Explorando o problema escandaloso do RNG da Coinkite Coinkite's ColdCard hardware wallet has a scandalous RNG vulnerability that allows attackers to derive private keys from blockchain data, according to a didactic analysis by AkitaOnRails. The article, which uses code generated by Kimi K3, demonstrates the attack to educate victims, noting that Claude and GPT refused to produce similar examples due to malicious-use concerns. Ontem publiquei o alerta prático: se você guarda Bitcoin em ColdCard, mova tudo https://www.akitaonrails.com/2026/07/31/urgente-se-voce-guarda-bitcoins-em-coldcard-mova-tudo/ . Hoje vou mostrar como a coisa funciona do lado do atacante. Não é um tutorial pra roubar ninguém; é uma explicação didática sobre uma classe de bugs que pouca gente conhece por dentro, usando dados reais da blockchain e código que qualquer programador consegue ler. O código didático deste artigo foi gerado com Kimi K3 . É curioso notar que, ao mesmo prompt, tanto o Claude quanto o GPT se recusaram a produzir o mesmo tipo de exemplo — ambos alegaram risco de uso malicioso, embora o objetivo aqui seja exatamente o oposto: mostrar por que a vulnerabilidade funciona para que as vítimas entendam o risco e se protejam.