{"id":122577,"date":"2026-08-18T17:16:13","date_gmt":"2026-08-18T16:16:13","guid":{"rendered":"https:\/\/investx.fr\/pt\/uncategorized\/hack-coldcard-ladrao-vaga-1-conhecido-fbi\/"},"modified":"2026-08-18T17:16:17","modified_gmt":"2026-08-18T16:16:17","slug":"hack-coldcard-ladrao-vaga-1-conhecido-fbi","status":"publish","type":"post","link":"https:\/\/investx.fr\/pt\/noticias-cripto\/hack-coldcard-ladrao-vaga-1-conhecido-fbi\/","title":{"rendered":"Hack Coldcard: o ladr\u00e3o da vaga 1 j\u00e1 seria conhecido do FBI"},"content":{"rendered":"\n

Mais de 1 082 BTC roubados<\/strong>, ainda intactos no endere\u00e7o do hacker. Uma pista concreta que remonta a uma conta paga junto de um fornecedor de dados blockchain. E uma quest\u00e3o que paira no ar: trata-se de um atacante externo sofisticado, ou de um insider que conhecia a falha h\u00e1 anos?<\/p>\n\n\n\n

O caso Coldcard<\/strong> ganha uma nova dimens\u00e3o. Segundo os investigadores da Block<\/strong> e as an\u00e1lises de Alex Thorn<\/strong> na Galaxy Research<\/strong>, a identidade do hacker respons\u00e1vel pela primeira e mais massiva vaga de drains poder\u00e1 j\u00e1 ser conhecida das autoridades americanas<\/strong>. Um cen\u00e1rio que deixa em aberto a possibilidade de reembolso das v\u00edtimas \u2014 desde que os fundos permane\u00e7am congelados.<\/p>\n\n\n\n

Eis o que se sabe, e o que os dados on-chain revelam sobre um dos hacks de Bitcoin<\/a><\/strong> mais significativos de 2026.<\/p>\n\n\n\n

1 082 BTC roubados, uma pegada digital que trai o hacker<\/h2>\n\n\n\n

A 30 de julho de 2026<\/strong>, um atacante come\u00e7ou a esvaziar metodicamente carteiras Coldcard<\/strong> que tinham gerado as suas seeds com firmwares vulner\u00e1veis \u2014 uma falha de entropia<\/strong> que permaneceu n\u00e3o detetada durante cinco anos, presente desde o MK2 com o firmware 4.0.1. A primeira vaga, a mais massiva, moveu 1 082,65 BTC<\/strong> numa \u00fanica opera\u00e7\u00e3o coordenada. As vagas seguintes elevaram o total estimado para mais de 2 000 BTC<\/strong>, o equivalente a cerca de 118 milh\u00f5es de d\u00f3lares<\/strong> confirmados roubados at\u00e9 ao momento.<\/p>\n\n\n\n

Foi a equipa de engenharia da Block<\/strong>, atrav\u00e9s de Clay Garrett<\/strong>, que forneceu a pista mais s\u00f3lida. J\u00e1 a 31 de julho, Garrett publicava as conclus\u00f5es da sua investiga\u00e7\u00e3o: \u00abIdentific\u00e1mos um padr\u00e3o invulgar nos sweeps. Esse padr\u00e3o conduziu-nos a uma hip\u00f3tese entretanto confirmada: o operador utilizou uma conta paga junto de um fornecedor de servi\u00e7os blockchain bem conhecido para consultar os endere\u00e7os de origem e realizar outras atividades relacionadas durante os drains.\u00bb<\/em> A Block<\/strong> contactou o fornecedor, cujos registos internos correspondem ao padr\u00e3o do roubo com uma \u00abespecificidade extraordin\u00e1ria\u00bb<\/strong>.<\/p>\n\n\n\n

Alex Thorn<\/strong>, numa interven\u00e7\u00e3o no canal de Bitcoin Magazine no YouTube<\/strong>, foi expl\u00edcito: \u00abA identidade do atacante da vaga 1 poder\u00e1 j\u00e1 ser conhecida das autoridades.\u00bb<\/em> Os 1 082,65 BTC da vaga 1 permanecem intactos<\/strong> no endere\u00e7o do hacker \u2014 um detalhe crucial que mant\u00e9m em aberto a possibilidade de recupera\u00e7\u00e3o dos fundos para as v\u00edtimas.<\/p>\n\n\n\n

\"Hack<\/figure>\n\n\n\n

Falha de entropia ou ataque insider? A quest\u00e3o que muda tudo<\/h2>\n\n\n\n

Por detr\u00e1s da persegui\u00e7\u00e3o ao hacker esconde-se uma interroga\u00e7\u00e3o ainda mais perturbadora: quem conhecia esta falha desde o in\u00edcio?<\/strong> A vulnerabilidade de entropia<\/strong> que afeta a gera\u00e7\u00e3o de chaves privadas nos Coldcard MK2<\/strong> e vers\u00f5es posteriores (firmware 4.0.1+) permaneceu inativa durante cinco anos. A pr\u00f3pria Coinkite<\/strong> havia mencionado publicamente o risco de uma \u00abretirement attack\u00bb<\/strong> \u2014 um cen\u00e1rio em que um insider exploraria uma backdoor no momento de abandonar a empresa.<\/p>\n\n\n\n

Esta hip\u00f3tese n\u00e3o est\u00e1 descartada. A precis\u00e3o cir\u00fargica dos sweeps, o aparente conhecimento dos endere\u00e7os vulner\u00e1veis e a utiliza\u00e7\u00e3o de uma conta profissional junto de um fornecedor de dados blockchain<\/a> apontam para algu\u00e9m com uma expertise t\u00e9cnica avan\u00e7ada \u2014 e potencialmente com acesso privilegiado a informa\u00e7\u00e3o interna. A vaga 2, que acrescenta cerca de 76 BTC adicionais<\/strong> ao total, apresenta um padr\u00e3o suficientemente semelhante para que Alex Thorn<\/strong> considere tratar-se do mesmo ator.<\/p>\n\n\n\n

O ataque est\u00e1 ainda em curso.<\/strong> A Coinkite<\/strong> publicou um aviso urgente: qualquer utilizador de um Coldcard MK2<\/strong> ou superior com firmware 4.0.1 ou posterior deve verificar os seus fundos e mov\u00ea-los imediatamente. Mais de 5 000 endere\u00e7os<\/strong> foram comprometidos segundo as estimativas atuais, e os relatos de novas v\u00edtimas continuam a surgir. A janela para agir permanece aberta \u2014 mas est\u00e1 a fechar-se.<\/p>\n\n\n\n

\n\n\n\n

Artigos relacionados :<\/h3>\n\n\n\n