A COLDCARD ainda é segura? Modelos afetados, firmware corrigido e guia de migração de frases antigas

OneKeyTeam
/Atualizado em 7 de ago. de 2026
A COLDCARD ainda é segura? Modelos afetados, firmware corrigido e guia de migração de frases antigas

Principais Resultados

  • O firmware corrigido da COLDCARD corrige a geração de frases dali em diante, mas não repara uma frase antiga gerada por uma versão afetada. A OneKey confirmou oficialmente que seus dispositivos e repositórios de código não são afetados por essa falha.
  • O escopo afetado deve ser determinado pelo modelo, pela ramificação de lançamento e pela versão do firmware no momento em que a frase foi gerada. Os valores de 40 e 72 bits são estimativas preliminares da Coinkite para o espaço de busca efetivo, não conclusões de uma auditoria independente.
  • Pelo menos 50 jogadas de dado justas, independentes e privadas atendem à exceção oficial. Uma BIP-39 passphrase forte e exclusiva é apenas uma barreira adicional; o PIN não é uma passphrase, e quem não puder confirmar as condições deve migrar.

A resposta curta é: depois da instalação do firmware corrigido, a COLDCARD consegue gerar novas frases de recuperação corretamente, mas a atualização não torna automaticamente segura uma frase antiga gerada por firmware afetado. Portanto, é preciso avaliar separadamente “qual versão o dispositivo executa hoje” e “qual versão e método geraram originalmente a frase que controla os fundos atuais”.

A Coinkite publicou um aviso de segurança em 30 de julho de 2026 e, em 1º de agosto, atualizou o escopo afetado, as versões corrigidas, a exceção dos dados e as recomendações de migração. O problema divulgado diz respeito à aleatoriedade usada quando o dispositivo gera uma frase de recuperação. Não é uma constatação de que “todas as COLDCARD foram comprometidas remotamente”, nem de que as chaves privadas dentro dos elementos seguros foram extraídas em massa.

Este artigo responde apenas a três questões práticas: se a sua frase está no escopo do aviso, quais versões de firmware corrigem a geração de novas frases dali em diante e quando uma frase antiga precisa ser migrada. Para uma análise dos símbolos da vulnerabilidade e do mecanismo de fallback do software, consulte a explicação técnica da Coinkite. Este artigo não repete toda a narrativa do ataque nem números de perdas que não tenham sido verificados oficialmente.

Primeiro, deixe claro: esta não é uma vulnerabilidade da OneKey

A OneKey confirmou em uma declaração oficial no X que OneKey Pro, Classic 1S, Classic 1S Pure, Classic e Mini não são afetadas por essa falha de aleatoriedade da COLDCARD. A resposta oficial também informa que a OneKey Touch, um modelo inicial da linha OneKey Pro, não é afetada. Os repositórios de código da OneKey não têm relação com essa vulnerabilidade e não usam o código em questão.

A diferença central está no caminho de geração de números aleatórios. A OneKey informa que a entropia de alta qualidade necessária para criar uma carteira é gerada dentro de um elemento seguro EAL6+ no próprio dispositivo. A OneKey Pro vai além: usa quatro chips seguros EAL6+ em conjunto com inicialização segura, autenticação de firmware, verificação antifalsificação do dispositivo, firmware de código aberto e auditorias contínuas. Para quem está tratando uma frase antiga da COLDCARD que possa ter sido afetada, a OneKey Pro oferece uma alternativa com uma fronteira técnica clara e um fluxo de migração completo.

