Guia urgente de segurança de carteira

Vulnerabilidade COLDCARD 2026: Verifique sua seed, não só o firmware

Atualizar o firmware corrige a geração de novas seeds, mas não reforça uma seed já criada com aleatoriedade fraca. Se sua seed foi criada em firmware afetado, siga os passos abaixo e migre com atenção.

Leia antes de alterar qualquer coisa

Atualizar o dispositivo não corrige a carteira já usada

A correção no firmware muda apenas a criação de novas seeds. Não altera palavras, chaves ou endereços derivados de uma seed afetada. Salvo exceção oficial dos dados, crie uma seed nova e transfira os fundos.

Modelos e versões afetados

Compare o firmware que criou a seed

A versão instalada hoje é só metade da resposta. Você precisa saber o modelo, a linha e o firmware que estavam ativos quando sua seed foi criada.

Modelo e linha Geração de seed afetada Versão mínima corrigida para novas seeds
Mk2 / Mk3 Seeds criadas no firmware 4.0.1 até 4.1.9 4.2.0+
Mk4 / Mk5 padrão Seeds criadas antes da versão padrão corrigida 5.6.0+
Q padrão Seeds criadas antes da versão padrão corrigida 1.5.0Q+
Mk4 / Mk5 Edge Seeds criadas antes da versão Edge corrigida 6.6.0X+
Q Edge Seeds criadas antes da versão Edge corrigida 6.6.0QX+
01

Standard e Edge são linhas separadas

Uma versão Edge 6.x antiga não é automaticamente segura só por ter número maior que uma 5.x padrão. Confira modelo e linha de firmware.

02

Alguns produtos Coinkite usam código diferente

A Coinkite afirma que TAPSIGNER, OPENDIME e SATSCARD não são afetados por esse defeito, pois usam códigos diferentes.

Verifique o dispositivo

Como ver o firmware instalado

Segundo a documentação da COLDCARD, desbloqueie o dispositivo, acesse Advanced/Tools, Upgrade Firmware e depois Show Version. Compare modelo, linha e versão exibidos com a página de status de segurança atual.

Ver status de segurança oficial

Pergunta que o menu não responde

Qual firmware criou originalmente esta seed?

Use a data de configuração, compra, histórico de versões ou seus registros para identificar. Se a seed pode ter sido criada em versão afetada e não há como provar o contrário, siga a orientação conservadora de migração.

Caminho de decisão simples

Preciso migrar?

  1. 01

    A seed atual foi gerada em uma COLDCARD?

    Se não, essa falha específica da COLDCARD não criou sua seed. Se sim ou não souber, continue.

  2. 02

    Foi criada em modelo e versão afetados?

    Compare o período de configuração original com a matriz de versões afetadas. O firmware instalado hoje não responde a essa questão.

  3. 03

    Foram usados pelo menos 50 lançamentos de dados justos, independentes e privados na criação da seed?

    Segundo a Coinkite, uma seed que atende a todos esses critérios não está em risco apenas por esse problema de RNG. Menos dados, dados expostos ou dúvidas indicam que você deve migrar.

  4. 04

    Foi usada uma senha BIP-39 forte e única?

    Isso pode dificultar ataques, mas não corrige a seed. Salvo exceção dos dados, planeje migrar com cuidado assim que possível.

A senha BIP-39 não é o PIN da COLDCARD.

Uma passphrase BIP-39 forte, exclusiva e secreta cria uma barreira adicional e pode reduzir o risco imediato, mas não corrige a seed fraca. A Coinkite recomenda migrar assim que possível, salvo quando as condições para a entropia adicionada com dados forem claramente atendidas.

O que falhou

Criptografia forte recebeu material inicial fraco

Bitcoin e ECDSA não foram quebrados. O problema foi anterior: algumas seeds foram criadas a partir de um conjunto muito menor de possibilidades do que o prometido.

Caminho esperado

TRNG de hardwareGerador de seedSeed da carteira

O gerador de aleatoriedade de hardware deve fornecer a entrada imprevisível para criar a seed.

Caminho afetado

PRNG de softwarerng_get()ngu.random.bytes()Seed da carteira

Um erro de integração na compilação conectou a geração da seed ao gerador de software genérico do MicroPython, em vez do hardware dedicado.

Lição de engenharia

O código-fonte pode ter o componente certo, mas o build final pode conectar o errado.

Código aberto, revisões e builds reproduzíveis ajudam na verificação, mas não substituem testes ponta a ponta do caminho real e do binário final. Agora, a correção inclui checagens para rejeitar o RNG errado na compilação.

