Un fallo de firmware en Coldcard permite vaciar 1.816 BTC de más de 5.200 direcciones

Resumen del mercado generado por IA
Un fallo de firmware en la wallet de hardware Coldcard de Coinkite habría hecho que algunas semillas generadas fueran adivinables, lo que permitió el robo coordinado de ~1.816 BTC de más de 5.200 direcciones. El incidente socava la confianza en los supuestos de seguridad de la autocustodia, porque el almacenamiento fuera de línea puede convertirse en una exposición directa de claves cuando falla la generación de la semilla. A corto plazo, puede acelerar las migraciones de wallets, aumentar el riesgo operativo en torno a la rotación de claves y elevar la cautela entre los usuarios de wallets de hardware.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.99%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un error en el firmware de las carteras hardware Coldcard habría hecho predecibles las semillas generadas por el dispositivo, lo que permitió a atacantes reproducir claves privadas y vaciar fondos. Según el informe, se sustrajeron aproximadamente 1.816 BTC desde más de 5.200 direcciones en cuatro oleadas coordinadas. El usuario Jonathan Goodman afirmó que el 29 de julio todas sus carteras fueron drenadas en siete minutos, incluidas 18,25 BTC custodiadas en una Coldcard que "nunca" se había conectado a internet. Tim Lamb señaló que perdió 2 BTC antes de poder restaurar la cartera con ayuda de un vecino. Ante el riesgo de nuevas sustracciones, los afectados se están apresurando a mover sus monedas, ya que la vulnerabilidad permitiría a terceros reconstruir las claves si la semilla procede del firmware comprometido. Coinkite, fabricante de Coldcard, publicó firmware corregido para todos los modelos, detuvo envíos y destruyó el inventario restante que incorporaba el firmware afectado. Por qué importa: un fallo en la generación de semillas puede convertir el almacenamiento fuera de línea en exposición directa de claves, lo que presiona la confianza en las herramientas de autocustodia. Sentimiento de mercado: bajista, tensión elevada, episodio impulsado por factores técnicos, desriesgo. Motivo: si las semillas generadas eran adivinables, los inversores pueden reducir su confianza en configuraciones de autocustodia potencialmente afectadas. Casos comparables: en junio de 2023, usuarios de Atomic Wallet perdieron más de 35 millones de dólares tras retiradas no autorizadas; Atomic indicó que el incidente afectó a menos del 1% de sus usuarios activos mensuales. Aquello desencadenó traslados urgentes y tareas de seguimiento mientras la causa seguía sin esclarecerse (Fortune). La diferencia clave es que Atomic Wallet fue un incidente de cartera caliente, mientras que el caso de Coldcard se atribuye a un fallo de generación de semillas en una cartera hardware. Efecto contagio: una vulnerabilidad en la generación de semillas puede pasar de pérdidas individuales a una desconfianza más amplia en la autocustodia, impulsando rotaciones de claves y migraciones de cartera. Si las semillas expuestas siguen con saldo, los atacantes podrían continuar drenando fondos antes de que los usuarios completen la recuperación. Si no es posible verificar con certeza si una semilla está afectada, es probable que aumente el comportamiento conservador entre usuarios de carteras hardware. Oportunidades y riesgos - Oportunidades: verificar el firmware corregido y mover los fondos a claves nuevas generadas sin exposición convierte la rotación en una señal de reducción de riesgo. - Riesgos: si las semillas afectadas mantienen fondos, reducir la exposición a esas carteras limita el potencial daño ante nuevas barridas coordinadas.