Hackers exploraram uma falha de software para desviar mais de 1.755 bitcoins, avaliados em aproximadamente US$ 110 milhões, nos últimos dias. O ataque atingiu cerca de 5 mil carteiras do modelo Coldcard, produzidas pela empresa canadense Coinkite.
Roubo de US$ 110 milhões em carteiras ‘invioláveis
Os dispositivos afetados são as chamadas carteiras frias, que mantêm as chaves privadas offline para evitar acessos não autorizados via internet. Muitos investidores utilizavam essa tecnologia por considerá-la a opção mais segura do mercado.
O prejuízo escalou rapidamente durante o último fim de semana. Na sexta-feira, as perdas eram estimadas em US$ 38 milhões, mas o valor saltou para a marca atual na segunda-feira. Jonathan Goodman, uma das vítimas, relatou que suas três carteiras foram esvaziadas em apenas sete minutos no dia 29 de julho.
A falha técnica: como o ataque aconteceu
O problema ocorreu no gerador de números aleatórios (RNG) do software da Coinkite. Em vez de criar sequências verdadeiramente aleatórias, o sistema utilizava valores previsíveis, como os números de série dos próprios aparelhos, para gerar a frase-semente.
Essa previsibilidade permitiu que criminosos recalculassem as chaves privadas por meio de engenharia reversa. A Coinkite admitiu que os atacantes provavelmente utilizaram ferramentas de inteligência artificial para identificar o bug no código.
Resposta da Coinkite e situação dos fundos
A empresa canadense disponibilizou uma atualização de software para corrigir a falha nos modelos afetados. O CEO da Coinkite, Rodolfo Novak, assumiu total responsabilidade pelo erro e pediu desculpas aos clientes.
A correção não recupera os ativos já roubados. Para estarem seguros, os usuários devem gerar novas frases-semente e migrar seus fundos para carteiras inéditas.
O risco da autocustódia e o cenário de 2026
Aneirin Flynn, CEO da Failsafe, afirmou que o caso expõe a falácia de que criptomoedas estão totalmente seguras apenas por estarem offline. Se a matemática da geração de senhas for comprometida, o hardware torna-se irrelevante.
No primeiro semestre de 2026, as perdas totais em cripto somaram US$ 972 milhões, valor inferior aos US$ 2,3 bilhões registrados no mesmo período de 2025. No entanto, o volume de ataques individuais atingiu recorde com 207 incidentes em seis meses.

















