Cibersegurança

Falha em carteira Coldcard causa roubo de US$ 130 mi

1 min read

Falha em carteira Coldcard causa roubo de US$ 130 mi
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hackers roubaram mais de US$ 130 milhões em Bitcoin explorando uma vulnerabilidade na carteira de hardware Coldcard, de acordo com empresas de segurança blockchain.

Em 4 de agosto de 2026, pelo menos uma dúzia de atacantes em vários grupos estavam mirando usuários da Coldcard, disse a Galaxy Research. Tom Robinson, da empresa de monitoramento de criptomoedas Elliptic, confirmou a estimativa.

O roubo faz parte de um aumento: a TRM Labs relatou mais de 200 hacks de empresas de criptomoedas em 2026, causando perdas acima de US$ 950 milhões.

A Coldcard é projetada como uma carteira "fria" offline que mantém seed phrases — senhas de criptomoedas — desconectadas da internet, ao contrário das carteiras "quentes" em exchanges como Binance ou Coinbase.

Pesquisadores de segurança da Block descobriram que um bug no software da carteira tornava a geração dessas seed phrases previsível. Os hackers então forçaram as chaves das vítimas em escala, sem nunca precisar de acesso físico aos dispositivos.

Jonathan Goodman, que diz ter perdido US$ 1,6 milhão, escreveu no X que guardava sua seed phrase em vários cofres e caixas de segurança e nunca expôs o dispositivo online. Ele culpou uma única linha de código vulnerável de 2021.

Em um aviso datado de 30 de julho de 2026, e atualizado em 1º de agosto, a Coinkite instou os usuários a gerar uma nova seed phrase após atualizar seus dispositivos. A empresa não respondeu imediatamente a um pedido de comentário.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.