso não exigiu que o invasor roubasse os aparelhos: a fragilidade estava na geração das sementes criptográficas, anos antes de os fundos serem movimentados.

Dispositivo físico de carteira de Bitcoin Coldcard com teclado e visor
Carteira física Coldcard. Foto: Tony Webster / Wikimedia Commons, licença CC BY 2.0. Fonte da imagem · licença.

Nota editorial: este texto separa fatos publicados por pesquisadores, inferências de análise on-chain e pontos ainda não confirmados. Um endereço de Bitcoin não revela, por si só, a identidade de quem o controla.

O que aconteceu e quando?

Segundo a reconstrução publicada por Galaxy Research, as primeiras movimentações atribuídas ao ataque começaram na madrugada de 30 de julho de 2026 (UTC). A primeira onda mais conhecida concentrou-se em uma janela de cerca de 41 minutos, entre 01h10 e 01h51 UTC. A análise independente da Bitquery identificou milhares de entradas drenadas e endereços coletores recém-criados; números exatos variam conforme os critérios de atribuição.

O evento não foi necessariamente obra de uma única pessoa. Em agosto, a Galaxy informou ter identificado pelo menos 33 outras “pegadas” de atividade além das três ondas principais e avaliou que múltiplos operadores exploraram a mesma vulnerabilidade. Em 14 de agosto, a empresa atribuiu com alta confiança cerca de 1.778,84 BTC a mais de 8.600 endereços, com valor estimado de US$ 112,7 milhões na época. O total inclui endereços que os pesquisadores consideram vítimas prováveis; não equivale a uma lista de pessoas identificadas.

Os números evoluíram ao longo das investigações porque vítimas se apresentaram depois do roubo e novas movimentações foram correlacionadas. Portanto, cifras de publicações diferentes podem refletir datas de corte e níveis de confiança distintos, não necessariamente uma contradição.

A falha técnica: a segurança foi comprometida na origem

Uma carteira de hardware mantém as chaves privadas separadas de um computador conectado à internet. Mas a proteção depende de uma condição anterior: a chave precisa nascer de aleatoriedade forte. Se a semente é previsível, o fato de o dispositivo permanecer desligado ou guardado em um cofre não corrige o problema.

De acordo com as análises da Galaxy Research e da TRM Labs, uma mudança de firmware publicada em março de 2021 introduziu um defeito no caminho usado para obter entropia durante a criação da carteira. Em determinadas condições, o processo deixou de usar adequadamente a fonte de aleatoriedade de hardware e recorreu a uma alternativa de software insuficiente. Informações fixas do dispositivo e estados de temporização passaram a ter peso indevido na geração da semente.

Em vez de precisar invadir cada aparelho, o operador podia gerar candidatos de sementes fora da linha, derivar os endereços correspondentes e compará-los com o livro-razão público do Bitcoin. Quando encontrava uma chave correspondente a um endereço com saldo, podia assinar uma transação e transferir os fundos. É por isso que o ataque pareceu simultâneo: a busca e a preparação podiam ocorrer em paralelo, e as transações podiam ser transmitidas em lotes.

As estimativas sobre a entropia efetiva variam por modelo e análise. A TRM descreveu casos em que a força caiu de cerca de 128 bits para até 40 bits; a Galaxy diferenciou estimativas para gerações mais antigas e mais novas. Não é correto concluir que todo aparelho Coldcard, em qualquer versão, foi afetado. Consulte a página oficial de status de segurança da Coldcard para a orientação atualizada por modelo e firmware.

Atualização de 8 de outubro: novos endereços atribuídos ao caso

Em reportagem publicada em 8 de outubro, o The Block relatou que a Galaxy havia identificado um conjunto adicional de 58 endereços, provavelmente ligados a vítimas, que foi movimentado em conjunto com um dos conjuntos já atribuídos ao operador. A inclusão elevaria a estimativa acompanhada pela empresa para cerca de 1.806 BTC. É uma atualização da atribuição on-chain, não uma confirmação de que todos os endereços pertencem a vítimas identificadas nem de que o total do caso esteja encerrado.

O que se sabe sobre o atacante?

