Una vulnerabilidad en la generación de semillas de Coldcard pone en riesgo 116 millones de dólares en bitcoin

Resumen del mercado generado por IA
La divulgación de un fallo de aleatoriedad en la generación de semillas de Coldcard implica que ~1.816 BTC (~116 millones de dólares) podrían ser vulnerables, y según se informa los atacantes estarían vaciando fondos al reconstruir semillas de baja entropía sin acceso al dispositivo. Aunque no es un problema del protocolo de Bitcoin, el incidente presiona la confianza en la autocustodia, aumenta la concienciación sobre el riesgo operativo en torno a los monederos de hardware y las copias de seguridad, y puede desencadenar cautela a corto plazo entre los tenedores a medida que los usuarios afectados migran monederos, a pesar de que una corrección de firmware solo protege las semillas futuras.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.22%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
CoinDesk informa de que la reciente revelación de una vulnerabilidad en la generación de semillas de Coldcard ha dejado en situación de riesgo a unos 1.816 bitcoins, valorados en torno a 116 millones de dólares. El caso vuelve a poner el foco en la calidad de las fuentes de aleatoriedad de los monederos hardware, las prácticas de copia de seguridad y la seguridad de la autocustodia. Coldcard es un monedero hardware exclusivo para Bitcoin desarrollado por la empresa canadiense Coinkite. Según un aviso de seguridad, algunos dispositivos emplearon una fuente de aleatoriedad incorrecta al generar las frases mnemotécnicas, lo que redujo de forma notable la entropía de la semilla. Las versiones afectadas corresponden a Coldcard Mk2 y Mk3 con firmware 4.0.1 a 4.1.9. Coinkite estima que esos equipos generaban semillas con unos 40 bits de entropía efectiva; en algunos dispositivos Mk4, Mk5 y Q, la entropía se situaría en torno a 72 bits, cuando el nivel esperado es de 128 bits. TRM Labs calcula que el atacante ha movido aproximadamente 1.816 BTC desde más de 5.200 direcciones. El informe señala que los fondos vinculados registraron cuatro transferencias sospechosas a partir del 30 de julio, y advierte de que las cifras podrían variar a medida que se consoliden más datos. Según TRM Labs, el ataque no exige acceder físicamente al dispositivo ni modificar el firmware: bastaría con reconstruir la semilla afectada para derivar la clave privada y firmar transacciones desde otros sistemas. Coinkite ya ha publicado una actualización de firmware para los modelos implicados. El parche solo corrige las semillas que se generen en adelante; las frases mnemotécnicas antiguas que ya quedaron expuestas requieren migrar la cartera. El episodio también reabre el debate sobre la autocustodia. Bobby Gray, fundador de TEXITcoin, sostiene que no se trata de un fallo de seguridad de Bitcoin, sino de una dependencia excesiva de que el dispositivo genere números aleatorios de forma automática. Señala que los usuarios que aportaron entropía adicional con dados no se vieron afectados del mismo modo. Gray añade que este suceso no debe leerse de forma simplista como una prueba de que la custodia en exchanges es más segura. Para los inversores estadounidenses que solo buscan exposición al precio del bitcoin, los ETF spot de bitcoin permiten evitar el uso de frases mnemotécnicas y el mantenimiento de firmware, aunque el perfil de riesgo se traslada a la custodia institucional y a la estructura propia de los valores.