Falha no firmware da Coldcard: versões afetadas e como migrar com segurança

Conteúdo
- O que aconteceu de fato: uma falha de aleatoriedade, e não um ataque físico
- Versões de firmware e modelos afetados
- A sua seed é vulnerável? Checklist de decisão
- Por que só atualizar o firmware não salva as suas moedas
- Migração segura: passo a passo
- Single-sig vs multisig e como voltar a gastar e sacar
- Perguntas frequentes
Resposta rápida
Uma falha de firmware de 2021 enfraqueceu a geração de seeds em alguns aparelhos Coldcard. As seeds criadas nos firmwares 4.0.1 a 4.1.9 do Mk2 e do Mk3 tinham cerca de 40 bits de entropia em vez de 128. Atacantes começaram a quebrá-las remotamente por força bruta em 30 de julho de 2026 e drenaram mais de 1.800 BTC. Atualizar o firmware não corrige as seeds antigas. Você precisa gerar uma seed nova em um firmware corrigido e migrar o seu bitcoin.
Principais pontos
- As versões de firmware 4.0.1 a 4.1.9 da Coldcard no Mk2 e no Mk3, e versões anteriores no Mk4, no Mk5 e no Q, geraram seeds com 40 a 72 bits de entropia em vez de 128, por causa de um gerador pseudoaleatório (PRNG) de software usado como alternativa.
- Os atacantes não precisam de acesso físico ao aparelho nem do backup das 12 ou 24 palavras. Eles quebram as seeds fracas remotamente, por força bruta.
- Atualizar para o firmware corrigido só protege as seeds novas. Não conserta as seeds já criadas no firmware vulnerável.
- Uma passphrase BIP-39 forte e exclusiva, ou 50 ou mais lançamentos de dados privados e independentes feitos na criação, podem reduzir o risco. Mesmo assim, a Coinkite recomenda migrar para uma seed nova.
- A migração segura exige atualizar o firmware primeiro, gerar uma seed nova, conferir a impressão digital (fingerprint) e o endereço na tela do aparelho e enviar uma transação de teste antes de mover o resto do seu bitcoin.
Falha no firmware da Coldcard: versões afetadas e como migrar com segurança
Este guia mostra quais versões de firmware foram afetadas, como verificar a sua seed e um processo de migração passo a passo. No fim, você terá uma seed nova gerada em um firmware corrigido.
O que aconteceu de fato: uma falha de aleatoriedade, e não um ataque físico
A Coldcard é uma carteira de hardware isolada da rede (air-gapped), só para bitcoin, fabricada pela Coinkite. Em março de 2021, a Coinkite migrou para uma nova biblioteca de geração de números aleatórios chamada libNgU. Um erro de compilação e de ligação fez o aparelho usar um PRNG de software fraco, chamado Yasmarang, em vez do gerador de números realmente aleatórios do hardware na hora de gerar a seed.
Isso produziu seeds com apenas cerca de 40 bits de entropia no Mk2 e no Mk3. Os aparelhos Mk4, Mk5 e Q ficaram com cerca de 72 bits, em vez dos 128 bits previstos. Os atacantes conseguiam quebrar as palavras da seed remotamente, sem nunca tocar no aparelho.
A primeira grande varredura aconteceu em 30 de julho de 2026. A Galaxy Research contabilizou cerca de 1.816 BTC, aproximadamente US$ 116 milhões na época, roubados de mais de 5.200 endereços até 5 de agosto de 2026. Não foi um comprometimento da cadeia de suprimentos, um ataque físico nem uma vulnerabilidade do aparelho. Foi uma falha de aleatoriedade na geração da seed.
A Coinkite publicou uma explicação técnica da migração para a libNgU e do PRNG alternativo. A falha está na aleatoriedade da seed, e não no aparelho em si. Os atacantes quebram as palavras fracas por força bruta, sem acesso físico.
Versões de firmware e modelos afetados
A tabela mostra quais versões de firmware criaram seeds fracas e quais corrigiram o problema. Use-a para verificar o seu aparelho.
| Modelo do aparelho | Vulnerável se a seed foi criada em | Corrigido em |
|---|---|---|
| Mk2 / Mk3 | Firmware 4.0.1 a 4.1.9 | 4.2.0 ou posterior |
| Mk4 / Mk5 (padrão) | Firmware anterior a 5.6.0 | 5.6.0 ou posterior |
| Q (padrão) | Firmware anterior a 1.5.0Q | 1.5.0Q ou posterior |
| Mk4 / Mk5 (Edge) | Firmware anterior a 6.6.0X | 6.6.0X ou posterior |
| Q (Edge) | Firmware anterior a 6.6.0QX | 6.6.0QX ou posterior |
TAPSIGNER, OPENDIME e SATSCARD não foram afetados, porque usam bases de código diferentes. As seeds criadas com 50 ou mais lançamentos de dados privados e independentes não são consideradas em risco por essa falha de aleatoriedade isoladamente. Uma passphrase BIP-39 forte e exclusiva reduz o risco, mas a Coinkite ainda recomenda migrar.
