Coldcard alerta a usuarios de Mk3 por una posible vulnerabilidad de semilla mientras se detecta un barrido de Bitcoin de 38 millones de dólares

Resumen del mercado generado por IA
Coinkite advirtió a los usuarios de Coldcard Mk3 que las seeds generadas con el firmware 4.0.1–5.0.3 pueden presentar un riesgo elevado, coincidiendo con un inusual barrido de 594.48 BTC (≈$38.2m) a través de cientos de transacciones. Si bien no se confirma ningún vínculo causal, el episodio puede elevar a corto plazo la percepción de riesgos de custodia y operativos en torno a los flujos de trabajo de autocustodia, lo que potencialmente incrementaría la cautela entre los tenedores de Bitcoin y provocaría migraciones defensivas de fondos.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.81%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Coinkite, fabricante de la billetera física Coldcard, ha pedido a los usuarios de Coldcard Mk3 que trasladen sus Bitcoin si su semilla de recuperación se generó con determinadas versiones de firmware. El aviso llega tras la detección, por parte de investigadores de seguridad, de una transferencia coordinada de 594,48 BTC valorada en torno a 38,2 millones de dólares, sin que exista por ahora una relación confirmada entre el posible fallo y ese movimiento en cadena. Firmware bajo revisión Coinkite indicó que el problema afectaría a las semillas de recuperación creadas en Coldcard Mk3 con los firmwares 4.0.1 a 5.0.3, y subrayó que la investigación sigue en curso. Según el comunicado, Coldcard Mk4, Mk5 y Coldcard Q no están afectados. Las carteras protegidas con una frase de paso BIP39 presentan un riesgo mínimo. La compañía precisó que la frase de paso BIP39 no es lo mismo que el PIN del dispositivo. Como medida preventiva, recomienda migrar los fondos mientras continúan las verificaciones. Un traslado de 38 millones en Bitcoin dispara las dudas La advertencia coincidió con una actividad inusual observada por analistas de blockchain. El CEO de AnchorWatch, Rob Hamilton, informó de que 594,48 BTC se movieron a través de 500 transacciones. Los envíos involucraron 1.324 salidas de transacción no gastadas (UTXO) y se concentraron en una ventana de tres bloques. Posteriormente, alrededor de 562 BTC se consolidaron en una sola dirección. En una primera evaluación, Hamilton apuntó a lo que "parecía una entropía defectuosa" durante la generación de la cartera, aunque recalcó que se trataba de una observación preliminar, no de una explicación confirmada. Sin vínculo probado por el momento Pese a la coincidencia temporal, no se ha confirmado que el barrido de Bitcoin se deba al problema de firmware de Coldcard Mk3. El CEO de Wizardsardine, Kevin Loaec, señaló que su hipótesis principal sigue siendo una baja aleatoriedad en la generación de la semilla. Entre las posibles causas mencionó un problema en una biblioteca de software, un fallo en el elemento seguro, un lote concreto de hardware o un defecto relacionado con el firmware. También planteó que un atacante podría haber rastreado un rango limitado de rutas de derivación BIP84, lo que ayudaría a explicar por qué muchas carteras afectadas utilizaban direcciones nativas SegWit. Por ahora no hay ningún informe técnico público que identifique el origen exacto de la vulnerabilidad. Cómo proteger los fondos Coinkite recomienda a los usuarios potencialmente afectados crear una nueva semilla de recuperación con un dispositivo no afectado, verificar copias de seguridad y direcciones de recepción, enviar primero una transacción de prueba de pequeño importe y transferir el saldo restante solo después de confirmar que todo funciona correctamente. Quienes solo dispongan de una Coldcard Mk3 pueden reforzar temporalmente la seguridad añadiendo una frase de paso BIP39 única. Para usuarios avanzados, la compañía señala la opción de generar una semilla solo con dados en el firmware 4.1.9 mediante al menos 99 tiradas de un dado justo de seis caras, con la advertencia de que el proceso exige copias y verificaciones cuidadosas. La investigación sigue abierta Coinkite se comprometió a publicar una revisión técnica detallada cuando concluya la investigación. Hasta entonces, tanto la empresa como investigadores independientes sostienen que la advertencia sobre Coldcard Mk3 y el barrido de Bitcoin valorado en 38 millones de dólares deben considerarse hechos separados, ya que no hay pruebas de que compartan la misma causa.