Por que os números importam

128 bits, cerca de 72 bits e cerca de 40 bits não são equivalentes

Cada bit perdido reduz pela metade as possibilidades para um atacante. Perder dezenas de bits transforma uma busca impossível em um risco real.

Nível de segurança esperado ≈128 bit

Nível mínimo de segurança esperado para a seed gerada.

Estimativa para Mk4 / Mk5 / Q afetados ≈72 bit

A entrada extra do elemento seguro ajudou, mas o resultado ficou muito abaixo do ideal.

Estimativa para Mk2 / Mk3 afetados ≈40 bit

O espaço de possibilidades ficou muito menor, criando risco imediato para carteiras com saldo.

Essas são estimativas de segurança da análise do incidente, não garantia de que todo dispositivo ou seed tem o mesmo espaço de busca. A orientação prática não muda: trate seeds potencialmente afetadas com cautela.

Incidente real, não só um alerta teórico

Roubos relatados expuseram a falha

O Bitcoin Optech estimou que, em 31 de julho de 2026, as perdas já passavam de 1.000 BTC. Em 4 de agosto, a Galaxy Research havia relacionado 1.596 BTC a três ondas de ataques confirmadas. Uma possível quarta onda elevaria o total para 2.055 BTC, mas ainda não contava com confirmações suficientes das vítimas.

Em 5 de agosto, a TRM Labs publicou uma estimativa separada de cerca de 1.816 BTC e deixou claro que o número era preliminar. Os valores variam porque os analistas agrupam endereços de formas diferentes e usam critérios distintos para confirmar as vítimas. São estimativas confiáveis, não um total final comprovado.

  1. O caminho com falha chega à geração da seed

    A migração para libNgU alterou o caminho de geração das seeds.

  2. Primeiro alerta público divulgado

    O primeiro alerta focou no Mk3 e inicialmente considerou modelos mais novos fora do risco principal.

  3. O escopo afetado aumentou

    As orientações foram atualizadas para incluir Mk4, Mk5, Q e as linhas Edge; versões corrigidas foram publicadas.

  4. Perdas e causas técnicas discutidas

    A Coinkite reconheceu o dano real e publicou mais detalhes sobre a compilação, o linker e os limites dos submódulos.

  5. Status atual e páginas de migração reunidos

    A Coinkite publicou uma matriz de versões corrigidas mais clara, evidências de validação e um guia de migração dedicado.

Vá com calma e confira cada etapa

Como migrar com mais segurança

A pressa pode gerar outro problema. Prepare a nova carteira, comprove que consegue receber e restaurar, e só então mova todo o saldo.

  1. 01

    Verifique o backup antigo

    Verifique se o backup anotado e a impressão digital da carteira correspondem à carteira que controla os fundos.

  2. 02

    Instale e verifique o firmware corrigido

    Use o modelo e linha corretos. Baixe do site oficial e confirme a versão no dispositivo antes de criar uma nova seed.

  3. 03

    Crie uma seed totalmente nova

    Use o fluxo corrigido da COLDCARD ou outra carteira física avaliada. Não reutilize nem importe as palavras antigas.

  4. 04

    Faça backup da nova carteira offline

    Anote a nova seed com cuidado. Se usar senha, faça backup exato e separado.

  5. 05

    Verifique impressão digital e endereço

    Reinicie o dispositivo, confira a impressão digital da carteira e compare um endereço de recebimento exibido na tela da carteira física.

  6. 06

    Envie um valor de teste

    Transfira um valor pequeno da carteira antiga e confirme que a nova recebeu e pode ser restaurada.

  7. 07

    Transfira o saldo restante

    Só depois do teste bem-sucedido, transfira o restante para a nova carteira já verificada.

  8. 08

    Mantenha o backup antigo até confirmar

    Só destrua o material antigo de recuperação após todas as transações confirmarem e a nova carteira ser verificada novamente.

Trocar de dispositivo não basta

Não restaure a mesma seed afetada em outra marca

A fraqueza está na seed e em todas as chaves derivadas. Importar as mesmas palavras em outro dispositivo mantém as mesmas chaves. Gere uma nova seed e mova o bitcoin normalmente.

Acessar guia oficial de migração

Avaliação editorial da GhostlyInc

Hoje não escolheríamos COLDCARD para uma nova carteira

A falha na geração da seed ficou anos em um ponto crítico de segurança, e a primeira análise pública não cobriu todos os modelos. Isso reduz nossa confiança. Para uma nova compra, hoje optaríamos por outro dispositivo, avaliando geração de seed, recuperação, histórico de auditoria, suporte de firmware e transparência do código.

