Verificação de emergência

Os satoshis na sua COLDCARD estão em risco?

Entenda se você foi afetado pela falha recente na geração de entropia da COLDCARD e quais passos seguir sem entregar a seed a golpistas.

antes de começar

Ninguém legítimo vai pedir sua seed

Depois de uma notícia como essa, aparecem diversos golpes: sites falsos, “ferramentas de migração”, mensagens privadas, suporte técnico falso e instruções para colar a seed ou passphrase em computador ou celular.

  • Não digite sua frase de recuperação ou passphrase em nenhum site.
  • Não envie seed, passphrase, xpub, arquivo de backup ou capturas de tela para ninguém.
  • Não instale firmware ou software por link recebido em mensagem privada.

Verifique seu caso

Responda com calma. Se não souber, escolha “não sei” e trate o resultado como incerto.

ProgressoEtapa 1 de 9

    Importante: confirme a versão/data usada na criação da seed, não apenas o firmware atual. Uma boa dica é buscar a sua primeira transação para aquela carteira.

    se houver risco

    Procedimento seguro

    1. Pare e evite golpes. Não responda DMs e não use ferramentas desconhecidas.
    2. Leia as fontes. Assista ao vídeo dos Bitcoinheiros e/ou confira os avisos técnicos abaixo.
    3. Prepare uma nova carteira segura. Veja os guias para criar carteira segura; para valores relevantes, considere entropia externa verificável ou multisig.
    4. Verifique backups. Confirme que consegue recuperar a nova carteira antes de mover valores importantes; veja também backup em metal.
    5. Teste pequeno, se fizer sentido. Reduz erro operacional em carteiras novas.
    6. Mova os fundos com endereço verificado no dispositivo. Não confie só na tela do computador; use boas práticas de verificação com nó próprio/carteira confiável.
    7. Se o caso estiver incerto ou o valor for alto, peça ajuda. Você pode marcar uma consulta com o Dov no Consultório Bitcoin.
    8. Não reutilize a seed antiga. Marque como comprometida/incerta.
    não faça

    Erros comuns

    • Não tente “consertar” a seed antiga com atualização de firmware.
    • Não mova tudo no pânico sem conferir endereço e backup.
    • Não use passphrase fraca como desculpa para manter seed fraca. Se for usar, entenda o tema em passphrase em hardwallet.
    • Não apague informações antigas antes de confirmar que consegue gastar da nova carteira.

    Boas práticas para a nova carteira

    Referências dos Bitcoinheiros para quem precisa criar uma nova carteira, revisar entropia, escolher hardware, fazer backup ou aumentar a segurança operacional.

    hardware

    Carteiras de hardware alternativas

    Para reduzir dependência de um único fabricante/dispositivo, compare opções e entenda os modelos de segurança.

    passphrase

    Passphrase em hardwallet

    Passphrase BIP39 forte pode adicionar uma camada importante de segurança, mas aumenta risco operacional se for esquecida, mal anotada ou fraca.

    backup

    Backup em metal

    Além da entropia forte, uma seed nova só é segura se o backup for resistente, recuperável e não exposto digitalmente.

    avançado

    Multisig

    Multisig reduz dependência de uma única seed, mas o risco volta se chaves suficientes do quórum tiverem sido geradas por dispositivos afetados. Em uma 2-de-3, duas seeds comprometidas podem bastar para gastar; quando uma transação expõe o quórum na mempool, um atacante com quórum suficiente pode tentar substituir por taxa maior.

    verificação

    Node próprio, Electrum e Sparrow

    Baixe carteiras apenas por fontes confiáveis, confira assinatura/hash quando disponível e prefira verificar saldo/transações com infraestrutura que você controla.

    Casos especiais

    Uso passphrase BIP39. Estou protegido?
    Uma passphrase forte pode aumentar muito a dificuldade de ataque, mas não deve ser desculpa para ignorar uma seed potencialmente fraca. O risco depende da força real da passphrase, armazenamento e exposição. Se a seed base foi criada por processo vulnerável e ainda controla valores relevantes, considere migrar com calma. Veja também: vídeo dos Bitcoinheiros sobre passphrase.
    Uso multisig. Uma chave fraca compromete tudo?
    Depende da política e de quantas chaves do quórum foram criadas em dispositivos afetados. Em uma 2-de-3, uma chave fraca isolada geralmente não basta para gastar; duas chaves fracas já podem formar quórum. Ao gastar, a transação revela informações suficientes para o gasto na mempool; se um atacante tem quórum, pode tentar um RBF para redirecionar fundos. No caso crítico de quórum possivelmente comprometido, não transmita a transação assinada normalmente pelo seu node ou por broadcast público; considere orientação técnica e envio direto a minerador/pool, como Slipstream MARA ou WizardSardine OutOfBand.
    Como descubro se a seed foi criada na COLDCARD?
    Procure pistas: você viu as palavras na tela da COLDCARD? Anotou durante o setup inicial? Restaurou uma carteira antiga? Usou dados físicos? Tem nota de compra, data de firmware, anotações do procedimento ou registros de atualização?

    Monitoramento

    Acompanhe as moedas roubadas e testes públicos de carteiras vulneráveis/honeypots.

    Sobre o ataque

    Falha de entropia e drenagem automatizada

    Ataque às carteiras da COLDCARD originado por uma falha crítica na geração de entropia em firmware introduzida em março de 2021. Por erro de código, o dispositivo contornava o gerador de números aleatórios em hardware (TRNG) durante a criação da seed phrase — a chave mestra da carteira.

    No lugar do TRNG, o sistema recorria a um gerador pseudoaleatório determinístico baseado em dados previsíveis, como o número de série da placa, reduzindo severamente a aleatoriedade criptográfica necessária para proteger as chaves privadas.

    As carteiras afetadas que permaneceram mais protegidas foram aquelas em que os usuários adicionaram entropia manual suficiente, como rolagens de dados, ou aplicaram uma passphrase BIP-39 forte.

    A exploração começou no final de julho de 2026, quando invasores automatizados passaram a reconstruir seeds fracas offline e drenar fundos sem acesso físico aos dispositivos. Em ondas automatizadas, o ataque resultou no roubo de mais de 1.500 BTC em milhares de endereços afetados.

    Monitor de carteiras vulneráveis

    Honeypots e fronteira prática do ataque

    O site CK Tripwire gerou carteiras honeypot (de isca) com a mesma vulnerabilidade, financiadas com pequenas quantias na rede principal do Bitcoin, para observar quais setups são roubados e com que rapidez.

    Algumas honeypots são deliberadamente reforçadas com entropia genuína adicional — como rolagens de dados físicos ou uma senha/passphrase BIP-39 — sobrepostas à seed comprometida.

    Ao observar onde a exploração deixa de funcionar conforme a entropia adicional aumenta, o monitor ajuda a mapear a fronteira do que o atacante consegue quebrar atualmente e quanta proteção adicional realmente defende uma carteira.

    Fontes e revisão

    Fontes oficiais/técnicas do exploit na Coldcard: