
O desenvolvedor alemão de Bitcoin René Pickhardt disse em 6 de agosto que temores sobre a segurança da autocustódia e o gerenciamento de chaves o impediram de acumular mais Bitcoin, apesar de acreditar que o ativo tinha potencial de valorização.
Em uma publicação, Pickhardt escreveu que “segurança e gerenciamento de chaves sempre me assustaram”, enquadrando sua decisão como uma escolha de gerenciamento de risco, e não como uma crítica ao Bitcoin.
Suas declarações surgiram após o incidente com a carteira de hardware Coldcard renovar o escrutínio sobre como as ferramentas de autocustódia geram chaves privadas. Pesquisas de segurança vincularam o firmware vulnerável da Coldcard à geração previsível de sementes, enquanto análises on-chain citadas pela Galaxy Research estimaram que aproximadamente 1.755 BTC haviam sido roubados em várias ondas de ataque. O total de perdas permanece sob investigação.
O problema da Coldcard envolveu a aleatoriedade usada na geração de sementes de carteira, e não uma falha do protocolo Bitcoin. Pesquisadores de segurança de Bitcoin da Block descobriram que certas configurações de firmware poderiam contornar a aleatoriedade de hardware e retornar a uma entropia mais fraca gerada por software. Isso reduziu a imprevisibilidade de algumas frases-semente e potencialmente permitiu que invasores reconstruíssem chaves privadas sem possuir fisicamente o dispositivo.
A Coinkite reconheceu o problema do firmware e lançou um software corrigido. No entanto, a empresa alertou que a instalação de um novo firmware não repara uma semente criada em condições vulneráveis. Usuários com sementes afetadas devem gerar uma nova com segurança e mover os fundos on-chain. Relatórios citando a Galaxy Research apontam que uma onda de roubos em 30 de julho ultrapassou 1.000 BTC, com ataques subsequentes elevando as perdas estimadas.
O episódio ilustra a distinção explicada em nosso guia de autocustódia: controlar chaves privadas remove o risco de contraparte da exchange, mas transfere a responsabilidade pela geração, backup e recuperação de chaves para o proprietário. As carteiras de hardware reduzem as superfícies de ataque online, mas dependem de firmware, design de hardware e aleatoriedade segura.
Pickhardt tem trabalhado extensivamente no roteamento da Lightning Network e na confiabilidade de pagamentos, e a Bitcoin Optech o identifica como um desenvolvedor e pesquisador da Lightning com a OpenSats. Seu artigo de 2026 inclui uma estrutura matemática para redes de canais de pagamento focada em liquidez e rendimento off-chain.
Nesse contexto, sua admissão chamou a atenção porque a familiaridade técnica não eliminou suas preocupações com a custódia. Pickhardt disse que mesmo chaves privadas geradas corretamente enfrentam riscos envolvendo armazenamento, erros de implementação e avanços futuros na computação. Essas preocupações não significam que a autocustódia implementada corretamente seja inerentemente insegura; elas descrevem o ônus operacional que os detentores individuais aceitam.
O CEO da Blockstream, Adam Back, respondeu que "com grande poder de dinheiro ao portador vem grande responsabilidade de não perder suas chaves". A resposta capta o dilema: o Bitcoin permite que os detentores controlem ativos sem um banco, mas nenhuma instituição central pode redefinir uma chave privada perdida ou reverter uma transação válida não autorizada.
Incidentes recentes de segurança de carteiras contextualizam esse debate. O Cinco Días, citando a Galaxy Research, informou que aproximadamente 1.755 BTC haviam sido roubados de cerca de 5.000 carteiras em várias ondas. Estimativas anteriores da Galaxy eram mais baixas, e a Coinkite disse que a atribuição e o escopo completos permanecem não resolvidos, então o número deve ser tratado como uma estimativa on-chain em evolução, e não como uma perda final confirmada.
A falha também não mostra que toda carteira de hardware enfrenta o mesmo defeito. A Block disse que seus produtos não foram afetados, enquanto outros fabricantes explicaram separadamente seus designs de geração de entropia. A vulnerabilidade seguiu as frases-semente afetadas mesmo se os usuários as importassem para outra carteira, o que significa que a troca de hardware sem a criação de novas chaves não removeria a exposição subjacente.
Nosso guia de segurança de frase-semente explica por que a frase de recuperação é efetivamente a chave mestra para uma carteira. Se a geração for fraca, o armazenamento offline não pode restaurar a entropia perdida posteriormente. O caso Coldcard, portanto, muda a atenção de simplesmente esconder uma semente para verificar quão seguramente ela foi criada.
A investigação da Coinkite, o rastreamento de blockchain e quaisquer descobertas das autoridades determinarão a escala final das perdas da Coldcard. Usuários que criaram sementes em firmware afetado devem seguir a orientação de remediação do fabricante, em vez de presumir que uma atualização de firmware sozinha corrige uma carteira existente.
Para o mercado mais amplo de Bitcoin, os comentários de Pickhardt são anedóticos e não estabelecem que os temores de autocustódia estejam suprimindo a adoção. Ainda assim, o episódio mostra por que usabilidade e segurança permanecem ligadas. À medida que as carteiras de hardware se tornam mais fáceis de comprar, os fabricantes enfrentam pressão para tornar o gerenciamento de chaves verificável e compreensível.
A decisão de Pickhardt mostra que a convicção na tese monetária do Bitcoin não se traduz automaticamente em conforto com a segurança de ativos ao portador. A autocustódia remove uma classe de risco intermediário ao criar outro conjunto de responsabilidades. A falha da Coldcard tornou esse dilema mais difícil de ser ignorado, especialmente para detentores que decidem se a propriedade direta supera o ônus operacional de proteger as chaves por si mesmos.