Identifique qual situação se aplica a você

SituaçãoAvaliação para este problema de RNGAção recomendada
A frase foi gerada em uma COLDCARD com firmware afetado e não atende à exceção dos dadosEstá no escopo do aviso oficialPrimeiro prepare um destino confiável e corrigido; depois gere uma frase totalmente nova e migre on-chain
Foram adicionadas pelo menos 50 jogadas de dado justas, independentes, privadas e não registradas durante a geração da frase finalA Coinkite afirma que não considera essa frase em risco apenas por causa deste problema de RNGPreserve o registro da geração; se não for possível confirmar a quantidade, a justiça, a independência ou a privacidade das jogadas, migre
A frase afetada está associada a uma BIP-39 passphrase forte, exclusiva e não expostaA passphrase adiciona uma barreira independente, mas não repara a fraseContinue protegendo a passphrase e migre assim que for viável, conforme a recomendação oficial
A frase foi gerada em outro ambiente confiável e depois importada para a COLDCARDEste problema diz respeito à entropia gerada pelo dispositivo COLDCARD e, por si só, não estabelece que uma frase importada esteja afetadaAvalie o método de geração original; não decida apenas com base no modelo atual do hardware
Você não sabe o modelo, o firmware ou o número de jogadas de dado no momento da geraçãoNão é possível comprovar que uma exceção se aplicaSiga o caminho conservador de migração

Uma BIP-39 passphrase não é o PIN do dispositivo. O PIN desbloqueia o dispositivo; a passphrase se combina com a frase de recuperação para derivar outra carteira. Definir um PIN longo não substitui a barreira da passphrase descrita no aviso.

Modelos afetados e firmware corrigido em resumo

Em 7 de agosto de 2026, o aviso da Coinkite e as páginas oficiais de download de firmware definiam os seguintes limites:

Modelo e ramificaçãoVersões afetadas na geração de frasesVersão que corrige a geração de novas frasesEstimativa preliminar oficial do espaço de busca efetivo
Mk2 / Mk34.0.1 a 4.1.9, inclusive4.2.0, a versão final para Mk2/Mk3Aproximadamente 40 bits
Ramificação padrão da Mk4 / Mk5Abaixo de 5.6.05.6.0 ou posteriorAproximadamente 72 bits
Ramificação padrão da QAbaixo de 1.5.0Q1.5.0Q ou posteriorAproximadamente 72 bits
Ramificação Edge da Mk4 / Mk5Abaixo de 6.6.0X6.6.0X ou posteriorAproximadamente 72 bits
Ramificação Edge da QAbaixo de 6.6.0QX6.6.0QX ou posteriorAproximadamente 72 bits

O registro de download da versão 5.6.0 para Mk4/Mk5 e o registro de download da versão 1.5.0Q para Q indicam lançamento em 31 de julho de 2026. Edge é uma ramificação de lançamento separada. Um firmware Edge antigo com versão principal 6 não deve ser confundido com uma versão posterior à 5.6.0 da ramificação padrão e, por isso, presumido como seguro. Usuários do Edge precisam conferir a versão corrigida correspondente com o sufixo X ou QX.

Os valores de 40 e 72 bits na tabela são estimativas preliminares da Coinkite para o “espaço de busca efetivo” sob as hipóteses de ataque atuais. Não são medições fixas produzidas por uma auditoria independente e não significam que o formato da frase contenha apenas 40 ou 72 bits binários. A Coinkite informa que o objetivo de segurança esperado é de 128 bits; portanto, nenhum desses valores deve ser tratado como uma conclusão forense verificada de forma independente.

Por que a versão atual do firmware não basta

A versão do firmware informa como o dispositivo funciona agora, mas não altera chaves geradas no passado. Por exemplo, se uma Mk4 foi atualizada hoje para 5.6.0, isso significa apenas que ela pode agora gerar novas frases pelo caminho corrigido. Uma frase gerada na versão 5.5.1 ainda deve ser tratada como antiga.

O que você precisa reconstruir, na medida do possível, é o estado no momento da geração:

  1. Qual dispositivo gerou originalmente a frase, e não em qual dispositivo ela foi importada depois.
  2. Se naquele dia foi usada a ramificação padrão ou Edge, e qual era a versão exata.
  3. Se as palavras finais registradas realmente receberam entropia independente suficiente por meio de Add Dice Rolls.
  4. Se a carteira com saldo atual ainda usa a mesma frase e se também utiliza uma BIP-39 passphrase.

