Diretor de tecnologia da Coinkite envolvido no incidente relacionado com uma vulnerabilidade na Coldcard, que desencadeou quatro ondas de ataques e perdas de 114 milhões de dólares

Key Takeaways

  • Peter Gray foi associado à vulnerabilidade da Coldcard responsável pelo roubo de 114 milhões de dólares em quatro ataques iniciados a 30 de julho de 2026.
  • A vulnerabilidade remonta a um commit de 1 de março de 2021 que substituiu o RNG de hardware por um RNG de software, resultando em sementes com baixa entropia.
  • Aproximadamente 1 816 bitcoins foram roubados de 5 200 endereços em quatro ataques coordenados até 3 de agosto de 2026.

O programador de Bitcoin James O'Beirne publicou uma análise a 4 de agosto, na qual afirma que o cofundador e diretor técnico da Coinkite, Peter Gray, está relacionado com o código na origem do ataque informático que causou perdas de 114 milhões de dólares aos utilizadores da Coldcard. O'Beirne descobriu a vulnerabilidade e comunicou-a ao auditar o firmware da Coldcard em 2025, mas Gray desvalorizou o relatório.

58 commits da Switck têm assinaturas válidas com a chave pessoal de Peter Gray

Na análise publicada por James O'Beirne a 4 de agosto de 2026, são apresentadas provas criptográficas baseadas em assinaturas GPG de commits: a conta anónima «Switck» publicou no GitHub a biblioteca problemática libngu, e 58 commits assinados como «Switck» têm assinaturas válidas da chave pessoal de Gray; essa chave também foi usada para assinar outros commits de Gray no mesmo repositório, sob o nome «Peter D. Gray»; a própria conta Switck não carregou qualquer chave.

O'Beirne afirmou que esta prova criptográfica demonstra que as duas identidades pertencem à mesma pessoa. A Coinkite ainda não respondeu a esta alegação sobre a identidade.

A análise de O'Beirne também cita as conclusões da empresa de segurança Wizardsardine, segundo as quais a libngu é um dos três repositórios relacionados com esta vulnerabilidade; o firmware de produção da Coldcard introduz a libngu como dependência.

A Block rastreou a origem até um commit de março de 2021

As equipas de engenharia e segurança de Bitcoin da Block rastrearam a vulnerabilidade até um commit de 1 de março de 2021, que alterou a forma como a Coldcard criava as sementes das carteiras, substituindo a chamada ao gerador de números aleatórios do hardware do dispositivo (RNG de hardware) por uma chamada ao gerador de números aleatórios de software do MicroPython; o erro estava oculto numa única verificação do pré-processador, e a versão 4.0.0 do firmware foi oficialmente lançada com esta vulnerabilidade a 17 de março de 2021, permanecendo por detetar durante cinco anos.

Como a entropia das sementes geradas era demasiado baixa, os atacantes podiam regenerar essas sementes offline e roubar fundos sem terem de tocar em nenhum dispositivo; nenhum dos roubos envolveu furto de hardware, phishing ou malware.

Quatro vagas de ataques causaram perdas acumuladas de cerca de 114 milhões de dólares

Os ataques ocorreram em várias vagas a partir de 30 de julho de 2026: a primeira ocorreu a 30 de julho e roubou cerca de 1 083 bitcoins de 1 196 endereços num período de 41 minutos (cerca de 70 milhões de dólares); nos cinco dias seguintes ocorreram mais três vagas de ataques. As estatísticas da Galaxy Research mostram que, até ao fim da quarta vaga, na madrugada de 3 de agosto, tinham sido roubados cumulativamente cerca de 1 816 bitcoins, afetando mais de 5 200 endereços de Bitcoin, com perdas totais de cerca de 114 milhões de dólares (alguns relatos citam cerca de 116 milhões de dólares). A Coinkite afirmou que a vulnerabilidade continua ativa.

Dispositivos afetados e medidas de segurança: avaliação dos riscos da Mk3, Mk4/Mk5/Q

Segundo o anúncio da Coinkite, os dispositivos afetados e as medidas recomendadas são os seguintes:

Mk3 (firmware versão 4.0.1 ou posterior): apresenta risco; transfira imediatamente os fundos.

Mk4, Mk5, Q (firmware anterior à versão 5.6.0 ou 1.5.0Q): é necessário atualizar o firmware, criar uma nova frase mnemónica e transferir as criptomoedas para um endereço seguro.

Carteiras criadas com a função de lançamento de dados (o utilizador introduziu pelo menos 50 lançamentos reais de dados): nunca apresentaram problemas de segurança e são consideradas seguras.

Frases-passe BIP-39 fortes: passaram no teste de segurança.

Configurações de assinatura múltipla (a chave da Coldcard é apenas uma de várias chaves de assinatura): passaram no teste de segurança.

O especialista em cibersegurança da Ledger, Vincent Bouzon, afirmou que este incidente foi «uma falha de implementação, não um veredicto sobre a autocustódia», acrescentando que «a entropia tem de estar ancorada em hardware seguro».

Perguntas frequentes

Como relacionou James O'Beirne o repositório da vulnerabilidade da Coldcard com Peter Gray?

Segundo a análise publicada por O'Beirne a 4 de agosto de 2026, 58 commits assinados como «Switck» têm assinaturas válidas da chave GPG pessoal de Gray; a mesma chave também foi usada nos commits de Gray no mesmo repositório, sob o nome «Peter D. Gray»; a própria conta Switck não carregou qualquer chave, demonstrando criptograficamente que as duas identidades pertencem à mesma pessoa.

Em que consiste exatamente a vulnerabilidade da Coldcard?

Segundo a análise da Block, a vulnerabilidade teve origem num commit de 1 de março de 2021, que substituiu a chamada ao gerador de números aleatórios do hardware por uma chamada ao gerador de números aleatórios de software do MicroPython, ocultada numa única verificação do pré-processador; a entropia das sementes geradas era demasiado baixa, permitindo aos atacantes reconstruir offline as chaves privadas e roubar fundos sem terem de tocar no dispositivo.

O meu dispositivo Coldcard foi afetado?

Segundo o anúncio da Coinkite, as Coldcard Mk3 com firmware versão 4.0.1 ou posterior apresentam risco e exigem a transferência imediata dos fundos; as Mk4, Mk5 e Q com firmware anterior à versão 5.6.0 ou 1.5.0Q têm de atualizar o firmware e criar uma nova frase mnemónica; as carteiras criadas com a função de lançamento de dados (com pelo menos 50 lançamentos reais), as frases-passe BIP-39 fortes e as configurações de assinatura múltipla passaram todas no teste de segurança.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário