O fim da Coldcard
O impacto da queda catastrófica de uma das wallets mais queridas do mercado
A Coldcard wallet era a Colgate dos bitcoinheiros: 9 a cada 10 especialistas recomendavam a carteira. Os motivos eram variados. Alguns recebiam patrocínio da empresa, outros simplesmente confiavam no produto e na quantidade de recursos que ele trazia para o usuário avançado. A Coinkite foi pioneira em fazer devices focados somente em bitcoin com código aberto e alto nível de segurança contra vários tipos de ataques (alguns completamente exagerados para tentar vender acessório inútil superfaturado), enquanto a concorrência na época queria abraçar a maior quantidade possível de criptos.
Entretanto, toda a reputação foi destruída do dia pra noite quando um bug extremamente crítico foi encontrado, revelando que as seeds geradas por padrão pelo device eram pura porcaria e que qualquer hardware razoável poderia varrer todas as possibilidades e roubar o saldo, contanto que soubesse onde procurar. Com o advento dos modelos de IA mais poderosos (e muito provavelmente com o uso do Kimi K3, que não tem viadagens de guardrails contra uso para questões de segurança), o atacante nem precisaria entender de código para explorar a falha, bastariam alguns prompts e um script simples poderia já ser executado e começar o serviço.
E foi exatamente o que aconteceu. Após inúmeros relatos surgindo no dia 30/07/2026, a empresa identificou o problema, mas já era tarde demais pra muita gente. A falha na geração de uma seed forte evaporou o saldo de quem mantinha tudo no device sem uma passphrase extra para proteção, e nas ondas de ataque seguintes os alvos foram os que usavam passphrase fraca. Alguns reports também indicam que as seeds geradas pelos modelos mais atuais também foram hackeadas pois basicamente todos os devices da empresa possuíam essa falha de firmware, mas os mais frágeis foram os que geraram a seed no modelo Mk3. Os detalhes específicos do que aconteceu já foram exaustivamente comentados por todo mundo, então não vou me aprofundar aqui.
O resultado disso foi uma catástrofe sem precedentes na história da autocustódia do bitcoin. Isso decorreu de uma série de fatores:
Enorme popularidade da Coldcard, que provavelmente possuía o maior marketshare entre bitcoinheiros puristas
A quantidade colossal de influencers que foram arrastados para a lama junto com a empresa após recomendarem a coldcard durante muitos anos
A gravidade da situação e a velocidade no qual atacantes conseguiram roubar os saldos, graças a popularização das IAs
A falha da empresa em ter identificado o problema, que ficou presente durante 5 ANOS em TODOS OS APARELHOS COMERCIALIZADOS
A má fama do criador da CoinKite (o brasileiro/canadense Rodolfo Novak) conhecido por ser um mala arrogante, atacar concorrentes de maneira desonesta e ter o ego maior do que sua grande pança, que gerou esse bug no código justamente porque quis proteger o código da coldcard de ser utilizado por concorrentes e trocou uma implementação funcional por uma cagada. Aqui foi um claro exemplo de karma na prática
Agora temos uma ferida enorme aberta, justamente em um momento que Wall Street chega com tudo oferecendo inúmeros produtos e serviços para quem tem medo de ser soberano e prefere a comodidade de deixar a responsabilidade na mão de terceiros. O momento é de pânico e as pessoas nessas horas costumam pensar com o estômago.
Esse pânico faz sentido? Pra mim a resposta é NÃO.
Primeiro, autocustódia nunca foi para as massas. Não por conta somente de falta de UX muito acessível ou falta de conhecimento mas simplesmente porque a maioria dos indivíduos nasceu pra ser rebanho. Não importa a classe social, raça ou escolaridade, existe algo na alma de cada um que traz o ímpeto de buscar a liberdade e a soberania, enquanto outros não se importam e vivem suas vidas buscando cada vez mais conforto e segurança. Não há nada de errado com isso, é parte da natureza humana. A autocustódia está lá para quem quiser. Antigamente as pessoas largavam tudo na corretora, hoje elas largam nos ETFs. Nada mudou, apenas novas opções melhores foram criadas.