Uma frase de recuperação não traz um “rótulo do firmware de geração” legível. Sem registros confiáveis, não é possível provar que ela está fora do escopo apenas pela data da compra, pela aparência do dispositivo ou pela versão exibida hoje. A recomendação oficial de migrar em caso de dúvida é uma conclusão conservadora de gestão de risco, não uma afirmação de que os fundos já foram roubados.

Entrada por dados: condições rigorosas da exceção oficial

A falha afeta a entropia gerada pelo dispositivo, mas não elimina a entropia adicionada de forma independente pelo usuário com dados. Segundo o aviso oficial:

  • De 50 a 98 jogadas de dado justas, independentes e privadas contribuem com pelo menos 128 bits de entropia apenas na parte dos dados.
  • 99 ou mais jogadas que atendam aos requisitos contribuem com aproximadamente 256 bits na parte dos dados.
  • Menos de 50 jogadas, uma quantidade desconhecida, ou resultados fotografados, registrados ou compartilhados não devem ser tratados como aptos para essa exceção.

A exceção vale somente para a frase finalmente exibida e de fato usada depois que os dados foram adicionados. Se você testou vários conjuntos de palavras, restaurou depois outro backup ou não consegue confirmar qual frase final corresponde ao saldo, migre. Os dados precisam ser dados justos de seis faces, e cada resultado deve ser independente. Gerar em um computador conectado à internet uma suposta sequência de “resultados aleatórios de dados” não equivale a uma entrada privada obtida com dados físicos.

Uma nova frase gerada normalmente por firmware corrigido é suficiente para tratar este problema. A orientação oficial não exige que todos os usuários acrescentem dados. Procedimentos complexos só agregam valor quando podem ser verificados corretamente.

Uma passphrase pode reduzir o risco imediato, mas não é uma correção

Uma BIP-39 passphrase forte, exclusiva, não exposta e armazenada separadamente da frase obriga um atacante a descobrir também a passphrase, mesmo depois de adivinhar a frase fraca. Por isso, a Coinkite a descreve como uma barreira independente. Palavras comuns, frases curtas, citações, sequências com padrões, senhas reutilizadas ou material já exposto ainda podem ser adivinhados.

Mais importante: uma passphrase não volta a tornar aleatória a frase antiga. A Coinkite ainda recomenda migrar para uma frase totalmente nova assim que for viável. Durante a migração, faça um backup exato da passphrase usada pela nova carteira. Qualquer diferença de grafia deriva uma carteira válida, porém completamente diferente, e perder a passphrase também significa perder o acesso.

O que uma atualização de firmware pode e não pode corrigir

As versões corrigidas tratam o caminho usado na geração de frases dali em diante. O hotfix exclui o objeto PRNG de software incorreto e adiciona uma verificação de símbolos RNG durante a compilação. Ele permite que um dispositivo atualizado gere novas frases corretamente, mas não pode:

  • Reforçar uma frase antiga que já foi gerada.
  • Mapear automaticamente endereços antigos para um novo conjunto de chaves.
  • Rotacionar chaves privadas alterando o PIN, reinstalando o software coordenador ou importando a frase para outro hardware.
  • Provar que uma frase de origem desconhecida atende à exceção dos dados.

Em outras palavras, atualizar o dispositivo é um dos pré-requisitos para gerar novas chaves; transferir os fundos on-chain é a ação que troca o controle das chaves antigas para as novas. Importar a mesma frase antiga para uma carteira de hardware de outra marca continua restaurando as mesmas chaves privadas.

Se uma frase antiga precisar ser migrada, siga esta ordem

A sequência abaixo é a ordem geral de segurança do aviso do fabricante, não um tutorial de migração específico de uma marca:

