InícioCentro de Notícias da LBank
Prejuízos da Coldcard Próximos de US$ 114M com Pico em Pequenas Transferências de Bitcoin
coldcard-losses-near-114m-as-small-bitcoin-transfers-spike
Prejuízos da Coldcard Próximos de US$ 114M com Pico em Pequenas Transferências de Bitcoin
Transferências de menos de 1 BTC atingiram níveis vistos pela última vez dias após o colapso da FTX, enquanto a Galaxy Research alertou para uma provável quarta onda de roubos.
2026-08-03 Fonte:decrypt.co

Em resumo

  • Transferências de menos de 1 BTC atingiram 39.600 BTC em 31 de julho, perto dos 39.900 movimentados dias após a falha da FTX, segundo a CryptoQuant.
  • Endereços ativos diários saltaram de 645.000 para quase um milhão, o maior número desde dezembro de 2024.
  • A Galaxy Research sinalizou uma provável quarta onda de roubos, o que levaria as perdas para cerca de 1.816 BTC.

Pequenos detentores de Bitcoin movimentaram moedas em 31 de julho a uma taxa não vista desde o colapso da FTX, de acordo com a CryptoQuant, enquanto se espalhava a notícia de que as carteiras de hardware Coldcard estavam gerando chaves adivinháveis por cinco anos.

Transferências de menos de 1 BTC totalizaram 39.600 BTC (cerca de US$ 2,5 bilhões) naquele dia, tuitou Julio Moreno, chefe de pesquisa da empresa. O último valor comparável foi de 39.900 BTC em 16 de novembro de 2022, dias após a falha da FTX. Os endereços ativos diários subiram de 645.000 em 30 de julho para quase um milhão em 31 de julho, o maior número desde dezembro de 2024, com o salto concentrado em endereços de envio em vez de recebimento.

A plebe do Bitcoin não havia movimentado essa quantidade de BTC em um dia desde o colapso da FTX.

39,6K BTC transferidos em 31 de julho após o hack da Coldcard, 39,9K BTC transferidos em 16 de novembro de 2022, alguns dias após o colapso da FTX.

Estas são transferências de Bitcoin < 1 BTC.

Gosto de ver isso… pic.twitter.com/c7Qzx7za6M

— Julio Moreno (@jjcmoreno) August 2, 2026

Parte disso foi para exchanges. Depósitos compostos por transferências de menos de 10 BTC atingiram 7.300 BTC (US$ 459 milhões) em 31 de julho, o maior valor desde 6 de fevereiro, disse a CryptoQuant. Moreno ligou o movimento à violação da Coldcard, dizendo que as pessoas pareciam estar movendo seus ativos "em busca de segurança", embora notasse que a conexão não era certa.

Notavelmente, o preço do Bitcoin mal se moveu em meio à onda de depósitos em exchanges, sugerindo que os usuários estavam movendo suas moedas para protegê-las, em vez de vendê-las. O Bitcoin está atualmente sendo negociado a US$ 62.724, com queda de 0,7% no último dia, de acordo com dados da CoinGecko.

O exploit da ColdCard

A falha da Coldcard remonta a um erro na construção do firmware de março de 2021 que deixou frases sementes geradas a partir de um pool muito pequeno. A Galaxy Research registrou três ondas de roubos até sábado, totalizando 1.367 BTC em 4.585 endereços, acima dos US$ 38 milhões quando a falha foi divulgada e dos US$ 70 milhões quando o fundador da Binance, Changpeng Zhao, alertou os detentores.

Uma quarta [onda] provavelmente está em andamento. Alex Thorn, da Galaxy Research, sinalizou varreduras em 15 blocos consecutivos na segunda-feira, operando a cerca de 45 vezes a taxa normal, e após corrigir um conjunto que havia incluído erroneamente endereços multifuncionais, estimou a onda em 709 endereços e 448,73 BTC (US$ 28 milhões). Isso levaria o total acumulado para cerca de 1.816 BTC, perto de US$ 114 milhões. Thorn acrescentou uma ressalva de que nenhuma vítima ainda confirmou a quarta onda, que se baseia na correspondência de padrões.

🚨 PROVÁVEL 4ª ONDA ORGANIZADA DE ATAQUE COLDCARD OCORRENDO AGORA MESMO

AINDA HÁ TRANSAÇÕES SEMELHANTES NA MEMPOOL AGUARDANDO CONFIRMAÇÃO E AS TRANSAÇÕES ANTERIORMENTE CONFIRMADAS SINALIZAM RBF OPT-IN, VERIFIQUE SEUS FUNDOS E VOCÊ PODE CONSEGUIR SAIR DESSA USANDO RBF

padrão identificado:
blocos…

— Alex Thorn (@intangiblecoins) August 3, 2026

Algumas varreduras ainda estavam não confirmadas na mempool e haviam optado por replace-by-fee, disse ele, o que significa que os detentores que agirem rapidamente e pagarem uma taxa alta podem conseguir superar a oferta do atacante. Nenhum dos endereços atingidos nas três primeiras ondas era multisig.

'Um alerta'

O diretor de segurança da Kraken, Nick Percoco, chamou o incidente de "um alerta para toda a indústria de carteiras de hardware". As ColdCard Mk4, Mk5 e Q vêm com elementos seguros certificados, ele observou, e suas chaves sementes ainda resultavam em cerca de 72 bits, porque a certificação cobria o componente, mas ninguém verificava qual caminho de código realmente era executado.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

Percoco deseja validação laboratorial independente das fontes de entropia, vinculada a versões específicas de firmware e listada em um registro público, como já é exigido por terminais de pagamento. Ele acrescentou que o hotfix da Coinkite agora impede a compilação, a menos que o gerador correto seja vinculado, um controle que, segundo ele, levou cerca de 48 horas para ser escrito assim que a empresa soube o que procurar.