Ataque drena 1.196 endereços Bitcoin em 41 minutos devido a falha de firmware

Em 30 de julho de 2026, um ataque cibernético resultou no esvaziamento de 1.196 endereços de Bitcoin, totalizando 1.082,65 BTC, equivalente a aproximadamente 70,2 milhões de dólares na época. A Galaxy Research identificou que a origem do ataque estava em uma falha de firmware na Coldcard, uma carteira de hardware exclusiva para Bitcoin fabricada pela Coinkite. Uma integração errônea de firmware em março de 2021 redirecionou a geração de sementes para um gerador de números pseudoaleatórios (PRNG) em vez de utilizar o gerador de números aleatórios (RNG) de hardware do dispositivo. Isso permitiu que um atacante, ao determinar ou restringir suficientemente o UID do dispositivo e o histórico de chamadas do RNG, pudesse reproduzir fluxos de saída candidatos offline. Embora a Coinkite tenha lançado um firmware de emergência em 31 de julho, a instalação não repara sementes já comprometidas. Os usuários afetados foram aconselhados a gerar novas sementes em firmware corrigido e transferir seus fundos. A falha foi atribuída à configuração de produção da Coldcard, que não habilitou corretamente o RNG de hardware, resultando em uma entropia efetiva muito abaixo do ideal. O ataque destaca a importância da segurança em dispositivos de armazenamento de criptomoedas e a necessidade de vigilância contínua sobre vulnerabilidades em firmware.

Fonte: https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
01/08/2026 • Risco: ALTO
VULNERABILIDADE

Ataque drena 1.196 endereços Bitcoin em 41 minutos devido a falha de firmware

RESUMO EXECUTIVO
O ataque à Coldcard expõe vulnerabilidades críticas em dispositivos de armazenamento de criptomoedas, destacando a necessidade de vigilância e atualização constante de firmware. A falha permitiu que um atacante drenasse uma quantidade significativa de Bitcoin em um curto espaço de tempo, evidenciando a importância de medidas de segurança robustas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas diretas de 70,2 milhões de dólares, além de possíveis danos à reputação e confiança do cliente.
Operacional
Perda de 1.082,65 BTC, equivalente a 70,2 milhões de dólares.
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'Criptomoedas']

📊 INDICADORES CHAVE

1.196 endereços de Bitcoin drenados Indicador
1.082,65 BTC perdidos Contexto BR
$70,2 milhões em valor na época do ataque Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se dispositivos Coldcard estão em versões vulneráveis e se as sementes foram geradas sob firmware comprometido.
2 Atualizar imediatamente para o firmware corrigido e gerar novas sementes.
3 Monitorar continuamente transações de Bitcoin associadas a endereços potencialmente comprometidos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos de armazenamento de criptomoedas, especialmente em um cenário onde as falhas de firmware podem resultar em perdas financeiras massivas.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de ativos digitais e conformidade com a LGPD.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).