Especialistas apontam que uma falha na geração das frases-semente possibilitou o ataque, que atingiu milhares de investidores em criptomoedas

Falha em carteiras frias – Uma vulnerabilidade em carteiras frias (cold wallets) de Bitcoin, consideradas uma das formas mais seguras de armazenar criptomoedas, permitiu que hackers roubassem mais de US$ 100 milhões em ativos digitais nos últimos dias. O episódio representa mais um grande golpe contra investidores do mercado, frequentemente alvo de ataques cibernéticos.

O problema foi identificado em um software da empresa canadense Coinkite, fabricante dos dispositivos Coldcard. As carteiras frias funcionam com equipamentos físicos e utilizam senhas privadas, chamadas de “chaves” (keys), para oferecer uma camada adicional de proteção além dos tradicionais códigos de acesso, que também podem ser comprometidos por criminosos.

LEIA: Microplanadores movidos por luz solar podem desvendar região aonde satélites não chegam

Na semana passada, a própria Coinkite informou aos clientes que algumas carteiras equipadas com dispositivos Coldcard haviam sido comprometidas. Até esta segunda-feira, cerca de 1.755 bitcoins, avaliados em aproximadamente US$ 110 milhões, haviam sido retirados de cerca de 5 mil carteiras, de acordo com a Galaxy Research.

A descoberta provocou forte repercussão nas redes sociais e gerou preocupação entre investidores que perderam seus ativos sem entender, inicialmente, o que havia ocorrido.

“No momento em que a tela carregou, eu soube que estava perdido porque vi várias linhas vermelhas indicando saques”, contou Jonathan Goodman, uma das vítimas, à Bloomberg News. “Entre 21h36 e 21h43 do dia 29 de julho, minhas três carteiras foram completamente esvaziadas.”

Segundo Goodman, o prejuízo alcançou US$ 1,6 milhão.

Como a invasão aconteceu

Conforme especialistas em criptomoedas e informações divulgadas pela própria Coinkite, a falha estava relacionada ao processo de criação da chamada “frase-semente” (seed phrase), sequência de palavras utilizada para restaurar o acesso às carteiras digitais.

Relatório produzido pela equipe de engenharia da Block aponta que o software dos dispositivos Coldcard gerava frases-semente previsíveis devido à maneira como implementava o gerador de números aleatórios.

A aleatoriedade é um dos pilares da segurança criptográfica. No entanto, o sistema de contingência empregado pela Coinkite acabava criando chaves com base em informações mais simples, como os números de série dos aparelhos.

Com isso, os invasores conseguiram recalcular as chaves privadas de forma sistemática e acessar os fundos das vítimas. Na sexta-feira, as perdas eram estimadas em cerca de US$ 38 milhões, mas o valor aumentou rapidamente durante o fim de semana, ultrapassando US$ 110 milhões até segunda-feira. No mesmo período, o Bitcoin apresentava pouca oscilação e era negociado próximo de US$ 63.800.

“Isso serve como um lembrete de que a autocustódia é tão segura quanto os processos utilizados para gerar e proteger as chaves privadas”, afirmou Ayesha Kiani, diretora de operações da gestora de ativos digitais Monarq Asset Management.

Medidas adotadas

Em nota publicada em seu site, a Coinkite reconheceu que os recursos dos clientes ainda estavam vulneráveis. A empresa informou que disponibilizou uma nova versão de um software específico para os usuários, após alguns deles relatarem dificuldades para acessar seus próprios dispositivos.

O caso ganhou ampla repercussão entre executivos, especialistas e influenciadores do setor de criptomoedas, que passaram a discutir os impactos da falha.

“Isso expõe a falsa ideia de que suas criptomoedas estão realmente off-line”, afirmou Aneirin Flynn, CEO da empresa de tecnologia em cibersegurança Failsafe. “O dispositivo serve apenas para gerar suas senhas. Se a matemática por trás desse processo estiver comprometida, essas senhas podem ser reconstruídas por engenharia reversa.”

Ataques seguem em alta

Embora o prejuízo financeiro acumulado em 2026 seja inferior ao do ano anterior, os ataques continuam crescendo em quantidade.

Segundo relatório da TRM Labs divulgado no mês passado, os roubos de criptomoedas somaram US$ 972 milhões no primeiro semestre deste ano, menos da metade dos US$ 2,3 bilhões registrados nos seis primeiros meses de 2025.

Apesar da redução nas perdas financeiras, o número de ataques chegou a 207 no período, o maior já contabilizado em um intervalo de seis meses.

Confiança abalada

Para muitos investidores afetados, o episódio foi ainda mais frustrante porque envolveu um sistema amplamente considerado uma das formas mais seguras de armazenamento de criptomoedas.

Em uma publicação na rede social X, Tim Lamb, diretor-gerente da EquityEdge Studio, pediu que as autoridades identificassem os responsáveis pelo ataque. Ele afirmou que mantinha dois bitcoins como uma forma de garantir aos filhos “um bom começo de vida” e definiu o prejuízo como “um golpe terrível”.

Jonathan Goodman também afirmou que o ataque mudou sua percepção sobre esse tipo de tecnologia. Segundo ele, não pretende voltar a investir em Bitcoin nem utilizar carteiras frias.

“Se realmente é tudo isso tão complicado e técnico, talvez não valha a pena. Basicamente, ninguém sabe como essas coisas realmente funcionam.”

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati.

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de O Globo)
(Foto: Reprodução/Magnific/DC Studio)