Esta é uma avaliação editorial atual, não afirmação de que toda COLDCARD é insegura ou que outra carteira é inviolável.

O que a Coinkite fez após a divulgação

  • Detalhes técnicos e instruções práticas de migração publicados.
  • Firmware corrigido lançado para os modelos e linhas afetados.
  • Foram incluídas verificações na compilação e validações independentes da correção.
  • Afirma que o estoque restante com firmware vulnerável foi destruído e os envios interrompidos.

Essas respostas são relevantes, mas não apagam a gravidade ou os anos em que seeds fracas podiam ser criadas.

Escolhendo uma alternativa

Compare modelos de confiança antes de comprar

Trezor, BitBox, Blockstream Jade, Bitkey e Ledger usam hardware, firmware, backup e modelos de confiança diferentes. Não transformamos este incidente em vitória automática. Compare os pontos abaixo e compre apenas do fabricante ou revendedor autorizado.

Projeto de seed e entropiaAbrangência do código abertoAuditorias e pesquisas independentesBuilds reproduzíveisModelo de recuperação e backupHistórico de suporte de firmwareCompatível só com Bitcoin ou multimoedasUsabilidade sob pressão
Opção mais econômica

Trezor Safe 3: nossa escolha econômica

O Safe 3 traz interface simples de dois botões, design open-source e Secure Element EAL6+ para autenticação e geração de entropia independente. Prefira a edição exclusiva para Bitcoin se não for usar outras moedas.

Ver na Amazon: Safe 3
Mais fácil de conferir

Trezor Safe 5: nossa escolha em usabilidade

O Safe 5 utiliza o mesmo Secure Element do Safe 3, mas conta com tela sensível ao toque colorida e feedback tátil, facilitando configuração, restauração e conferência de transações. Mesmo assim, sempre confira o endereço completo.

Ver na Amazon: Safe 5

Estes são links afiliados e podemos receber comissão sem custo extra para você. Eles abrem a Amazon do seu país. Compre apenas do vendedor oficial Trezor ou revendedor autorizado, confira a embalagem e valide a autenticidade do dispositivo antes de usar.

Lições que vão além de um fabricante

Carteira física é um sistema, não um selo de segurança

Aleatoriedade faz parte da base da confiança

Criptografia forte e armazenamento seguro não salvam uma chave que já era previsível na criação.

A composição precisa ser testada

Um componente seguro só protege se o binário final realmente o utiliza. É essencial validar o resultado da compilação.

Código aberto aumenta a transparência, não garante segurança

Código público permite revisão independente, mas não garante que todo erro crítico de integração será encontrado a tempo.

Planos de recuperação devem prever migração

O backup recupera as mesmas chaves. Se as chaves estão vulneráveis, a recuperação exige criar novas chaves e transferir os fundos.

Perguntas frequentes

Atualizar o firmware da COLDCARD deixa minha seed antiga segura?

Não. O firmware corrigido só afeta a geração de novas seeds. Não altera seeds já criadas nem as chaves derivadas. Se sua seed foi criada em firmware afetado, siga a orientação de migração, salvo exceção dos dados.

Quais versões de firmware da COLDCARD corrigiram o problema de RNG?

As versões mínimas corrigidas são Mk2/Mk3 4.2.0, Mk4/Mk5 padrão 5.6.0, Q padrão 1.5.0Q, Mk4/Mk5 Edge 6.6.0X e Q Edge 6.6.0QX. Confira o status oficial antes de criar uma nova seed.

Importar a seed para outra carteira física resolve o problema?

Não. O novo dispositivo geraria as mesmas chaves privadas a partir das mesmas palavras. Crie uma seed totalmente nova e transfira o bitcoin para um endereço dessa nova carteira.

Usar dados garante que minha seed da COLDCARD está segura?

A Coinkite diz que a exceção só vale se pelo menos 50 lançamentos de dados justos, independentes e privados foram usados na criação da seed, sem registro ou exposição da sequência. Se houver dúvida, siga a migração conservadora.

Hackers quebraram o Bitcoin ou o ECDSA?

Não. O incidente envolveu aleatoriedade fraca na criação das chaves. O Bitcoin aceitou assinaturas válidas de chaves geradas a partir de um conjunto menor do que o esperado.

Vale a pena comprar COLDCARD agora?

As versões corrigidas trazem a solução publicada, mas nenhuma carteira física é isenta de riscos e o incidente abalou nossa confiança. Hoje, a GhostlyInc escolheria outro dispositivo para uma nova compra, comparando arquitetura de segurança, modelo de recuperação, auditorias, suporte de firmware e usabilidade.