Coldcard alerta de un posible riesgo para las frases semilla en las carteras Mk3; expertos analizan un traslado de 38,3 millones de dólares en BTC
Según informa Huo Xing Cai Jing, el fabricante canadiense de monederos hardware Coinkite ha publicado un aviso de seguridad en el que insta a los usuarios que generaron frases mnemotécnicas en dispositivos Coldcard Mk3 con firmware entre las versiones 4.1 y 5.3 a migrar sus activos de inmediato. La compañía señala que, de acuerdo con un análisis preliminar, las carteras que utilizan passphrases BIP39 presentarían un riesgo menor, y que los modelos Mk4, Q y Mk5 no están afectados. La investigación sigue abierta.
En paralelo, investigadores de seguridad estudian una transferencia inusual de 594,48 BTC (aproximadamente 38,3 millones de dólares). Rob Hamilton, consejero delegado de AnchorWatch, indicó que el atacante movió 1.324 UTXOs mediante 500 transacciones en el lapso de tres bloques, y apuntó a la posibilidad de que el origen esté en una entropía insuficiente durante la generación de la cartera. Kevin Loaec, consejero delegado de Wizardsardine, planteó que la vulnerabilidad podría estar relacionada con una librería de software, el chip seguro o un lote concreto de dispositivos o una versión de firmware con un generador de números aleatorios de baja entropía, y que los atacantes podrían estar recurriendo a scripts generados por IA para realizar fuerza bruta sobre carteras potencialmente afectadas. Por el momento no existe evidencia concluyente que vincule de forma directa este movimiento de fondos con la posible vulnerabilidad de Coldcard Mk3.