Block alerta de una vulnerabilidad en Coldcard que podría estar facilitando vaciados continuados de monederos
Resumen del mercado generado por IA
Block informa de vulnerabilidades en múltiples monederos de hardware Coldcard que podrían haber generado semillas de baja entropía, lo que potencialmente permitiría drenajes remotos continuos y dejaría los monederos afectados permanentemente comprometidos incluso si se importan en otro lugar. Aunque Block afirma que Bitkey no está afectado, la divulgación eleva la percepción de riesgos operativos y de custodia para los usuarios de autocustodia. Es probable que el impacto en el mercado a corto plazo se produzca a través de titulares de seguridad más amplios, una mayor cautela y posibles cambios en el comportamiento relativo a monederos y custodia.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.24%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Block informó de que inició una investigación tras recibir avisos sobre monederos que no eran Bitkey y que estaban siendo vaciados de forma remota. La compañía asegura haber identificado dos vulnerabilidades que afectan, con distinto grado de impacto, a los dispositivos Coldcard Mk2, Mk3, Mk4, Q y Mk5.
Según Block, algunas versiones de firmware vulnerables generaban semillas de cartera con mucha menos aleatoriedad de la prevista, lo que podría hacer que ciertos monederos resulten predecibles para atacantes. Block advierte de que el ataque probablemente sigue activo y subraya que importar una semilla afectada en otro monedero no elimina el riesgo, ya que la semilla permanece comprometida.
La empresa indica que ni Bitkey ni otros productos de Block se han visto afectados y añade que compartió sus conclusiones con Coinkite antes de publicar el informe.