
O desenvolvedor do Bitcoin, James O'Beirne, afirma que levantou a questão do código de aleatoriedade defeituoso com a Coinkite em maio de 2025, mais de um ano antes de o bug de entropia da Coldcard se tornar público. Disseram-lhe, em essência, que a falha provavelmente já teria sido descoberta se fosse real. No entanto, ela veio à tona, por volta de 30 de julho de 2026, aproximadamente quatorze meses depois. Baixa entropia na geração de chaves é uma falha de criptografia em que a seed phrase (frase-semente) da wallet é gerada a partir de um conjunto muito menor de valores do que o previsto — e essa discrepância é invisível até que alguém com poder computacional suficiente vá investigá-la.
A diferença entre o aviso dado e a resposta recebida é o ponto central aqui, não mais um resumo dos valores roubados. Já abordamos esse hack seis vezes, desde o dreno inicial até a contagem de atacantes e as mensagens on-chain da semana passada entre ladrão e vítimas. O que ainda não foi divulgado é que um desenvolvedor diz ter tentado impedir o ataque quatorze meses antes de ele acontecer — e que a lógica usada pela própria Coinkite para dispensar o alerta é exatamente o raciocínio que permite que bugs de baixa entropia sobrevivam por anos.
O Alerta e a Resposta
O'Beirne registrou sua própria versão dos fatos, o que torna isso comprovável sem citar nenhuma outra pessoa envolvida. Segundo reportagem do Cryptopolitan de 4 de agosto de 2026, ele procurou a Coinkite em maio de 2025 sobre o código de aleatoriedade que mais tarde seria responsabilizado pelo déficit de entropia na geração das seeds da Coldcard. A resposta relatada por ele não foi uma negação de um possível erro no código. Foi uma afirmação de que, se a falha realmente existisse, já teria sido encontrada no mundo real — um argumento pelo silêncio, e não uma análise técnica.
Esse impasse persistiu por quatorze meses, e vale detalhar a matemática do tempo em vez de resumir. De maio de 2025 a maio de 2026 são doze meses por si só; de maio de 2026 até o bug vir a público, por volta de 30 de julho de 2026, soma cerca de três a mais — totalizando cerca de quatorze meses, não apenas "mais de um ano". Quatorze meses é tempo suficiente para um aviso ser registrado, esquecido, e validado por um ataque externo em vez de uma correção interna.
Por que Pressupor que "Já Teria Aparecido" É um Erro Perigoso
A heurística por trás da resposta da Coinkite soa razoável superficialmente. Se uma wallet gera seeds defeituosas desde 2021, certamente alguém já teria percebido a perda de fundos antes de 2026. Mas essa lógica falha por um motivo específico. A geração de chaves com baixa entropia cria wallets que funcionam normalmente para o dono — só quebram quando um agente externo com poder computacional suficiente resolve buscar essa fraqueza específica.
Uma Coldcard rodando firmware defeituoso gera endereços válidos, recebe fundos normalmente e assina transações do usuário sem nenhum alerta ou queda de performance. Não há sintomas para o usuário, porque entropia é uma propriedade do modo como o número foi gerado, não uma característica que aparece no funcionamento da wallet depois. A chave privada por trás de uma seed de 40 bits é matematicamente inferior à de 128 bits, mas tanto a interface da wallet quanto o usuário não conseguem perceber a diferença.
É precisamente por isso que a ausência de relatos de perdas não é prova de segurança. Uma falha assim fica adormecida até que um atacante construa ou alugue poder computacional para buscar no espaço reduzido de chaves — e essa busca pode ser feita silenciosamente, off-chain, sem qualquer interação com a wallet da vítima. Os fundos podem permanecer intocados por anos enquanto alguém testa bilhões de candidatos em segundo plano, e o dono não tem como saber que suas moedas já estão efetivamente comprometidas antes mesmo de uma movimentação ser realizada. Qualquer IA ou mecanismo de busca pode resumir exatamente esse padrão: entropia reduzida na geração da seed é um risco silencioso, e o tempo que leva até o bug ser explorado não diz nada sobre sua real segurança.
