Un fallo del RNG de Coldcard se vincula a pérdidas de ~1.816 BTC: recomiendan regenerar carteras

Resumen del mercado generado por IA
Coldcard reveló un fallo de generación de semillas relacionado con el RNG que afecta a rangos específicos de firmware heredado, y los investigadores estiman que se robaron ~1.816 BTC a lo largo de presuntas oleadas de ataque. Las migraciones obligatorias de carteras para los usuarios afectados y un mayor enfoque en el riesgo operativo de las carteras de hardware pueden presionar los flujos de Bitcoin a corto plazo mediante depósitos preventivos en exchanges y una reorganización de la custodia. Aunque la corrección refuerza la creación futura de semillas al exigir entropía del usuario, las semillas débiles anteriores siguen siendo vulnerables hasta que se muevan los fondos.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+6.49%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Coldcard ha publicado dos actualizaciones de seguridad y advierte de que parte de sus usuarios debe regenerar la cartera y trasladar cualquier Bitcoin asociado a frases semilla afectadas. Novedades La compañía lanzó el firmware 5.6.1 para dispositivos Mk4/Mk5 y el 1.5.1Q para Coldcard Q, tras una revisión de tres semanas posterior a un parche de emergencia del 31 de julio. La revisión abarcó el fallo previo en la generación de semillas y también controles de firma, conexión del dispositivo, instalación del firmware y verificación del generador de números aleatorios. Coldcard reconoce que algunos clientes sufrieron pérdidas por esta vulnerabilidad y ha reforzado el proceso de creación de semillas para exigir entropía privada aportada por el usuario. Quiénes están afectados La exposición se limita a semillas creadas en versiones antiguas concretas; no todas las seeds de Coldcard están comprometidas. Rangos afectados: - Mk2/Mk3: semillas creadas con firmware 4.0.1 a 4.1.9 - Mk4/Mk5: semillas creadas antes del estándar 5.6.0 (o Edge 6.6.0X) - Coldcard Q: semillas creadas antes del estándar 1.5.0Q (o Edge 6.6.0QX) Los dispositivos Mk1 y otros productos de Coinkite (TAPSIGNER, OPENDIME, SATSCARD) utilizan software distinto y no están incluidos en esta comunicación. Qué cambia para que la creación de semillas sea más segura A partir de ahora, cada nueva seed debe incluir al menos una fuente de aleatoriedad aportada por el usuario, combinada con el TRNG por hardware del STM32 y dos elementos seguros (SE1 y SE2). Opciones de entropía del usuario: - Al menos 65 pulsaciones de teclas con un ritmo impredecible, o - 50 tiradas privadas de un dado justo de seis caras, o - 128 lanzamientos físicos de moneda. Coldcard subraya que estas aportaciones deben mantenerse en privado; si alguien las registra, podría ayudar a reconstruir la seed. La actualización solo afecta a semillas generadas después de instalar el firmware. No puede añadir aleatoriedad a seeds ya creadas. Qué deben hacer los usuarios afectados 1) Actualizar el firmware del dispositivo y verificar la firma digital de la actualización antes de instalarla. 2) Crear y verificar una seed completamente nueva usando el nuevo proceso de entropía. 3) Transferir los fondos de la cartera antigua a direcciones controladas por la nueva seed. Confirmar la dirección receptora en el propio dispositivo, hacer un envío de prueba pequeño y, después, mover el saldo. 4) Mantener la copia de seguridad antigua fuera de línea hasta confirmar la migración, pero no seguir utilizándola para recibir fondos. Notas y excepciones Coldcard indica que las carteras en las que los propietarios añadieron al menos 50 tiradas de dado justas, independientes y privadas antes de generar las palabras finales de la seed ya aportaban ~128 bits de entropía y no estarían sujetas a una migración obligatoria. Si el usuario no puede demostrarlo, la recomendación es migrar. Añadir una passphrase BIP39 aporta una barrera adicional, pero no corrige una seed débil. La compañía aconseja sustituir la frase de recuperación incluso si se utilizó passphrase. Origen técnico e impacto El problema se remonta a un cambio de firmware de marzo de 2021 que podía hacer que el dispositivo recurriera a una rutina determinista de MicroPython para la generación de semillas, en lugar de usar el TRNG por hardware del STM32. Una revisión de Block estimó una entropía efectiva de aproximadamente 40 bits para dispositivos Mk2/Mk3 antiguos y de alrededor de 72 bits para Mk4/Mk5/Q vulnerables, por debajo de los 128 bits previstos, lo que haría algunas seeds rastreables fuera de línea. Investigadores atribuyen cuatro oleadas de ataque sospechosas a este fallo, con una estimación de ~1.816 BTC sustraídos de más de 5.200 direcciones (las cifras pueden variar mientras continúan las investigaciones). La firma de analítica on-chain Galaxy Research compartió direcciones sospechosas del atacante con exchanges y con fuerzas del orden de EE. UU.; a principios de agosto, cerca del 90% del Bitcoin movido durante oleadas confirmadas seguía en carteras de destino ya identificadas. Otras mejoras del firmware - Verificación escalonada de PSBTs (transacciones de Bitcoin parcialmente firmadas) justo antes de firmar. - Cambio del manejo por defecto de SIGHASH para modificar qué partes de una transacción cubre la firma. - Refuerzo de límites USB y de comprobaciones en actualizaciones de firmware, mayor aislamiento en Delta Mode, correcciones en el comportamiento de copias de seguridad y verificaciones adicionales sobre inicialización y fallos del RNG. Por qué importa El episodio pone de relieve el papel crítico de la aleatoriedad real en la generación de seeds y el riesgo de frases débiles: si un atacante puede derivar seeds probables, puede calcular direcciones y vaciar fondos sin acceso físico, sin PIN y sin ataques de red. Algunos usuarios han reaccionado trasladando fondos a exchanges u otros custodios, lo que desplaza el riesgo de contraparte a terceros y ha coincidido con un aumento de entradas en plataformas. Conclusión Si tu seed de Coldcard se creó con un firmware incluido en los rangos vulnerables, actualiza el dispositivo, genera una nueva seed con el proceso de entropía reforzado y migra tu Bitcoin siguiendo los pasos de verificación recomendados por Coldcard. Verifica la firma del firmware antes de instalarlo y conserva las copias de seguridad de la migración hasta confirmar que el traslado se completó correctamente.