Um investidor afirma ter perdido cerca de 0,79 bitcoin (US$ 51.000) armazenados em uma carteira de hardware. No Reddit, o usuário ‘s1ammage’ diz que seus fundos estavam armazenados em uma carteira da Coldcard.
“Pânico total, uma de minhas carteiras foi esvaziada”, escreveu o investidor, adicionando que não fez nada desde a criação, exceto enviá-la para a carteira.
O caso tomou uma grande repercussão tanto no Reddit quanto no X, antigo Twitter. Isso porque o endereço de destino recebeu cerca de 159 transações nas últimas 24 horas.
No total, a soma passada pelo endereço chega a 594 bitcoins, avaliados em US$ 38,5 milhões.

Comunidade debate possível falha nas carteiras Coldcard
Jameson Lopp, co-fundador da Casa, diz ter sido contatado por outro usuário que sofreu uma perda parcial usando uma Coldcard, aumentando os rumores de que o problema está nestas carteiras.
“Até agora, todos afirmam ser usuários da Coldcard. Fui contatado durante a madrugada por alguém que disse ter sofrido uma perda parcial em um dispositivo totalmente air-gapped, cuja seed foi gerada no próprio dispositivo, sem entropia fornecida pelo usuário.”

Dentre as possíveis explicações levantadas pela comunidade está uma possível falha de baixa entropia na geração das chaves.
Outro usuário compartilhou um vídeo antigo, datado de 2023, que explicaria o possível roubo. Em suma, as carteiras da Coldcard permitiam que usuários criassem seeds usando ‘dice rolls’ (rolagem de dados) sem exigir um número mínimo de rolagens.
“A Coldcard permite que você escolha usar apenas o gerador de números aleatórios interno, usar apenas dados ou usar o gerador interno combinado com algumas rolagens de dados. Uma das mudanças que aconteceu no ano passado, com o lançamento da Mk4, foi que criar uma seed usando apenas dados passou a ser uma opção disponível diretamente no fluxo padrão de criação de uma nova seed, em vez de ficar escondida no menu de importação.”
O canal Crypto Guide mostra que a carteira exige uma mensagem de aviso. No entanto, muitos o ignoravam, incluindo o investidor mencionado no início do vídeo, cujo relato, de 2023, ainda pode ser encontrado no Reddit.
O problema dessa teoria é que as carteiras com baixa entropia eram esvaziadas rapidamente. No novo ataque, alguns endereços estavam dormentes há mais de três anos.
Investidores tentam entender como o roubo aconteceu
Outro detalhe apontado pela comunidade é que quase todos os endereços são bech32 (iniciados por bc1).

Portanto, uma hipótese levantada seria um ataque somente nestes endereços.
“Minha hipótese atual para os roubos envolvendo a Coldcard. O problema: Baixa entropia no gerador de números aleatórios (RNG), seja em uma biblioteca ou no próprio elemento seguro/chip. Pode afetar apenas um lote específico ou uma determinada versão do firmware. Provavelmente afeta a seed mnemônica, mesmo que a forma como os roubos ocorreram seja estranha e confusa. O ladrão conhece a falha no RNG, mas não entende de Bitcoin. O ataque: O atacante pediu a uma IA para criar um script que fizesse força bruta e preparasse a varredura dos fundos. A IA testou APENAS caminhos de derivação BIP84. A IA testou APENAS um número limitado de níveis de profundidade. É por isso que estamos vendo apenas carteiras SegWit sendo roubadas e, às vezes, apenas parte dos fundos, em vez da carteira inteira.”

Empresa se pronuncia sobre o assunto e reconhece possível vulnerabilidade
Embora o fundador da Coinkite, desenvolvedora da Coldcard, tenha diminuído a possibilidade de um ataque à sua carteira, chamando os comentários de FUD, a empresa publicou recentemente uma longa nota de alerta aos seus usuários reconhecendo uma possível vulnerablidade.
“Aviso de segurança da COLDCARD Mk3. Se você gerou uma seed em uma Mk3 com firmware 4.0.1 ou posterior, seus fundos podem estar em risco. Com base em nossa análise inicial, os modelos Mk4, Q e Mk5 não são afetados. Leia o aviso e faça a migração com cuidado.”

Na nota completa, a empresa afirma que o problema pode estar relacionado à carteira Mk3 entre as versões de firmware 4.0.1 (de março de 2021) e 5.0.3, a mais recente.
Segundo a análise inicial da empresa, os modelos Mk4, Q e Mk5 não foram afetados.
“Se a seed afetada da Mk3 foi usada com uma passphrase BIP-39, nossa análise inicial indica que seus fundos correm risco mínimo em relação a esse problema. Trata-se da passphrase BIP-39, e não do PIN da COLDCARD. Continue protegendo essa passphrase e nunca a insira em um site ou dispositivo não confiável.”
Como recomendação, a fabricante recomenda que usuários movam os seus fundos para uma nova carteira, mas que ajam com calma e cuidado.
Caso não tenham outra carteira disponível, recomendam ser possível fazer isso usando a mesma Mk3 supostamente vulnerável, mas que esse processo, com uma única carteira, é mais avançado.
Até o fechamento desta matéria, a Coldcard não revelou qual seria a vulnerabilidade. No entanto, como ela recomenda continuar usando a Mk3 usando apenas dados, com um mínimo de 99 rolagens, é possível interpretar que a falha partiu de seu lado, e não dos usuários.
“Esse método dedicado usa diretamente o hash da sequência de lançamentos; ele não utiliza o gerador do dispositivo. Não use o fluxo normal New Wallet se seu objetivo for excluir o gerador do dispositivo”, escreveu a empresa, dando pistas sobre a origem da vulnerabilidade.




