O programador de Bitcoin James O'Beirne publicou uma análise a 4 de agosto, na qual afirma que o cofundador e diretor técnico da Coinkite, Peter Gray, está relacionado com o código na origem do ataque informático que causou perdas de 114 milhões de dólares aos utilizadores da Coldcard. O'Beirne descobriu a vulnerabilidade e comunicou-a ao auditar o firmware da Coldcard em 2025, mas Gray desvalorizou o relatório.
58 commits da Switck têm assinaturas válidas com a chave pessoal de Peter Gray
Na análise publicada por James O'Beirne a 4 de agosto de 2026, são apresentadas provas criptográficas baseadas em assinaturas GPG de commits: a conta anónima «Switck» publicou no GitHub a biblioteca problemática libngu, e 58 commits assinados como «Switck» têm assinaturas válidas da chave pessoal de Gray; essa chave também foi usada para assinar outros commits de Gray no mesmo repositório, sob o nome «Peter D. Gray»; a própria conta Switck não carregou qualquer chave.
O'Beirne afirmou que esta prova criptográfica demonstra que as duas identidades pertencem à mesma pessoa. A Coinkite ainda não respondeu a esta alegação sobre a identidade.
A análise de O'Beirne também cita as conclusões da empresa de segurança Wizardsardine, segundo as quais a libngu é um dos três repositórios relacionados com esta vulnerabilidade; o firmware de produção da Coldcard introduz a libngu como dependência.
A Block rastreou a origem até um commit de março de 2021
As equipas de engenharia e segurança de Bitcoin da Block rastrearam a vulnerabilidade até um commit de 1 de março de 2021, que alterou a forma como a Coldcard criava as sementes das carteiras, substituindo a chamada ao gerador de números aleatórios do hardware do dispositivo (RNG de hardware) por uma chamada ao gerador de números aleatórios de software do MicroPython; o erro estava oculto numa única verificação do pré-processador, e a versão 4.0.0 do firmware foi oficialmente lançada com esta vulnerabilidade a 17 de março de 2021, permanecendo por detetar durante cinco anos.
Como a entropia das sementes geradas era demasiado baixa, os atacantes podiam regenerar essas sementes offline e roubar fundos sem terem de tocar em nenhum dispositivo; nenhum dos roubos envolveu furto de hardware, phishing ou malware.
Quatro vagas de ataques causaram perdas acumuladas de cerca de 114 milhões de dólares
Os ataques ocorreram em várias vagas a partir de 30 de julho de 2026: a primeira ocorreu a 30 de julho e roubou cerca de 1 083 bitcoins de 1 196 endereços num período de 41 minutos (cerca de 70 milhões de dólares); nos cinco dias seguintes ocorreram mais três vagas de ataques. As estatísticas da Galaxy Research mostram que, até ao fim da quarta vaga, na madrugada de 3 de agosto, tinham sido roubados cumulativamente cerca de 1 816 bitcoins, afetando mais de 5 200 endereços de Bitcoin, com perdas totais de cerca de 114 milhões de dólares (alguns relatos citam cerca de 116 milhões de dólares). A Coinkite afirmou que a vulnerabilidade continua ativa.
Dispositivos afetados e medidas de segurança: avaliação dos riscos da Mk3, Mk4/Mk5/Q
Segundo o anúncio da Coinkite, os dispositivos afetados e as medidas recomendadas são os seguintes:
Mk3 (firmware versão 4.0.1 ou posterior): apresenta risco; transfira imediatamente os fundos.
Mk4, Mk5, Q (firmware anterior à versão 5.6.0 ou 1.5.0Q): é necessário atualizar o firmware, criar uma nova frase mnemónica e transferir as criptomoedas para um endereço seguro.
Carteiras criadas com a função de lançamento de dados (o utilizador introduziu pelo menos 50 lançamentos reais de dados): nunca apresentaram problemas de segurança e são consideradas seguras.
Frases-passe BIP-39 fortes: passaram no teste de segurança.
Configurações de assinatura múltipla (a chave da Coldcard é apenas uma de várias chaves de assinatura): passaram no teste de segurança.
O especialista em cibersegurança da Ledger, Vincent Bouzon, afirmou que este incidente foi «uma falha de implementação, não um veredicto sobre a autocustódia», acrescentando que «a entropia tem de estar ancorada em hardware seguro».
Perguntas frequentes
Como relacionou James O'Beirne o repositório da vulnerabilidade da Coldcard com Peter Gray?
Segundo a análise publicada por O'Beirne a 4 de agosto de 2026, 58 commits assinados como «Switck» têm assinaturas válidas da chave GPG pessoal de Gray; a mesma chave também foi usada nos commits de Gray no mesmo repositório, sob o nome «Peter D. Gray»; a própria conta Switck não carregou qualquer chave, demonstrando criptograficamente que as duas identidades pertencem à mesma pessoa.
Em que consiste exatamente a vulnerabilidade da Coldcard?
Segundo a análise da Block, a vulnerabilidade teve origem num commit de 1 de março de 2021, que substituiu a chamada ao gerador de números aleatórios do hardware por uma chamada ao gerador de números aleatórios de software do MicroPython, ocultada numa única verificação do pré-processador; a entropia das sementes geradas era demasiado baixa, permitindo aos atacantes reconstruir offline as chaves privadas e roubar fundos sem terem de tocar no dispositivo.
O meu dispositivo Coldcard foi afetado?
Segundo o anúncio da Coinkite, as Coldcard Mk3 com firmware versão 4.0.1 ou posterior apresentam risco e exigem a transferência imediata dos fundos; as Mk4, Mk5 e Q com firmware anterior à versão 5.6.0 ou 1.5.0Q têm de atualizar o firmware e criar uma nova frase mnemónica; as carteiras criadas com a função de lançamento de dados (com pelo menos 50 lançamentos reais), as frases-passe BIP-39 fortes e as configurações de assinatura múltipla passaram todas no teste de segurança.