Confira o alerta oficial da Coinkite para a matriz completa de versões. As atualizações de firmware só protegem as seeds novas. Atualizar o firmware não conserta uma seed fraca que já existe.
A sua seed é vulnerável? Checklist de decisão
Confira a versão do firmware
Vá em Settings > Upgrade na sua Coldcard. Em alguns modelos, fica em Advanced > Upgrade. Anote o número exato da versão.
Compare o aparelho e o firmware com a tabela de vulnerabilidade
Identifique o modelo do aparelho, que vem impresso na parte de trás ou aparece nas configurações. Cruze a versão do firmware com a tabela acima. Se a sua seed foi criada em uma versão vulnerável, ela está em risco.
Você usou lançamentos de dados ou uma passphrase?
- Se você usou um firmware vulnerável e não acrescentou 50 ou mais lançamentos de dados privados nem uma passphrase forte, a sua seed está em risco alto. Migre imediatamente.
- Se você acrescentou 50 ou mais lançamentos de dados privados, a sua seed não é considerada em risco por essa falha de aleatoriedade isoladamente.
- Se você usou uma passphrase BIP-39 forte e exclusiva, o seu risco é menor. A Coinkite ainda recomenda migrar.
- Se você não tem mais acesso ao aparelho ou ao histórico dele, conte com o pior cenário e migre.
Não dá para verificar se uma seed foi criada em um firmware vulnerável se você não tem mais o aparelho. Trate qualquer seed afetada como comprometida.
Por que só atualizar o firmware não salva as suas moedas
Uma atualização de firmware corrige o gerador de números aleatórios apenas para as próximas seeds. Ela não muda a entropia das seeds já criadas no firmware vulnerável, e as palavras fracas continuam quebráveis por força bruta.
Um PIN protege o aparelho localmente, mas não protege palavras de seed que já são fracas. Isolar o aparelho da rede não impede a força bruta remota sobre palavras fracas. A chave privada derivada de uma seed fraca é fraca.
Pense assim: trocar a fechadura de uma porta não resolve se a chave antiga já foi copiada. Você precisa de uma chave nova. Atualizar o firmware protege só as seeds novas. A sua seed atual continua fraca e precisa ser migrada para uma nova.
Migração segura: passo a passo
Antes de começar
- Faça o backup da sua seed phrase atual e da passphrase, se usou uma, em um local seguro e de confiança.
- Atualize o firmware da sua Coldcard para a versão corrigida do seu modelo.
- Não digite a sua seed nem a passphrase em nenhum site, carteira de software ou ferramenta online. Use só o próprio aparelho e softwares offline confiáveis, como a Sparrow Wallet.
Gere e verifique a seed nova
- No aparelho atualizado, gere uma seed nova. Ainda não importe a antiga.
- Anote as 12 ou 24 palavras novas e confira-as na tela do aparelho.
- Defina uma nova passphrase BIP-39 forte e exclusiva, se quiser. É opcional, mas recomendado.
- Anote a impressão digital da chave pública estendida, chamada XFP, exibida na tela do aparelho.
- Confira se um endereço de recebimento gerado no aparelho bate com um endereço derivado de forma independente. Use a Sparrow Wallet ou um software parecido com o novo XFP.
Teste a carteira nova com uma transação pequena
- Envie uma transação de teste pequena (0,001 BTC ou menos) da carteira antiga para um endereço de recebimento da carteira nova.
- Confirme que a transação de teste chegou e pode ser gasta.
Mova o resto do seu bitcoin
- Depois da confirmação, envie o restante do seu bitcoin para a carteira nova.
- Quando todos os fundos tiverem sido movidos e confirmados, destrua o backup antigo com segurança, queimando ou triturando o papel.
Teste sempre com uma transação pequena primeiro. Confira o XFP e o endereço na tela do aparelho antes de mover valores maiores.
Alternativa para quem tem um só aparelho
Se você tem só um aparelho Mk2 ou Mk3, use o recurso Add Dice no firmware corrigido 4.2.0 ou posterior. Importe 99 ou mais lançamentos de dados privados em vez da seed antiga. Isso evita guardar a seed fraca antiga no aparelho durante a migração. As orientações de migração da Coinkite explicam esse caminho em detalhes.