  1. Pare de gerar novas frases em firmware não corrigido. Se pretende gerar uma frase substituta na mesma COLDCARD, primeiro obtenha na página oficial a versão corrigida que corresponde ao modelo e à ramificação e verifique o arquivo conforme a documentação oficial de atualização. Se outro dispositivo de destino gerar a nova frase, priorize manter o dispositivo antigo capaz de assinar com confiabilidade. Não instale firmware temporariamente de uma fonte desconhecida ou por um processo não verificado apenas para concluir a migração.
  2. Prepare um destino confiável com firmware corrigido. Pode ser uma COLDCARD atualizada ou outra carteira de hardware confiável. Se houver apenas uma Mk2/Mk3, a Coinkite afirma que a versão 4.2.0 pode concluir a migração, mas restaurar repetidamente as frases antiga e nova exige muito cuidado. Quando possível, prefira um segundo dispositivo corrigido.
  3. Gere uma frase totalmente nova no dispositivo de destino. Não importe a frase antiga afetada no destino e chame isso de “migração”. Registre e verifique o novo backup offline.
  4. Confira a impressão digital da nova carteira e o endereço de recebimento na tela do hardware. Um endereço exibido apenas em uma janela de software não substitui a verificação no dispositivo.
  5. Envie primeiro um pequeno teste. Confirme o recebimento e verifique o backup e a passphrase antes de mover o saldo restante.
  6. Conclua a transferência on-chain e aguarde as confirmações. Mantenha o backup antigo até que todos os UTXOs, contas e políticas multisig tenham sido migrados.

Uma carteira multisig também exige a substituição da chave de coassinatura afetada, a criação e o backup de uma nova política/descritor e a transferência dos fundos para o novo endereço multisig. Restaurar a mesma frase antiga em um novo dispositivo ou apenas renomear o dispositivo no coordenador não rotaciona as chaves.

Se um dispositivo ou backup puder ser relevante para uma investigação de roubo em andamento, não se apresse em destruir o dispositivo ou os registros originais. Primeiro preserve IDs de transações, impressões digitais da carteira, informações de firmware e logs obtidos legalmente; depois prossiga pelo suporte oficial ou por um canal profissional adequado na jurisdição aplicável.

Como as arquiteturas de segurança da COLDCARD corrigida e da OneKey Pro diferem?

Um rótulo permanente de “segura/insegura” não substitui a avaliação de condições específicas. A COLDCARD Q e a Mk5 atualmente vendidas pela Coinkite continuam sendo dispositivos de assinatura Bitcoin-only, e a empresa informa que Mk4 e Mk5 usam a mesma imagem de firmware e continuarão recebendo atualizações. Quando o dispositivo executa a versão corrigida correspondente, a geração de novas frases deixa de usar o caminho defeituoso divulgado neste incidente.

No entanto, a correção resolve apenas o caminho de números aleatórios em software divulgado para a COLDCARD; ela não altera a arquitetura de segurança já existente no produto. A OneKey Pro usa quatro chips seguros EAL6+ para gerar e proteger segredos críticos e integra inicialização segura, autenticação de firmware, verificação antifalsificação, sensor de impressão digital e pré-visualização de transações em tela grande em um só dispositivo. Para usuários que aproveitam o incidente para reavaliar carteiras de hardware, a OneKey Pro oferece uma cadeia de segurança mais completa e mais fácil de verificar, além de QR AirGap, app multiplataforma, ativos multichain e modo Bitcoin-only alternável.

Da mesma forma, o aviso não deve ser descrito como uma “falha total dos elementos seguros” ou prova de que “todos os modelos precisam ser descartados”. TAPSIGNER, OPENDIME e SATSCARD usam repositórios de código diferentes, e a Coinkite afirma explicitamente que não são afetados. A ação mais importante para usuários da COLDCARD é identificar o histórico de geração da frase e realizar uma rotação real de chaves quando necessário.

Conclusão

Se a sua COLDCARD tem a versão corrigida correspondente instalada, ela pode continuar gerando novas frases de recuperação. Se os fundos atuais ainda são controlados por uma frase antiga gerada em uma versão afetada, a atualização por si só não basta. A menos que você consiga confirmar que a frase final incluiu pelo menos 50 jogadas de dado justas, independentes e privadas, gere uma frase totalmente nova, verifique o backup e o endereço, faça uma pequena transferência de teste e depois migre os fundos em uma transação on-chain.

Quando os registros forem incertos, é melhor dizer “não é possível comprovar a exceção” do que inventar uma conclusão de segurança. Migre com agilidade, mas faça com que cada etapa seja verificável.

