O fabricante de carteiras físicas Bitcoin Coinkite alertou os utilizadores sobre um problema na geração de seeds que afeta os dispositivos Coldcard, incluindo todas as versões de firmware Mk3 a partir da 4.0.1. O alerta surgiu enquanto investigadores de segurança analisavam uma varredura coordenada de 594,48 BTC, no valor aproximado de 38 milhões de dólares. No entanto, nenhuma evidência técnica pública confirmou que o problema do Coldcard tenha causado as transferências.O fabricante de carteiras físicas Bitcoin Coinkite alertou os utilizadores sobre um problema na geração de seeds que afeta os dispositivos Coldcard, incluindo todas as versões de firmware Mk3 a partir da 4.0.1. O alerta surgiu enquanto investigadores de segurança analisavam uma varredura coordenada de 594,48 BTC, no valor aproximado de 38 milhões de dólares. No entanto, nenhuma evidência técnica pública confirmou que o problema do Coldcard tenha causado as transferências.

Aviso do Coldcard Mk3 segue varredura de Bitcoin no valor de 38 milhões de dólares, mas a causa permanece não confirmada

2026/07/31 18:00
Leu 5 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em [email protected]

Por que é que a Coinkite emitiu o aviso Coldcard?

A Coinkite publicou um aviso de segurança da Coldcard a 30 de julho, alertando os utilizadores cujas frases-semente da carteira foram geradas em firmware afetado para transferirem os seus fundos para uma nova frase-semente.

O problema afeta todas as versões de firmware do Coldcard Mk3 a partir da 4.0.1. O aviso atual da empresa também abrange frases-semente geradas em dispositivos Mk4 e Mk5 antes da versão de firmware 5.6.0, bem como em dispositivos Q antes da versão 1.5.0Q.

Para as versões afetadas do Mk4, Mk5 e Q, a Coinkite afirmou que as frases-semente geradas continham aproximadamente 72 bits de entropia em vez dos 128 bits esperados. A entropia refere-se à aleatoriedade utilizada ao gerar uma frase-semente da carteira. Uma entropia mais baixa pode reduzir o número de combinações possíveis de frases-semente e potencialmente tornar as carteiras afetadas mais fáceis de atacar.

A Coinkite informou que a sua investigação continua em curso e que uma revisão técnica formal será publicada posteriormente.

O que aconteceu na varredura da carteira de 594 BTC?

O aviso surgiu enquanto investigadores de segurança do Bitcoin examinavam uma varredura inexplicada envolvendo 594,48 BTC de endereços de assinatura única.

De acordo com um relatório da Cointelegraph sobre o esvaziamento da carteira Bitcoin, 1.324 outputs de transação não gastos foram varridos através de 500 transações numa janela de três blocos. Cerca de 562 BTC foram subsequentemente consolidados noutro endereço.

Os investigadores sugeriram que a fraca aleatoriedade durante a geração da carteira poderia ser uma possível explicação. No entanto, isto permanece uma hipótese. Nenhum relatório público demonstrou como as chaves privadas afetadas foram geradas, qual dispositivo ou software as criou, ou se o problema de geração de frases-semente da Coldcard esteve envolvido.

O aviso da Coldcard e a varredura de 594 BTC devem, portanto, ser tratados como relacionados no tempo, mas ainda não foi provado que partilhem a mesma causa. Uma investigação separada da crypto.news chegou à mesma conclusão.

O que devem fazer os utilizadores da Coldcard afetados?

A Coinkite aconselha os utilizadores afetados a gerar uma nova frase-semente num dispositivo com firmware corrigido, registar e verificar a nova cópia de segurança e confirmar o endereço de receção diretamente no ecrã da carteira de hardware.

Os utilizadores devem primeiro enviar uma pequena transação de teste e confirmar que a nova carteira funciona antes de transferir o saldo restante. A cópia de segurança da frase-semente antiga deve ser mantida até que toda a migração tenha sido concluída e verificada.

Uma passphrase BIP-39 forte e única pode adicionar uma camada independente de proteção, mas é diferente do PIN do dispositivo Coldcard. A Coinkite ainda recomenda a migração para uma nova frase-semente gerada, mesmo quando foi utilizada uma passphrase.

