O que deu errado?
A Coldcard é considerada há anos uma das carteiras de hardware mais seguras do mercado. Chaves offline, entrada de PIN por teclado físico – todos esses recursos deveriam tranquilizar os entusiastas do Bitcoin. No entanto, agora descobriu-se que a geração de seeds em versões mais antigas da firmware tinha um bug considerável. E o problema não é pequeno.
De acordo com a Coinkite, empresa por trás da Coldcard, todos os proprietários cujas carteiras receberam uma atualização antes de 1º de março de 2024 devem agir imediatamente. O motivo? Um erro na geração de números aleatórios (RNG) poderia tornar as frases de seed previsíveis. E isso é tão grave quanto alguém adivinhar a chave do seu cofre.
Por que isso é um problema?
Uma frase de seed é basicamente a chave mestra da sua carteira. Se a geração dessa frase for insegura, teoricamente alguém – mesmo sem acesso direto ao seu dispositivo – poderia, por tentativa e erro, acessar suas moedas. Embora a Coldcard utilize um gerador de números aleatórios baseado em hardware (HWRNG), nas versões antigas, a implementação aparentemente não foi bem-feita. O resultado: a aleatoriedade das palavras geradas deixava a desejar.
A atualização traz segurança – mas não para as seed
s antigas
Aqui a coisa fica interessante: a Coldcard não apenas lançou uma atualização, como também recomendou descartar as frases de seed existentes. Isso é incomum, pois, normalmente, um patch é fornecido e o problema é dado como resolvido. Mas, neste caso, os desenvolvedores são claros: independentemente de você ter instalado a atualização, se sua seed foi gerada antes de março de 2024, ela é potencialmente insegura.
O que os donos da Coldcard devem fazer agora?
A Coinkite dá orientações claras:
1. Criar uma nova seed: Redefina sua Coldcard e gere uma nova frase de seed. E, acima de tudo, armazene-a em um local seguro, como um cofre.
2. Transferir fundos: Transfira todos os seus ativos criptográficos da carteira antiga para uma nova carteira com seed recém-gerada.
3. Verificar a firmware: Certifique-se de que a versão 5.2.3 ou superior esteja instalada.
Um chamado de atenção para toda a indústria
Este incidente mostra mais uma vez como a transparência e a comunicação honesta são essenciais no mundo das criptomoedas. Carteiras de hardware são frequentemente vendidas como "impossíveis de serem hackeadas" – mas pequenos erros na implementação podem causar grandes problemas.
A Coldcard mostrou responsabilidade ao chamar a atenção para o problema. No entanto, fica uma lição importante para todos nós: confiança é bom, mas controle é melhor. Verificações regulares, atualizações e, se necessário, uma nova carteira – só assim seu patrimônio digital permanecerá realmente seguro.
Para todos os donos da Coldcard: agem agora. A segurança dos seus bitcoins depende disso.
📰 Leia também
→ SpinBit: O jeito simples de apostar pela primeira vez com verificação de identidade rápida→ Solana reduz drasticamente o tempo de bloco – a rede fica ainda mais rápida→ Como a CFTC planeja regulamentar o mercado de criptomoedas — mesmo sem a CLARITY Act