Vulnerabilidade em carteira COLDCARD resulta em roubo de R 88,6 milhões

Pesquisadores identificaram uma vulnerabilidade no firmware da carteira de hardware COLDCARD, que pode ter sido explorada para roubar aproximadamente R$ 88,6 milhões em Bitcoin. A falha está relacionada a um gerador de números aleatórios (RNG) defeituoso, que permitiu que atacantes gerassem sementes de carteira de forma previsível. A empresa Galaxy Research relatou que, em um ataque de 41 minutos, cerca de 1.083 BTC foram drenados de 1.196 endereços, com transações que apresentavam uma taxa de taxa fixa e sem saída de troco, sugerindo o uso de uma ferramenta automatizada. A vulnerabilidade foi descoberta por equipes de engenharia e segurança da Block, que colaboraram com outros pesquisadores para analisar o firmware da COLDCARD. A falha foi comunicada à Coinkite, fabricante da carteira, em 30 de julho, e um novo firmware que corrige o problema já está disponível. Usuários afetados devem verificar seus backups, atualizar o firmware e gerar novas sementes para garantir a segurança de seus ativos.

Fonte: https://www.bleepingcomputer.com/news/security/coldcard-wallet-rng-flaw-likely-linked-to-88-million-bitcoin-theft/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
02/08/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade em carteira COLDCARD resulta em roubo de R$ 88,6 milhões

RESUMO EXECUTIVO
A vulnerabilidade no firmware da COLDCARD, que permitiu o roubo de R$ 88,6 milhões em Bitcoin, destaca a necessidade de vigilância constante e atualização de sistemas de segurança. A falha foi atribuída a um erro na geração de números aleatórios, permitindo que atacantes previssem sementes de carteira. A correção já está disponível, mas usuários afetados devem agir rapidamente para proteger seus ativos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas de R$ 88,6 milhões em ativos digitais.
Operacional
Roubo de aproximadamente 1.367 BTC, totalizando R$ 88,6 milhões.
Setores vulneráveis
['Setor financeiro', 'Tecnologia']

📊 INDICADORES CHAVE

1.367 BTC roubados Indicador
R$ 88,6 milhões em Bitcoin Contexto BR
1.196 endereços afetados Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a carteira COLDCARD está em uma das versões afetadas.
2 Atualizar o firmware para a versão corrigida e gerar novas sementes.
3 Monitorar transações em endereços associados a carteiras afetadas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de carteiras de criptomoedas, especialmente em um cenário onde a vulnerabilidade resultou em perdas financeiras significativas.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados financeiros e conformidade com a LGPD.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).