Pesquisadores identificaram uma vulnerabilidade no firmware da carteira de hardware COLDCARD, que pode ter sido explorada para roubar aproximadamente R$ 88,6 milhões em Bitcoin. A falha está relacionada a um gerador de números aleatórios (RNG) defeituoso, que permitiu que atacantes gerassem sementes de carteira de forma previsível. A empresa Galaxy Research relatou que, em um ataque de 41 minutos, cerca de 1.083 BTC foram drenados de 1.196 endereços, com transações que apresentavam uma taxa de taxa fixa e sem saída de troco, sugerindo o uso de uma ferramenta automatizada. A vulnerabilidade foi descoberta por equipes de engenharia e segurança da Block, que colaboraram com outros pesquisadores para analisar o firmware da COLDCARD. A falha foi comunicada à Coinkite, fabricante da carteira, em 30 de julho, e um novo firmware que corrige o problema já está disponível. Usuários afetados devem verificar seus backups, atualizar o firmware e gerar novas sementes para garantir a segurança de seus ativos.
Fonte: https://www.bleepingcomputer.com/news/security/coldcard-wallet-rng-flaw-likely-linked-to-88-million-bitcoin-theft/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
02/08/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidade em carteira COLDCARD resulta em roubo de R$ 88,6 milhões
RESUMO EXECUTIVO
A vulnerabilidade no firmware da COLDCARD, que permitiu o roubo de R$ 88,6 milhões em Bitcoin, destaca a necessidade de vigilância constante e atualização de sistemas de segurança. A falha foi atribuída a um erro na geração de números aleatórios, permitindo que atacantes previssem sementes de carteira. A correção já está disponível, mas usuários afetados devem agir rapidamente para proteger seus ativos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas de R$ 88,6 milhões em ativos digitais.
Operacional
Roubo de aproximadamente 1.367 BTC, totalizando R$ 88,6 milhões.
Setores vulneráveis
['Setor financeiro', 'Tecnologia']
📊 INDICADORES CHAVE
1.367 BTC roubados
Indicador
R$ 88,6 milhões em Bitcoin
Contexto BR
1.196 endereços afetados
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a carteira COLDCARD está em uma das versões afetadas.
2
Atualizar o firmware para a versão corrigida e gerar novas sementes.
3
Monitorar transações em endereços associados a carteiras afetadas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de carteiras de criptomoedas, especialmente em um cenário onde a vulnerabilidade resultou em perdas financeiras significativas.
⚖️ COMPLIANCE
Implicações legais relacionadas à proteção de dados financeiros e conformidade com a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).