Segundo, o que aconteceu foi um cisne negro, mas altamente improvável de acontecer novamente nessa magnitude pois agora o desenvolvimento de hardware/software especializado em bitcoin vai conseguir verificar potenciais problemas de maneira muito mais eficiente graças aos modelos de IA.
Terceiro, as pessoas que seguiram tutoriais como o desse substack que vos fala e gerou a seed manualmente através de rolagem de dados, conseguiram escapar ilesas. Outras pessoas simplesmente colocaram passphrases fortes, que adicionam ainda mais proteção para uma seed, e também escaparam. Isso não isenta a empresa Coinkite de qualquer responsabilidade: o erro foi crítico e nenhum usuário deveria ser obrigado a seguir essas recomendações ultra-paranóicas dos bitcoinheiros mais malucos. Se a pessoa compra um device desses (que não é nada barato) ela espera que no mínimo o funcionamento padrão para o usuário leigo vá trazer um nível de segurança gigantesco para ela dormir tranquila.
Quarto, abrir mão da autocustódia é entregar os pontos e deixar o sistema vencer. A partir desse momento seu patrimônio estará 100% declarado para o governo, onde ele poderá ser tributado e confiscado a qualquer momento. Fora que você corre o risco de ter sua declaração de imposto vazada publicamente, colocando um alvo na sua testa. DEIXAR DE TER AUTOCUSTÓDIA TRAZ UMA SÉRIE DE NOVOS RISCOS. NÃO ENTRE EM PÂNICO E HONRE SUAS BOLAS!!!
Então aqui ficam as recomendações para que todos possam revisar com calma seus stacks:
Use passphrases longas e complexas. Usar uma passphrase puramente numérica ou uma combinação de palavras simples tem um custo muito trivial de ataques de força bruta especializados. Agora se você adiciona alguns caracteres especiais esse custo já se torna inviável. Então se sua passphrase for o número de telefone antigo da sua vó ou uma combinação como BaconBatataKetchup, é hora de revisar o modelo de segurança. Lembre-se que você pode ter inúmeras passphrases sobre uma mesma seed.
Use multisig se souber o que está fazendo. Se você tem uma passphrase bem forte a necessidade de multisig cai bastante, mas ainda assim é o modelo mais seguro para grandes valores. Use wallets como a nunchuk e a liana, que trazem bastante comodidade na hora de criar esse tipo de setup, mas fique atento pois a complexidade do seu setup acaba aumentando bastante e a flexibilidade na hora de mover fundos diminui. Em caso de multisig, tenha hardware wallets de fabricantes diferentes.
A maioria das wallets já publicou reports de segurança desde o incidente, mostrando que a geração das seeds continua OK, então verifique com o fabricante da sua wallet se está tudo certo para ficar tranquilo.
Rolar os dados para criar sua seed é uma tarefa chata, mas você só precisa fazer isso direito uma vez na vida e garantir um soninho gostoso depois. Se você está lendo esse substack você provavelmente tem o perfil correto para executar essa tarefa. Caso você ainda esteja muito desconfiado se sua seed foi realmente gerada com segurança, reserve uma horinha de um dia e refaça seu setup com toda a calma do mundo.
Nunca pare de estudar e de ser desconfiado. Quanto mais paranóico, mais protegido desse tipo de cagada!
Sei de muitas pessoas que foram afetadas e viram todo seu patrimônio evaporar de uma vez. Eu acredito que esses valores jamais serão recuperados e que a empresa Coinkite será merecidamente destruída e enterrada sob uma pilha de processos intermináveis. Para os que foram vítimas desse ataque eu espero que vocês consigam se recuperar e que não desistam. O bitcoin continua sendo a mesma ferramenta de soberania e liberdade que ele sempre foi, e cada crise faz com que ele saia ainda mais forte.




o mais triste para mim eh que nao teve o "don't trust, verify' ningeum verificou o novo MIT licence da coinkite (certamente nao olharam a parte mais critica do codigo).
o novak copiou o codigo da trezor, depois ficou cheio de mimi quando a foundation fez igual com seu codigo