Os satoshis na sua COLDCARD estão em risco?
Entenda se você foi afetado pela falha recente na geração de entropia da COLDCARD e quais passos seguir sem entregar a seed a golpistas.
Ninguém legítimo vai pedir sua seed
Depois de uma notícia como essa, aparecem diversos golpes: sites falsos, “ferramentas de migração”, mensagens privadas, suporte técnico falso e instruções para colar a seed ou passphrase em computador ou celular.
- Não digite sua frase de recuperação ou passphrase em nenhum site.
- Não envie seed, passphrase, xpub, arquivo de backup ou capturas de tela para ninguém.
- Não instale firmware ou software por link recebido em mensagem privada.
Verifique seu caso
Responda com calma. Se não souber, escolha “não sei” e trate o resultado como incerto.
Importante: confirme a versão/data usada na criação da seed, não apenas o firmware atual. Uma boa dica é buscar a sua primeira transação para aquela carteira.
Procedimento seguro
- Pare e evite golpes. Não responda DMs e não use ferramentas desconhecidas.
- Leia as fontes. Assista ao vídeo dos Bitcoinheiros e/ou confira os avisos técnicos abaixo.
- Prepare uma nova carteira segura. Veja os guias para criar carteira segura; para valores relevantes, considere entropia externa verificável ou multisig.
- Verifique backups. Confirme que consegue recuperar a nova carteira antes de mover valores importantes; veja também backup em metal.
- Teste pequeno, se fizer sentido. Reduz erro operacional em carteiras novas.
- Mova os fundos com endereço verificado no dispositivo. Não confie só na tela do computador; use boas práticas de verificação com nó próprio/carteira confiável.
- Se o caso estiver incerto ou o valor for alto, peça ajuda. Você pode marcar uma consulta com o Dov no Consultório Bitcoin.
- Não reutilize a seed antiga. Marque como comprometida/incerta.
Erros comuns
- Não tente “consertar” a seed antiga com atualização de firmware.
- Não mova tudo no pânico sem conferir endereço e backup.
- Não use passphrase fraca como desculpa para manter seed fraca. Se for usar, entenda o tema em passphrase em hardwallet.
- Não apague informações antigas antes de confirmar que consegue gastar da nova carteira.
Boas práticas para a nova carteira
Referências dos Bitcoinheiros para quem precisa criar uma nova carteira, revisar entropia, escolher hardware, fazer backup ou aumentar a segurança operacional.
Opções de carteira para migrar
Use estes guias como base para escolher software/hardware confiável, baixar de fontes oficiais e montar uma carteira nova com calma.
Seed BIP39 com dados, moedas ou Seedpicker
Para sair de uma seed potencialmente fraca, entenda como criar aleatoriedade verificável. Um dado honesto de 6 lados tem cerca de 2,58 bits de entropia por rolagem. Menos de 50 rolagens fica abaixo de 128 bits; 50 fica só no limiar teórico, sem margem. Na prática, trate 50 rolagens ou menos como insuficiente para entropia forte. O mínimo desejável para uma carteira robusta é 99 rolagens, chegando perto de 256 bits. Procedimento errado também cria risco; siga materiais específicos.
Carteiras de hardware alternativas
Para reduzir dependência de um único fabricante/dispositivo, compare opções e entenda os modelos de segurança.
Passphrase em hardwallet
Passphrase BIP39 forte pode adicionar uma camada importante de segurança, mas aumenta risco operacional se for esquecida, mal anotada ou fraca.
Backup em metal
Além da entropia forte, uma seed nova só é segura se o backup for resistente, recuperável e não exposto digitalmente.
Multisig
Multisig reduz dependência de uma única seed, mas o risco volta se chaves suficientes do quórum tiverem sido geradas por dispositivos afetados. Em uma 2-de-3, duas seeds comprometidas podem bastar para gastar; quando uma transação expõe o quórum na mempool, um atacante com quórum suficiente pode tentar substituir por taxa maior.
Node próprio, Electrum e Sparrow
Baixe carteiras apenas por fontes confiáveis, confira assinatura/hash quando disponível e prefira verificar saldo/transações com infraestrutura que você controla.
Casos especiais
Uso passphrase BIP39. Estou protegido?
Uso multisig. Uma chave fraca compromete tudo?
Como descubro se a seed foi criada na COLDCARD?
Monitoramento
Acompanhe as moedas roubadas e testes públicos de carteiras vulneráveis/honeypots.
Falha de entropia e drenagem automatizada
Ataque às carteiras da COLDCARD originado por uma falha crítica na geração de entropia em firmware introduzida em março de 2021. Por erro de código, o dispositivo contornava o gerador de números aleatórios em hardware (TRNG) durante a criação da seed phrase — a chave mestra da carteira.
No lugar do TRNG, o sistema recorria a um gerador pseudoaleatório determinístico baseado em dados previsíveis, como o número de série da placa, reduzindo severamente a aleatoriedade criptográfica necessária para proteger as chaves privadas.
As carteiras afetadas que permaneceram mais protegidas foram aquelas em que os usuários adicionaram entropia manual suficiente, como rolagens de dados, ou aplicaram uma passphrase BIP-39 forte.
A exploração começou no final de julho de 2026, quando invasores automatizados passaram a reconstruir seeds fracas offline e drenar fundos sem acesso físico aos dispositivos. Em ondas automatizadas, o ataque resultou no roubo de mais de 1.500 BTC em milhares de endereços afetados.
Honeypots e fronteira prática do ataque
O site CK Tripwire gerou carteiras honeypot (de isca) com a mesma vulnerabilidade, financiadas com pequenas quantias na rede principal do Bitcoin, para observar quais setups são roubados e com que rapidez.
Algumas honeypots são deliberadamente reforçadas com entropia genuína adicional — como rolagens de dados físicos ou uma senha/passphrase BIP-39 — sobrepostas à seed comprometida.
Ao observar onde a exploração deixa de funcionar conforme a entropia adicional aumenta, o monitor ajuda a mapear a fronteira do que o atacante consegue quebrar atualmente e quanta proteção adicional realmente defende uma carteira.
Fontes e revisão
Fontes oficiais/técnicas do exploit na Coldcard: