Coldcard alerta de un posible riesgo para la frase semilla en los monederos hardware Mk3
BlockBeats informa: el 31 de julio, el fabricante canadiense de monederos hardware Coinkite publicó un aviso de seguridad en el que recomienda a los usuarios que hayan generado frases mnemotécnicas en dispositivos Coldcard Mk3 con firmware entre las versiones 4.0.1 y 5.0.3 que migren sus activos lo antes posible. Según la compañía, un análisis preliminar sugiere que los monederos que utilizan passphrase BIP39 presentan un riesgo menor. Los modelos Mk4, Q y Mk5 no se ven afectados. La investigación continúa.
En paralelo, investigadores de seguridad analizan una transferencia inusual de 594.48 BTC (aproximadamente 38,3 millones de dólares). Rob Hamilton, consejero delegado de AnchorWatch, señaló que el atacante movió 1.324 UTXO en 500 transacciones dentro de tres bloques, y apuntó a que el origen podría estar en una entropía de aleatoriedad insuficiente durante la generación del monedero. Kevin Loaec, consejero delegado de Wizardsardine, considera que la posible vulnerabilidad podría estar relacionada con una librería de software, el chip de seguridad, un lote concreto de dispositivos o una versión de firmware con un generador de números aleatorios de baja entropía, y que los atacantes podrían estar usando scripts generados por IA para forzar por fuerza bruta los monederos afectados. Por ahora no hay pruebas concluyentes que vinculen directamente esta transferencia de fondos con la vulnerabilidad del Coldcard Mk3.