Una vulnerabilidad en Coldcard permite robar 594 BTC por una generación de semillas predecible
Resumen del mercado generado por IA
Un fallo crítico en la generación de semillas de Coldcard permitió el robo rápido de ~594 BTC de ~500 monederos, socavando la confianza en la seguridad de los monederos hardware y en las prácticas operativas en torno a la creación de semillas. Aunque hay actualizaciones de firmware de emergencia disponibles, las semillas comprometidas no pueden corregirse in situ, lo que obliga a los usuarios a migrar los fondos y potencialmente crea agitación on-chain a corto plazo. El incidente también amplía el alcance de las auditorías al material de claves relacionado, aumentando la concienciación sobre el riesgo de contraparte y de custodia en todo el mercado cripto.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-2.71%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Resumen: un atacante vació unos 594 BTC (cerca de 38 millones de dólares) de alrededor de 500 monederos Coldcard en una operación coordinada de 25 minutos durante la madrugada del viernes. El fallo evitaba la aleatoriedad del hardware y generaba semillas a partir de datos del chip predecibles, reduciendo drásticamente el espacio secreto que hace que las claves privadas sean, en la práctica, inadivinables. Coinkite publicó actualizaciones urgentes de firmware, pero las semillas ya creadas en condiciones débiles siguen expuestas y deben sustituirse. La compañía cree que la vulnerabilidad pudo identificarse a escala con ayuda de IA.
Una vulnerabilidad en los monederos de hardware Coldcard permitió sustraer aproximadamente 594 BTC, valorados en torno a 38 millones de dólares, de unos 500 monederos de firma única en apenas 25 minutos. Según la investigación, el barrido se produjo entre las 01:31 y las 01:56 UTC del viernes: se ejecutaron 500 transacciones en una ventana de tres bloques, con una cadencia y precisión inusuales. Parte del rastro sitúa 562 BTC en una única dirección que, por ahora, no se ha movido. Varios monederos afectados llevaban años inactivos antes del robo.
Aviso de seguridad COLDCARD Mk3: si generaste una semilla en un Mk3 con firmware 4.0.1 o posterior, tus fondos pueden estar en riesgo. Mk4, Q y Mk5 no estarían afectados según el análisis inicial. La exposición depende del firmware que estaba en uso cuando se creó la semilla, no de cuándo se compró el dispositivo.
El origen del problema se remonta a un firmware introducido en marzo de 2021. Un ajuste de compilación hacía que el dispositivo omitiera el generador de aleatoriedad del hardware. Además, una comprobación de una librería de soporte solo verificaba si el ajuste existía, no si estaba activado. Como resultado, la creación de claves podía quedar apoyada en un mecanismo software alimentado por el número de serie del chip y registros del reloj, datos que no son secretos ni realmente impredecibles para un atacante. El espacio de búsqueda que debería proteger cada monedero se reducía a información del dispositivo susceptible de acotarse y, finalmente, de adivinar.
Coinkite advirtió a los usuarios que generaron semillas en dispositivos Mk3 con firmware 4.0.1 o posterior. Sobre los modelos más recientes, subrayó que sus conclusiones son preliminares. La empresa lanzó actualizaciones de emergencia para Mk4, Mk5 y Q, pero recalca que instalar el firmware corregido no refuerza una semilla ya generada bajo condiciones vulnerables. En esos casos, es necesario crear una semilla nueva y trasladar los fondos, ya que un parche no puede reescribir la aleatoriedad comprometida.
Entre las medidas recomendadas figuran usar una passphrase BIP39 robusta, realizar al menos 99 tiradas de dados, o combinar ambas. Para usuarios de Mk3 sin soporte, el proceso de migración se describe como separado y potencialmente complejo para proteger con seguridad cualquier saldo restante.
El fabricante considera posible que el atacante empleara inteligencia artificial para revisar versiones antiguas de su firmware de código abierto y localizar el fallo. La empresa puntualiza que se trata de una suposición y no de una atribución confirmada. Coinkite también señaló la ironía de que su propia revisión asistida por IA semanas antes no detectara problemas graves, reflejando cómo las mismas herramientas pueden reforzar la defensa o acelerar la explotación.
La revisión de seguridad en curso no se limita a las semillas de monedero: el generador defectuoso podría haber afectado también a claves de paper wallet, máscaras de división de semillas, claves de clonación y transferencias Key Teleport, ampliando el alcance más allá de los 594 BTC ya robados a cientos de víctimas.