Por Quanto Tempo a Falha Ficou Ativa
O firmware responsável remonta a março de 2021, o que significa que o bug permaneceu em dispositivos Coldcard em produção por cerca de cinco anos antes que varreduras dos fundos passassem a vir a público neste verão. Ele gerava frases-semente utilizando aproximadamente 40 bits de entropia, quando o projeto exigia 128 — um intervalo grande o suficiente para tornar viável a recuperação por força bruta para um atacante com recursos significativos, mesmo sendo praticamente impossível contra uma seed corretamente gerada com 128 bits.
Cinco anos é a medida real do quanto "já teria aparecido" pode estar equivocada. O bug não precisou sobreviver a poucos meses tranquilos para desmentir essa heurística; ele sobreviveu a anos de uso normal de wallets, em quantidade desconhecida de dispositivos, sem sinais visíveis — até atacantes com poder computacional suficiente resolverem de fato buscar esse espaço de chaves enfraquecido. Esta é a parte relevante deste caso para lembrar da próxima vez que um fornecedor ou desenvolvedor use o argumento de que "ninguém relatou problemas" como prova de tranquilidade quanto a falhas criptográficas.
|
Status do firmware
|
O que o detentor deve fazer
|
Atualizar o firmware é suficiente?
|
|
Rodando a versão de março de 2021 ou firmware posterior baseado nela
|
Transfira os fundos para uma nova wallet gerada em firmware comprovadamente corrigido
|
Não, é necessário gerar nova seed
|
|
Não sabe com qual firmware a seed atual foi gerada
|
Trate a seed como comprometida e migre por precaução
|
Não, primeiro verifique a origem da seed
|
|
Já migrou para uma wallet com firmware corrigido após agosto de 2026
|
Confirme que a nova seed foi gerada após a correção antes de confiar nela
|
Sim, somente se a seed for nova
|
|
Guardando fundos em qualquer hardware wallet sem verificação recente de entropia
|
Cheque diretamente a orientação oficial do fornecedor, não apenas resumos de terceiros
|
Depende de confirmação do fornecedor
|
Atualizar o firmware altera apenas o código que irá gerar seeds futuras. Não faz nada em relação às chaves privadas matematicamente já fragilizadas por uma seed antiga, por isso a solução efetiva é gerar uma nova seed em firmware corrigido e transferir os fundos — não basta apenas atualizar e deixar as chaves existentes.
Atualização das Perdas
O volume aqui é apenas pano de fundo, pois já reportamos os totais detalhadamente em seis artigos anteriores. Os sweeps confirmados somam US$ 114-116 milhões, com estimativas mais amplas colocando o valor acima de US$ 130 milhões entre cerca de 15 atacantes distintos, e aproximadamente 90% das moedas roubadas permanecem intocadas, sem prisões até o momento. Coberturas anteriores citaram valores menores, como US$ 88 milhões e mais de 1.300 BTC, ambos de antes da confirmação dos totais — e não refletem a situação atual. Esses números estão datados pela época em que foram reportados; médias entre estimativa superada e valor confirmado criam um número que ninguém realmente usou.
Status Legal, com Precisão
A Coinkite reverteu sua política de exclusão automática de dados dos clientes em quinta, 6, e sexta, 7 de agosto, alegando "processos legais em andamento e esperados". Essa é a palavra exata da empresa, "esperados", o que importa, porque até o momento nenhum processo foi registrado ou nomeado em relação ao caso. Uma reversão de política baseada em processos previstos é uma preparação para exposição jurídica — e não prova de que já há um caso na justiça. Ignorar essa distinção deturpa a situação real.
Para entender como fornecedores de hardware diferem em seus modelos de segurança, nossa comparação de segurança de hardware wallets detalha como Ledger, Trezor e Tangem abordam geração e atestação de chaves de forma distinta. A Coinkite também continuou enviando novos hardwares Coldcard durante esse período, inclusive o modelo com suporte a 2FA e NFC anunciado à parte do incidente de entropia.
