Ledger e Trezor asseguraram aos utilizadores que os seus fundos estão protegidos, após uma falha de firmware nas carteiras rivais Coldcard ter permitido o roubo de 70 milhões de dólares em Bitcoin (BTC) em apenas 41 minutos.
Pontos-chave:
- Ledger, Trezor, Bitkey, Jade e Tangem afirmam que a falha de firmware da Coldcard não afeta os seus dispositivos.
- Atacantes esvaziaram 1.082,65 BTC de 1.196 endereços em 30 de julho, quase o dobro da estimativa inicial.
- O sentimento em torno do Bitcoin caiu para mínimos históricos e os ETFs spot registaram saídas de 265,4 milhões de dólares em 31 de julho.
Ledger e Trezor Rejeitam Ligação à Coldcard
A Ledger afirmou não ser afetada pelo aviso relativo à Coldcard Mk3, apontando para o gerador de números aleatórios certificado integrado no seu chip de elemento seguro.
A Trezor disse na sexta-feira aos clientes que o problema reside no firmware personalizado da própria Coinkite, que a Trezor não utiliza. Bitkey, Jade e Tangem também vieram a público tranquilizar os utilizadores poucas horas após o caso se ter tornado conhecido.
A Trezor deixou, contudo, um alerta importante. Qualquer pessoa que tenha criado uma seed numa Coldcard afetada e mais tarde a tenha restaurado noutro dispositivo continua em risco, porque a fraca aleatoriedade “viaja” com a própria seed.
Leia também: Infraestrutura de IA: Viragem Desesperada de 1 Bilião de Dólares de Uma Financeira Para Dominar Data Centers
Sentimento em Torno do Bitcoin Cai Para Mínimo Histórico
A Galaxy Research relacionou o ataque a uma janela de 41 minutos na madrugada de 30 de julho, durante a qual foram varridos 1.082,65 BTC de 1.196 endereços – cerca do dobro dos 594 BTC inicialmente reportados. A Santiment registou depois uma relação de comentários otimistas/pessimistas de 0,58, a leitura mais fraca de sempre para o Bitcoin na sua métrica.
O fluxo de capitais acompanhou o pessimismo.
Os ETFs spot de Bitcoin nos EUA sofreram saídas de 265,4 milhões de dólares em 31 de julho, interrompendo dois dias consecutivos de entradas. O IBIT da BlackRock respondeu por 122,7 milhões desse total, com o FBTC da Fidelity logo a seguir, com 54,8 milhões. O próprio Bitcoin tem permanecido em torno dos 63 mil dólares desde a queda de quase 3% registada na sexta-feira.
Ido Ben-Natan, presidente‑executivo da empresa de segurança Blockaid, defendeu que a maioria das perdas cripto em 2026 resultou de chaves comprometidas e não de falhas em smart contracts. Joe Burnett, da Strive, escreveu que o episódio pode alterar de forma duradoura a forma como os investidores encaram a autocustódia.
Cronologia da Falha no Firmware da Coldcard
A vulnerabilidade passou despercebida durante cinco anos. Engenheiros da Block rastrearam-na até a um commit de código datado de 1 de março de 2021, incluído no firmware 4.0.0, que passou silenciosamente a geração de seeds para um substituto em software.
A entropia efetiva nos dispositivos Mk3 caiu para cerca de 40 bits, muito aquém dos 128 bits que uma seed padrão deveria garantir.
A Coinkite emitiu o primeiro aviso público cerca de 30 horas após o início do ataque, inicialmente apenas para as unidades Mk3, antes de o alargar aos modelos Mk4, Mk5 e Q.
A simples atualização de firmware não resolve o problema, dado que as seeds geradas em versões vulneráveis continuam matematicamente “adivinháveis”.
Leia a seguir: Rumores Sobre iPhone Dobrável Ganham Detalhes: 2.500 Dólares, Sem Face ID, Sem Teleobjetiva






