Galaxy Research estima perdas de US$ 130 milhões após falha em carteira de hardware Coldcard
Resumo de mercado por IA
A Galaxy Research estima que as perdas decorrentes de uma vulnerabilidade na geração de seed do Coldcard podem chegar a ~2.000 BTC (~US$ 130M), com 1.596 BTC já vinculados a ondas de ataques confirmadas. O problema afeta múltiplas versões de firmware do Coldcard, elevando o risco operacional e de custódia para usuários de autocustódia afetados e potencialmente levando a migrações preventivas de fundos. A identificação ampliada de endereços do atacante pode aumentar o monitoramento por exchanges e os reportes às autoridades, influenciando a fiscalização de fluxos de Bitcoin no curto prazo.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+1.73%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Galaxy Research estima que as perdas ligadas a uma vulnerabilidade na carteira de hardware de bitcoin Coldcard possam chegar a 2.000 BTC, cerca de US$ 130 milhões.
Segundo a pesquisa, já foram identificados 1.596 BTC roubados a partir de 7.300 endereços em três ondas confirmadas de ataques, além de 14 incidentes menores de segurança. O problema segue em investigação e teria afetado seeds geradas nas versões de firmware da Coinkite para Coldcard Mk3, Mk4, Mk5 e Coldcard Q.
A Coinkite informou ter liberado atualizações emergenciais de firmware para todos os modelos afetados e afirmou que destruiu o estoque remanescente considerado vulnerável.
A Galaxy Research aponta ainda a possibilidade de uma quarta onda (Wave 4), sem confirmação específica de vítimas até o momento. Se incluída, o total potencial subiria para 2.055 BTC.
Por que isso importa: uma falha na geração de seed pode criar risco direto de custódia e reduzir a confiança em configurações de autocustódia afetadas.
Sentimento de mercado: cautelosamente baixista; estressado; guiado por fatores técnicos; medo. Motivo: a projeção de perdas de até 2.000 BTC pode pressionar a confiança no uso de carteiras de hardware.
Casos semelhantes: em 2023, usuários da Atomic Wallet entraram com ação após perdas superiores a US$ 100 milhões em cripto decorrentes de um hack, evidenciando que comprometimentos no nível da carteira podem se transformar em processos longos de recuperação e disputa de responsabilidade (Bloomberg Law). Diferença: a Atomic Wallet era uma carteira de software com perdas em múltiplos ativos, enquanto o caso Coldcard se concentra em seeds de bitcoin geradas por versões específicas de firmware de uma carteira de hardware.
Efeito em cadeia: uma falha na geração de seed pode extrapolar a perda individual e influenciar o comportamento de custódia, já que usuários tendem a mover fundos e corretoras podem passar a rastrear moedas suspeitas. Caso novos endereços associados ao atacante sejam identificados, o monitoramento por exchanges e os reportes às autoridades podem influenciar se os bitcoins roubados permanecem contidos. Se a possível quarta onda ganhar confirmação de vítimas, o mercado pode tratar o episódio como maior e ainda em curso.
Oportunidades e riscos
Oportunidades: se a lista de endereços do atacante se ampliar e as moedas roubadas permanecerem paradas, aguardar sinais mais claros de recuperação pode reduzir o risco de decisões precipitadas baseadas em estimativas.
Riscos: se a Wave 4 for confirmada ou se os bitcoins roubados começarem a se mover, reduzir a dependência de configurações afetadas pode limitar o impacto operacional.