Os utilizadores nunca devem introduzir as palavras da frase-semente da carteira ou passphrases num website, formulário online ou dispositivo não confiável. Apresar uma migração de emergência também pode criar riscos adicionais, incluindo o envio de fundos para um endereço registado incorretamente.

Isto significa que o Bitcoin foi hackeado?

As evidências disponíveis não indicam uma falha na blockchain do Bitcoin, nas regras de consenso ou no protocolo criptográfico.

A investigação diz respeito, em vez disso, à forma como o software ou hardware individual da carteira gerou chaves privadas. O Bitcoin pode continuar a processar transações válidas mesmo quando a chave privada de um utilizador é exposta ou gerada com aleatoriedade insuficiente.

O incidente levanta, no entanto, questões mais amplas sobre os padrões de autocustódia do Bitcoin. Os fornecedores de carteiras podem enfrentar maior pressão para divulgar as suas fontes de entropia, auditar o código de geração de frases-semente, fornecer compilações de firmware reproduzíveis e publicar orientações mais claras sobre as versões afetadas quando são descobertas vulnerabilidades.

Para utilizadores com saldos significativos, passphrases mais fortes, arranjos de multassinatura cuidadosamente desenhados e procedimentos de recuperação claros podem reduzir a dependência de um único dispositivo ou processo de geração de chaves. O objetivo não é tornar a autocustódia mais complicada, mas sim tornar as premissas críticas de segurança mais fáceis de compreender e verificar.

Acompanhe os mercados de Bitcoin na MEXC

A investigação da carteira é um evento de segurança de custódia e não estabelece por si só uma falha na rede subjacente do Bitcoin nem prevê uma direção específica para o preço do BTC.

Os participantes do mercado podem acompanhar o preço do Bitcoin em tempo real e dados de mercado, aceder ao mercado spot BTC/USDT ou explorar os futuros perpétuos BTCUSDT na MEXC.

A negociação spot fornece exposição direta ao mercado de BTC na plataforma, enquanto os futuros perpétuos permitem aos utilizadores assumir posições longas ou curtas sem deter Bitcoin diretamente. Os futuros envolvem riscos de alavancagem, liquidação e taxas de financiamento e podem não ser adequados para utilizadores inexperientes. Negociar através de uma exchange também não substitui um plano independente de autocustódia e cópia de segurança da carteira.

Conclusão

O aviso da Coldcard mostra como um problema de geração de frases-semente da carteira pode criar riscos graves, mesmo quando a rede Bitcoin continua a operar normalmente.

Por agora, a varredura de 594,48 BTC permanece inexplicada e a sua ligação à Coldcard não foi estabelecida. A prioridade imediata é que os utilizadores afetados sigam cuidadosamente as orientações oficiais de migração. A questão a longo prazo é se os fabricantes de carteiras e o ecossistema Bitcoin mais amplo adotarão padrões mais fortes para transparência de entropia, auditorias de segurança e procedimentos de migração de emergência.

Oportunidade de mercado
Logo de Bitcoin
Cotação Bitcoin (BTC)
$62,875.49
$62,875.49$62,875.49
+0.23%
USD
Gráfico de preço em tempo real de Bitcoin (BTC)

Proteja-se e divida 1M USDT

Proteja-se e divida 1M USDTProteja-se e divida 1M USDT

Quanto maior o nível VVIP, maior a compensação.

Todo artigo escrito pela nossa equipe editorial interna no Notícias MEXC é apenas para fins informativos gerais e não constitui aconselhamento financeiro, de investimento ou de negociação. Os mercados de criptomoedas são altamente voláteis. Sempre faça sua própria pesquisa e verifique as informações de forma independente antes de tomar qualquer decisão financeira. A MEXC não se responsabiliza por quaisquer perdas resultantes da confiança neste conteúdo. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato com [email protected] para remoção.

Ouro a $4K: ainda vale comprar?

Ouro a $4K: ainda vale comprar?Ouro a $4K: ainda vale comprar?

Bancos comprando. $5k no radar, juros ainda pesam.