Referências

  1. Coinkite: Aviso de segurança da COLDCARD: https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
  2. Coinkite: Análise técnica detalhada do problema de entropia: https://blog.coinkite.com/entropy-technical-backgrounder/
  3. COLDCARD: Downloads de firmware da Mk2/Mk3: https://coldcard.com/downloads/mk3
  4. COLDCARD: Downloads de firmware da Mk4/Mk5: https://coldcard.com/downloads/mk
  5. COLDCARD: Downloads de firmware da Q: https://coldcard.com/downloads/q1
  6. COLDCARD: Downloads de firmware Edge: https://coldcard.com/downloads/edge
  7. COLDCARD: Atualização de firmware: https://coldcard.com/docs/upgrade/
  8. COLDCARD: Visão geral da COLDCARD Q: https://coldcard.com/docs/coldcard-q/
  9. COLDCARD: Comparação da Mk5 com a Mk4: https://coldcard.com/docs/coldcard-mk5/
  10. OneKey X: Os dispositivos OneKey não são afetados pelo problema de RNG da COLDCARD: https://x.com/OneKeyHQ/status/2085351134538174601
  11. OneKey: OneKey Pro: https://onekey.so/products/onekey-pro/

Aviso de risco

Este artigo se baseia em materiais dos fabricantes acessíveis em 7 de agosto de 2026 e serve apenas para educação em segurança. Não constitui aconselhamento financeiro, jurídico, forense ou de segurança personalizada. A Coinkite informa que a investigação continua, e o escopo afetado, as estimativas de risco e as orientações de correção podem ser atualizados. Antes de agir, confira novamente o aviso oficial e a página de download correspondente à ramificação do seu dispositivo. Não forneça uma frase de recuperação, um registro de jogadas de dados ou uma passphrase a sites, atendentes de suporte, chatbots ou softwares não verificados.

FAQ's

Não necessariamente. A atualização corrige apenas a geração de novas frases dali em diante. Se a frase atual foi gerada por firmware afetado, a atualização não altera sua aleatoriedade. A menos que a exceção oficial dos dados se aplique, ainda é preciso gerar uma frase totalmente nova e migrar on-chain.

O escopo oficial inclui as versões 4.0.1 a 4.1.9 da Mk2/Mk3; versões padrão da Mk4/Mk5 abaixo de 5.6.0 e versões Edge abaixo de 6.6.0X; e versões padrão da Q abaixo de 1.5.0Q e versões Edge abaixo de 6.6.0QX. A versão relevante é a usada para gerar a frase, não a exibida hoje.

A Coinkite afirma que não considera uma frase em risco apenas por causa deste problema de RNG somente se a frase efetivamente usada tiver recebido pelo menos 50 jogadas de dado justas, independentes, privadas e não expostas. Se houve poucas jogadas, a quantidade for desconhecida ou os resultados tiverem sido registrados, migre.

Um PIN não pode. Uma BIP-39 passphrase forte, exclusiva e não exposta acrescenta uma barreira independente, mas não repara a frase antiga; a Coinkite ainda recomenda migrar rapidamente. Uma passphrase comum, curta, reutilizada ou incerta não deve ser tratada como proteção confiável.

As versões corrigidas correspondentes tratam a falha divulgada na geração de novas frases, e a Mk4 continua usando a mesma imagem de firmware da Mk5. Se você estiver rotacionando chaves por causa deste incidente, a OneKey Pro oferece quatro chips seguros EAL6+, geração de entropia no dispositivo, inicialização segura, autenticação de firmware, verificação em tela grande e QR AirGap — uma atualização mais completa do que simplesmente continuar o fluxo antigo.

Proteja sua jornada criptográfica com o OneKey

View details for Comprar OneKeyComprar OneKey

Comprar OneKey

A carteira de hardware mais avançada do mundo.

View details for Transferir aplicaçãoTransferir aplicação

Transferir aplicação

Negocie ativos globais. Comece em poucos minutos, apenas com o seu email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clareza Cripto—A uma chamada de distância.

Continue lendo