Os padrões on-chain sugerem operadores tecnicamente capazes de automatizar geração e verificação de candidatos, monitorar endereços e consolidar fundos em transações coordenadas. A rapidez da primeira onda e as diferenças entre ondas apontam para automação e para mais de um padrão operacional. Isso, porém, não permite inferir com segurança nacionalidade, nome, localização física ou vínculo com um grupo criminoso.

A Galaxy considerou provável que alguns operadores tenham usado modelos de IA sem salvaguardas de cibersegurança, mas isso é uma avaliação de pesquisadores — não uma identificação forense definitiva de ferramenta ou autor. A TRM também evitou atribuir o incidente a um grupo específico, citando diferenças nos padrões de transação e a possibilidade de múltiplos agentes. Até onde as fontes citadas permitem afirmar, não há uma identidade pública confirmada para os responsáveis.

Os endereços estão sendo monitorados?

Sim: há monitoramento público e acompanhamento por empresas de análise e investigadores. A Galaxy informou que compartilhou listas de endereços atribuídos aos operadores com corretoras de criptoativos, empresas de compliance e autoridades policiais, para permitir alertas ou bloqueios quando os fundos chegarem a intermediários centralizados. O site independente Coldcard Watch também acompanha conjuntos de endereços e transações atribuídos ao incidente.

Isso não significa que cada endereço esteja congelado, que todas as autoridades tenham confirmado a atribuição ou que os bitcoins possam ser recuperados automaticamente. No Bitcoin, as transações são públicas, mas o controle de um endereço é pseudônimo. Um endereço pode ser monitorado sem que se conheça a pessoa por trás dele; e uma empresa pode alertar sobre um depósito suspeito sem ter poder para bloquear moedas em uma carteira autocustodiada.

Monitorar é importante por quatro razões: preservar a trilha de transações; avisar intermediários antes que fundos suspeitos sejam convertidos ou depositados; relacionar novas movimentações a clusters já conhecidos; e produzir evidências verificáveis para investigações e eventuais pedidos judiciais. Quanto mais cedo uma corretora identifica fundos vinculados a um roubo, maior a chance de aplicar seus procedimentos de conformidade antes de uma retirada. Isso melhora as possibilidades de intervenção, mas não garante recuperação.

Quanto ainda estava parado e quanto se moveu?

No balanço publicado em 14 de agosto, a Galaxy estimou que cerca de 1.531 BTC dos 1.778,84 BTC atribuídos com alta confiança ainda não haviam se movido após o roubo. Aproximadamente 246 BTC tinham seguido para outras transações; a empresa estimou que 65% desse volume movimentado entrou em transações CoinJoin e 35% continuou em outras rotas on-chain, incluindo cadeias de transações em que parcelas são encaminhadas sucessivamente (“peel chains”). São dados de uma fotografia temporal: movimentações posteriores alteram o quadro.

Uma atualização da imprensa especializada em setembro relatou que um operador da terceira onda havia trocado parte dos fundos por Ether via THORChain e, depois, movimentado bitcoins em transações CoinJoin. Em 7 de setembro, o The Block reportou 97,09 BTC movimentados pelo operador dessa onda, enquanto aproximadamente 82% do total atribuído ao incidente permanecia nos endereços originais controlados pelos operadores, segundo a Galaxy. Esse número diz respeito a uma atualização e a um subconjunto específico; não deve ser confundido com o total roubado no caso inteiro.

O que usuários de Coldcard devem fazer?

Quem criou uma semente durante o período potencialmente vulnerável não deve presumir que atualizar o firmware torne aquela semente antiga segura. A correção do programa não muda retroativamente a aleatoriedade de uma chave já criada. Siga a orientação oficial do fabricante para avaliar a exposição e, quando indicado, crie uma carteira nova com uma semente nova em ambiente atualizado e transfira os fundos com cuidado. Nunca digite sua frase-semente em sites que prometem “verificar” se a carteira foi afetada.

O caso também reforça a importância de reduzir pontos únicos de falha. A Galaxy observou que as transações de roubo analisadas não drenaram carteiras multisig. Isso não torna qualquer multisig infalível, mas mostra como exigir mais de uma chave independente pode limitar o dano de um único defeito.

Fontes e leitura adicional

Atualizado em 9 de outubro de 2026. Valores, agrupamentos e atribuições on-chain são estimativas publicadas por terceiros e podem ser revistos. Este texto é informativo, não aconselhamento financeiro ou jurídico.