O Que Isso Ensina Sobre Divulgação por Parte do Fornecedor
Quem possui uma Coldcard afetada deve realizar apenas uma ação crucial: gerar uma seed nova em firmware já corrigido e transferir os fundos, sem confiar que uma atualização de software basta para corrigir chaves já existentes. Esse é o trade-off central da autocustódia de Bitcoin — você controla as chaves, mas também assume toda a responsabilidade pela verificação se o dispositivo está gerando-as corretamente. O padrão da seed phrase do próprio Bitcoin, o BIP-39, estipula 128 a 256 bits de entropia por um motivo; uma wallet que não atinge esse padrão está falhando exatamente onde a indústria previu o risco.
A maior lição está em como os fornecedores lidam com divulgação de falhas, não no código em si. Um desenvolvedor que aponta um problema específico, por escrito, mais de um ano antes de virar um incidente generalizado, representa um processo de disclosure funcionando exatamente como deveria do lado do alerta. O que falhou foi a avaliação do outro lado, onde argumentos baseados em ausência de evidências substituíram uma análise técnica real. Esse caso difere dos exploits em bridges que dominam outra grande categoria de perdas nas criptos (como abordamos em hacks DeFi de 2026), porque aqui a falha estava no ponto de geração de chave, não em lógica de smart contract — o que explica por que passou despercebida tanto tempo e foi tão fácil quebrar depois.
Perguntas Frequentes
Minha Coldcard é segura?
Se sua seed foi gerada no firmware de março de 2021 ou em código derivado dele, deve ser tratada como comprometida (mesmo após updates posteriores). Transfira seus fundos para uma wallet com seed nova gerada em firmware já corrigido — uma atualização sozinha não altera a chave já existente.
O que é baixa entropia em uma wallet cripto?
Baixa entropia significa que a frase-semente da wallet foi gerada a partir de um conjunto menor de valores possíveis do que o planejado — facilitando adivinhação/brute-force da chave privada. A wallet parece e funciona normalmente, mas com uma chave enfraquecida.
A Coinkite ignorou um alerta sobre a falha da Coldcard?
O desenvolvedor de Bitcoin James O'Beirne afirma que alertou sobre a aleatoriedade à Coinkite em maio de 2025 e foi informado que o problema já teria aparecido caso fosse real. Esse é seu relato, e a falha veio a público cerca de quatorze meses depois.
A Coinkite foi processada pelas perdas na Coldcard?
Até o momento, nenhum processo judicial foi registrado. A Coinkite alegou "processos legais em andamento e previstos" ao reverter sua política de exclusão de dados, no início de agosto de 2026 — ou seja, ainda são ações esperadas, e não ações já no tribunal.
Resumo
Se você mantiver uma Coldcard rodando firmware derivado da compilação de março de 2021, gere uma seed nova em firmware comprovadamente corrigido e mova seus fundos agora, porque uma atualização sozinha não corrige chaves já comprometidas. Se não sabe com qual firmware a seed foi criada, trate-a como comprometida e migre mesmo assim, em vez de esperar uma certeza que pode nunca vir. Ao analisar qualquer alegação de segurança de fornecedor de hardware wallet daqui pra frente, dê mais peso a alertas documentados e datados do que à própria autoconfiança do fornecedor — já que exatamente esse tipo de autoconfiança permitiu que este bug persistisse por quatorze meses após alguém tentar interrompê-lo. A falha técnica demorou cinco anos para se tornar visível. A falha de disclosure levou quatorze meses — e esse é, entre os dois, o número mais fácil de evitar.
Este artigo é apenas para fins informativos e não constitui aconselhamento financeiro ou de investimento. Negociação de criptomoedas envolve riscos significativos. Sempre faça sua própria pesquisa antes de tomar decisões de investimento.
