Falha na Coldcard provoca migração de US$ 15 bilhões em Bitcoin; perdas com roubo se aproximam de US$ 130 milhões
Resumo de mercado por IA
Uma vulnerabilidade na geração de chaves no firmware da Coldcard desencadeou furtos em andamento (~2.100 BTC, perto de US$ 130M) e uma resposta onchain incomumente grande: ~233.000 BTC foram movidos para fora de carteiras de detentores de longo prazo e ~22.000 BTC teriam fluído para corretoras. A forte redução da oferta de detentores de longo prazo e os fluxos paralelos para corretoras sugerem pressão elevada de venda/hedge no curto prazo e maior risco percebido de custódia, potencialmente aumentando a volatilidade nos mercados de BTC.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT-0.47%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a CoinDesk, a disseminação de vulnerabilidades na carteira de hardware Coldcard desencadeou movimentos expressivos on-chain. Diferentes fontes de dados institucionais apontam que cerca de 233.000 bitcoins foram transferidos para fora de endereços de detentores de longo prazo antes e depois do incidente, um volume estimado em aproximadamente US$ 15 bilhões aos preços citados na reportagem — muito acima das perdas diretas atribuídas ao ataque. O montante roubado se aproximou de US$ 130 milhões.
O caso começou em 30 de julho. O invasor teria explorado uma falha na geração de chaves no firmware da Coldcard e, ao longo do tempo, foi drenando recursos de endereços afetados. As estimativas indicam que cerca de 2.100 bitcoins foram subtraídos, com prejuízo próximo de US$ 130 milhões. A Galaxy Research registrou três ataques confirmados e informou que mais de 5.200 endereços foram impactados, com perdas somando aproximadamente 1.596 bitcoins. Outro conjunto de dados on-chain citado pela Checkonchain aponta um total maior, em torno de 2.100 bitcoins roubados.
Além dos roubos, houve uma migração mais ampla de custódia. Dados da Checkonchain mostram que aproximadamente 233.000 bitcoins deixaram carteiras de detentores de longo prazo na janela do incidente. Em geral, esse grupo é definido por endereços sem transferências por pelo menos 155 dias e costuma ser visto como uma base mais estável. Os mesmos dados indicam que cerca de 22.000 bitcoins entraram em exchanges.
Números da Glassnode reforçam a tendência: o saldo mantido por detentores de longo prazo caiu de quase 15 milhões de bitcoins para cerca de 14,7 milhões, na maior queda semanal desde dezembro de 2024.
Migração para multisig e entradas em exchanges avançam em paralelo
Nick Neuman, CEO da Casa, afirmou que nem todas as transferências partiram de usuários da Coldcard. Com base em conversas com clientes, parte dos recursos veio de usuários da Coldcard migrando para carteiras multisig, enquanto outra parte teria sido de usuários de Ledger e Trezor, que também começaram a ajustar seus métodos de custódia após o ataque.
A reportagem lembra que carteiras com múltiplas assinaturas exigem várias chaves independentes para autorizar transações; assim, o comprometimento de um único dispositivo não implica, por si só, a perda de todos os fundos. Ainda assim, dados on-chain mostram que parte dos bitcoins foi enviada para exchanges, sinalizando que alguns usuários preferiram levar os ativos primeiro para plataformas mais líquidas antes de definir um arranjo de custódia de longo prazo.
Informação adicional: a Coinkite orientou que, se uma frase mnemônica foi gerada em versões de firmware 4.0.1 a 4.1.9 no período de março de 2021 a julho de 2026, o usuário deve considerar a carteira associada comprometida e migrar para uma nova seed o quanto antes.