O ataque não exigiu que os criminosos obtivessem acesso físico aos dispositivos. O problema estava no firmware: uma falha silenciosa fez com que determinadas carteiras gerassem frases-semente — as palavras usadas para recuperar os fundos — com aleatoriedade insuficiente. Com isso, os atacantes puderam calcular possíveis sementes, localizar saldos e transferir as moedas.
A vulnerabilidade remonta a um erro de compilação introduzido em um commit de 1º de março de 2021, incorporado ao firmware 4.0.1 da Coldcard Mk3 .
As carteiras Coldcard contam com um TRNG (True Random Number Generator, ou gerador de números verdadeiramente aleatórios) dedicado no hardware. O commit defeituoso fez o dispositivo ignorar esse componente e recorrer a um gerador pseudoaleatório baseado em software .
Em vez de produzir uma semente criptograficamente imprevisível, o mecanismo alternativo usava entradas que podiam ser estimadas, como o número de série do chip e o relógio interno . Na prática, a entropia — a medida da imprevisibilidade dos dados — caiu drasticamente em relação aos 256 bits esperados.
Uma frase-semente criada nessas condições deixou de ser efetivamente aleatória . Como os valores usados pelo gerador podiam ser testados offline, os atacantes conseguiram enumerar possíveis sementes, derivar as respectivas chaves privadas e reconstruir frases de 12 ou 24 palavras sem tocar na carteira física .
Os criminosos aparentemente fizeram uma enumeração em larga escala: calcularam as possíveis sementes fracas associadas às versões vulneráveis do firmware, derivaram as chaves privadas correspondentes, procuraram endereços com saldo e transferiram os bitcoins.
A Galaxy Research, empresa de análise de dados on-chain — isto é, de transações registradas publicamente na blockchain — identificou pelo menos três grupos distintos de atacantes ao mapear os principais roubos . As perdas ocorreram em várias ondas, incluindo uma operação que esvaziou 1.196 endereços em 41 minutos, levando 1.082,65 BTC, então avaliados em cerca de US$ 70,2 milhões .
Há também uma discussão sobre o uso de inteligência artificial. Algumas fontes relataram que auditorias de código assistidas por IA podem ter ajudado a encontrar a falha. Além disso, ferramentas de IA provavelmente facilitaram a enumeração de sementes e a varredura de saldos em escala suficiente para viabilizar o ataque . A conexão reacendeu o debate sobre uma nova fase de descoberta automatizada de vulnerabilidades.
Os detalhes variam entre os comunicados da fabricante e as análises independentes, mas os principais grupos de risco foram:
Em geral, não foram considerados vulneráveis os usuários que:
A orientação mais importante é que atualizar o firmware não torna segura uma semente antiga. Usuários potencialmente afetados precisam criar uma nova carteira em firmware corrigido — ou com entropia adicional — e transferir os fundos para novos endereços .
A Coinkite, fabricante canadense da Coldcard, publicou um alerta de segurança em 30 de julho de 2026, avisando que os fundos vinculados a sementes criadas em versões vulneráveis poderiam estar em risco . A empresa recomendou que os usuários migrassem imediatamente seus bitcoins para carteiras novas, geradas com firmware corrigido ou com rolagens de dados .
A companhia também:
Para muitas vítimas, a reação veio tarde demais. Usuários começaram a relatar carteiras vazias nas redes sociais em 30 de julho, antes que todos compreendessem a natureza do problema . Também surgiram sites que prometiam verificar se um endereço estava entre os afetados; alguns eram tentativas de phishing.
A recuperação é particularmente difícil porque não existe uma instituição custodiante central capaz de reverter as transações. Na rede Bitcoin, transferências confirmadas não podem simplesmente ser canceladas pela fabricante da carteira.
A Ledger afirmou que seus dispositivos não foram afetados por essa vulnerabilidade. Segundo a empresa, suas carteiras usam um TRNG certificado integrado a um chip de elemento seguro para gerar a entropia da frase de recuperação . Essa declaração diz respeito especificamente ao problema da Coldcard e não constitui uma garantia geral contra todas as possíveis falhas de segurança.
O incidente não provocou uma queda expressiva no preço do Bitcoin, embora tenha reforçado o sentimento negativo em um período já volátil . O impacto mais profundo foi sobre a confiança na autocustódia.
A Coldcard era vista por muitos usuários como uma referência em armazenamento “paranoico” de Bitcoin. O caso mostrou que uma carteira isolada da internet — uma carteira air-gapped — ainda depende da correção do firmware que gera suas chaves. Se a fonte de aleatoriedade falha, o isolamento físico não impede que um atacante reconstrua as credenciais à distância .
O episódio também ampliou quatro discussões no setor:
A principal lição não é que carteiras de hardware deixaram de ser úteis, mas que “hardware” não elimina a necessidade de verificar firmware, procedimentos de geração de sementes e modelos de ameaça.
A maior parte dos bitcoins roubados continuava sem ser gasta, monitorada e visível na blockchain, embora já houvesse sinais de movimentação por alguns grupos menores.
Os fundos permanecem espalhados por endereços acompanhados continuamente por empresas como Galaxy Research e Block, além de autoridades policiais . Como a blockchain do Bitcoin é pública, movimentações relevantes podem ser identificadas e sinalizadas para exchanges sujeitas a controles de origem de recursos.
Isso torna o saque em grande escala mais difícil — mas não significa que o dinheiro tenha sido recuperado. Até o último relato disponível, não havia confirmação pública de apreensão policial nem de devolução dos fundos às vítimas.