Single-sig vs multisig e como voltar a gastar e sacar
Uma seed fraca em uma carteira single-sig significa que uma única chave privada pode ser quebrada por força bruta, e todo o bitcoin derivado dela fica em risco. Se você usa a Coldcard para assinar transações de um cartão cripto ou de um serviço de saque, uma chave comprometida compromete todas as transações que você faz.
As carteiras multisig, como a 2 de 3, exigem assinaturas de vários aparelhos. Mesmo que uma chave seja fraca, o atacante não consegue mover os fundos sem as outras. A Coldcard costuma ser usada como uma das pernas de um multisig. Se as outras pernas usam carteiras de hardware diferentes, como uma Ledger ou Trezor, o multisig oferece redundância.
Depois da migração, use a seed nova em todas as transações futuras. Não misture a seed fraca antiga e a nova na mesma carteira. Considere o multisig para valores grandes ou gastos frequentes, principalmente se você usa a mesma chave em vários caminhos de gasto, como cartões, corretoras e serviços de saque.
Perguntas frequentes
A carteira de hardware Coldcard foi atacada fisicamente ou comprometida na cadeia de suprimentos?
Não. A vulnerabilidade está na aleatoriedade da geração da seed, e não no hardware nem na cadeia de suprimentos. Nenhum aparelho foi interceptado ou modificado. Os atacantes quebram as palavras fracas da seed remotamente, por força bruta.
Quais versões de firmware da Coldcard têm a falha na geração da seed?
Mk2/Mk3: 4.0.1 a 4.1.9. Mk4/Mk5: anteriores a 5.6.0. Q: anteriores a 1.5.0Q. As versões Edge variam conforme o modelo do aparelho. Confira a tabela de versões acima para os intervalos exatos.
Uma passphrase BIP-39 protege a minha seed contra essa vulnerabilidade?
Uma passphrase forte e exclusiva reduz o risco ao acrescentar uma barreira independente, mas não conserta a seed fraca em si. A Coinkite ainda recomenda migrar mesmo se você usou uma passphrase.
Preciso gerar uma seed nova se acrescentei 50 ou mais lançamentos de dados privados na criação?
Não. As seeds criadas com 50 ou mais lançamentos de dados privados e independentes não são consideradas em risco por essa falha. Os lançamentos de dados acrescentam entropia suficiente para compensar o PRNG fraco.
O que acontece se eu só atualizar o firmware sem migrar a seed?
A atualização de firmware só protege as seeds novas. A sua seed atual continua fraca e ainda pode ser quebrada por força bruta. Você precisa gerar uma seed nova no firmware corrigido e mover o seu bitcoin para uma carteira derivada dessa seed nova.
Os modelos Coldcard Mk4, Mk5 e Q também foram afetados?
Sim, mas com menos gravidade. As seeds do Mk4, do Mk5 e do Q tinham cerca de 72 bits de entropia em vez de 128. Elas continuam vulneráveis à força bruta, mas exigem mais esforço computacional que as seeds do Mk2 e do Mk3, que tinham cerca de 40 bits. Há versões corrigidas de firmware para todos os modelos.
Perguntas frequentes
A carteira de hardware Coldcard foi atacada fisicamente ou comprometida na cadeia de suprimentos?
Quais versões de firmware da Coldcard têm a falha na geração da seed?
Uma passphrase BIP-39 protege a minha seed contra essa vulnerabilidade?
Preciso gerar uma seed nova se acrescentei 50 ou mais lançamentos de dados privados na criação?
O que acontece se eu só atualizar o firmware sem migrar a seed?
Os modelos Coldcard Mk4, Mk5 e Q também foram afetados?
Continue lendo
- Os melhores cartões cripto de 2026: 9 cartões comparados por taxas reais, recompensas e país
O melhor cartão cripto depende de onde você mora. Comparamos 9 cartões por taxas reais, cashback e custódia, com opções para Brasil, Portugal e mais.
- Cartão Crypto.com vale a pena em 2026? Níveis, taxas, tetos e análise sincera
Análise sincera do cartão Crypto.com Visa em 2026: planos Level Up, cashback de 0% a 5% em CRO, tetos mensais, taxas, benefícios e alternativas baratas.
- RedotPay é confiável? Análise sincera do cartão em 2026: taxas, limites, países e riscos
Análise sincera do cartão RedotPay com as taxas oficiais de 2026, limites de gasto e saque, países sem cartão, cashback do Pro e risco de conta congelada.