Un fallo de seguridad en Coldcard Mk3 podría comprometer 594 BTC
Resumen del mercado generado por IA
Coinkite advirtió que las seeds de Coldcard Mk3 creadas en el firmware 4.0.1–5.0.3 podrían ser vulnerables debido a un posible fallo en la generación de seeds, tras el movimiento coordinado de ~594.5 BTC desde ~500 direcciones singlesig. Aunque la causalidad no está confirmada, el suceso eleva la concienciación sobre los riesgos de custodia y operativos para los tenedores de Bitcoin y podría aumentar la rotación on-chain a corto plazo a medida que los usuarios migren fondos a nuevas seeds, frases de contraseña o configuraciones multisig.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.08%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Coinkite, fabricante de las carteras hardware Coldcard, ha emitido una advertencia de seguridad sobre el modelo Coldcard Mk3. El problema afectaría a las semillas (seeds) generadas en dispositivos con firmware 4.0.1 o superior, y abarcaría hasta la versión 5.0.3, la última que da soporte al Mk3.
La alerta llega después de que investigadores detectaran un movimiento coordinado de unos 594,48–594,5 BTC desde 500 direcciones de firma única (singlesignature). A precios actuales, el importe ronda los 38 millones de dólares. El usuario Rob1Ham en X señaló que las monedas se movieron a lo largo de los bloques 960188 a 960191. Coinkite no ha confirmado que esas transferencias estén causadas directamente por el fallo del firmware.
El foco del incidente está en el procedimiento de generación de semillas en el Mk3. Según la evaluación preliminar de la empresa, los modelos más recientes (Mk4, Q y Mk5) no se verían afectados. Algunos expertos apuntan a una posible debilidad en la aleatoriedad durante la creación de la semilla (baja entropía del generador de números aleatorios), aunque el origen exacto sigue bajo investigación.
El desarrollador de Bitcoin James O'Beirne recomendó que quienes utilicen carteras de una sola clave generadas en Mk3 afectados entre 2021 y 2023 trasladen los fondos cuanto antes. También destacó medidas adicionales como el uso de passphrase, semillas generadas con dados y configuraciones multifirma.
Como medida de mitigación, Coinkite aconseja crear una nueva cartera con una passphrase BIP39 robusta y transferir los fondos a una nueva dirección, verificando antes las copias de seguridad y las direcciones. La compañía subraya que una migración precipitada puede introducir riesgos adicionales.
Para usuarios avanzados, existe la opción de generar una semilla de reemplazo en un Mk3 con un método específico basado en tiradas de dados: se requieren al menos 99 tiradas independientes para aportar aleatoriedad sin depender del generador del dispositivo.
El caso continúa en revisión mientras Coinkite investiga la causa técnica. Investigadores on-chain también analizan si pueden existir más transacciones vinculadas al mismo episodio.
Descargo de responsabilidad: Este contenido es solo informativo y no constituye asesoramiento financiero. CoinCryptoNewz no se hace responsable de posibles pérdidas. Los lectores deben investigar por su cuenta antes de tomar decisiones financieras.