Falha no RNG da hardware wallet Coldcard permitiu roubo de US$ 88 milhões em Bitcoin em 4.585 endereços</p>

Uma falha crítica nas carteiras de hardware Coldcard foi associada ao roubo de aproximadamente US$ 88,6 milhões em Bitcoin, com os atacantes drenando 4.585 endereços comprometidos em dois eventos de roubo separados. A vulnerabilidade, que remonta a um erro de integração de firmware de março de 2021, reduziu efetivamente a aleatoriedade criptográfica que protege as chaves privadas a um nível que poderia ser quebrado offline — sem nunca tocar na carteira de hardware em si.
O que deu errado
A falha está na forma como o firmware do Mk3 da Coldcard lidava com a geração de seed. Quando uma atualização de firmware em março de 2021 integrou um novo módulo, a derivação da seed foi acidentalmente roteada por um gerador de números pseudoaleatórios (PRNG) determinístico via software, em vez do RNG de hardware STM32 pretendido. O resultado foi catastrófico: a entropia efetiva caiu dos 128 bits necessários para cerca de 40 bits nos dispositivos afetados.
Com apenas ~40 bits de entropia, um atacante que conheça o UID do dispositivo, o estado do timer e o histórico de chamadas anteriores do RNG pode reconstruir candidatos de seed inteiramente offline. Esses candidatos são então verificados derivando os endereços Bitcoin correspondentes e comparando-os com dados publicamente visíveis na blockchain — sem necessidade de acesso ao dispositivo, sem interação com a vítima.
O roubo
Em 30 de julho de 2026, um atacante agiu com velocidade cirúrgica: 1.196 endereços Bitcoin foram drenados em apenas 41 minutos, resultando em 1.082,65 BTC no valor de aproximadamente US$ 70,2 milhões. Uma análise posterior atualizou esse total para 1.367,05 BTC em 4.585 endereços — aproximadamente US$ 88,6 milhões — sugerindo que o atacante continuou trabalhando na lista de carteiras vulneráveis.
A vulnerabilidade foi divulgada publicamente em 31 de julho de 2026, um dia após o roubo inicial. A empresa controladora da Coldcard emitiu uma atualização de firmware de emergência e começou a notificar os usuários afetados. Qualquer pessoa que gerou uma seed em um dispositivo Mk3 rodando firmware de março de 2021 em diante está potencialmente afetada.
O que os usuários devem fazer
A Coldcard recomendou fortemente que todos os detentores de carteiras Mk3 gerem imediatamente uma nova seed usando um dispositivo totalmente atualizado, transfiram os fundos para a nova seed e tratem qualquer seed Mk3 existente gerada durante o período afetado como comprometida. Dispositivos de substituição e orientação de recuperação estão sendo oferecidos aos clientes afetados.
Carteiras de hardware são consideradas uma das formas mais seguras de armazenar criptomoedas justamente porque isolam a geração de chaves privadas de dispositivos conectados à internet. Este incidente é um lembrete de que o isolamento de hardware só protege contra ataques remotos — um gerador de números aleatórios defeituoso anula essa proteção por completo, já que a vulnerabilidade existe na matemática, não na rede.
Conforme relatado pelo BleepingComputer, os investigadores ainda estão avaliando se endereços adicionais permanecem em risco.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source