Un fallo en la semilla de Coldcard vacía carteras; unos 1.000 BTC ya se han movido en cadena

Resumen del mercado generado por IA
Según informes, se está explotando un fallo de aleatoriedad en la generación de semillas de Coldcard que afecta a las billeteras MK3/MK4/MK5/Q, y en torno a 1.000 BTC vinculados al problema se están moviendo en la cadena. Dado que unas semillas comprometidas pueden permitir una pérdida directa de activos, el evento eleva el riesgo a corto plazo asociado a la autocustodia y a la confianza en las billeteras de hardware, lo que podría impulsar la urgencia de la rotación de claves y desplazar a algunos usuarios hacia vías alternativas de custodia. El parche de firmware de Coinkite podría contener el problema si la adopción es rápida.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-2.62%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Punto clave: carteras Coldcard MK3, MK4, MK5 y Q están siendo vaciadas tras detectarse un fallo que permite a atacantes encontrar frases semilla sin que el usuario haga nada. Las carteras generadas después de finales de 2020 que no usaron al menos 50 tiradas de dados no incorporaron suficiente aleatoriedad y pueden ser forzadas por fuerza bruta. Se ha observado actividad en cadena vinculada a esta vulnerabilidad con aproximadamente 1.000 BTC moviéndose onchain. El problema también afecta a claves efímeras, claves de sesión para Clone Coldcard o Key Teleport, y a semillas BIP 85 derivadas de una semilla comprometida. Coinkite ha publicado un parche de firmware, y las semillas en formato de palabras generadas después de instalar esta actualización deberían ser seguras. Por qué importa: un fallo de custodia puede obligar a los usuarios a rotar claves con rapidez, ya que la exposición de la semilla convierte un problema del dispositivo en una pérdida directa de activos. Sentimiento de mercado: bajista, stress-on, orientado a eventos, reducción de riesgo. Motivo: se están vaciando carteras Coldcard por un error en la generación de semillas, y el mercado lo interpreta como un riesgo urgente para la autocustodia. Casos similares: en 2023, Trust Wallet corrigió una vulnerabilidad en la generación de carteras de su extensión de navegador que provocó pérdidas de 170.000 dólares; la empresa indicó que solo se vieron afectados los usuarios que crearon direcciones dentro de la ventana de la extensión impactada (The Block). La diferencia es que el problema actual se centra en la generación de semillas de Coldcard y en movimientos activos de BTC reportados, por lo que la mitigación pasa por rotar la semilla, no solo por actualizar una extensión. Efecto dominó: el riesgo de custodia puede propagarse vía migración de usuarios, confianza en hardware wallets y comportamiento de depósitos en exchanges, más que por la liquidez del protocolo. Si se barren más semillas vulnerables antes de que los usuarios migren, podría deteriorarse la confianza en herramientas de autocustodia. Si la adopción del firmware y la rotación de semillas frenan nuevos vaciados, el impacto podría quedar acotado a los usuarios de Coldcard afectados. Oportunidades y riesgos. Oportunidades: si la adopción del parche de Coinkite y la generación de nuevas semillas detienen los drenajes onchain asociados, los usuarios afectados pueden interpretar una migración verificada como señal de estabilización de la seguridad. Riesgos: si aparecen más movimientos en cadena vinculados a la vulnerabilidad antes de que los usuarios migren los fondos, reducir la exposición de semillas vulnerables se vuelve clave para limitar pérdidas directas de custodia.