Identifican a al menos 15 atacantes que explotaron una vulnerabilidad de Coldcard; un caso derivó en el robo de 12 BTC
Resumen del mercado generado por IA
Los informes de nuevas víctimas sugieren que al menos 15 atacantes explotaron una vulnerabilidad relacionada con Coldcard, y Galaxy Research estima múltiples oleadas de ataques que totalizan aproximadamente 100 millones de dólares en pérdidas de BTC y una posible cuarta oleada que elevaría las pérdidas a ~130 millones de dólares. El conjunto creciente de atacantes y la evidencia de robos previamente no identificados aumentan las preocupaciones sobre la seguridad de la autocustodia, lo que podría incrementar la aversión al riesgo a corto plazo hacia BTC y las prácticas operativas de los monederos de hardware.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.61%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Alex Thorn, director de investigación de Galaxy Digital, afirmó que, a partir de nuevos testimonios de víctimas recopilados tras el incidente, el número de atacantes que explotaron la vulnerabilidad de Coldcard asciende a al menos 15. Según Thorn, la información aportada por los afectados permitió al equipo detectar actividades maliciosas que no se habían reconocido previamente.
El directivo explicó que el modus operandi difiere del observado en brechas de exchanges centralizados, por lo que los vínculos entre los atacantes deben confirmarse mediante análisis onchain y la retroalimentación de las víctimas. Detalló que el reporte de una sola víctima —con un robo inferior a 1 BTC— ayudó a destapar un ataque desconocido hasta entonces, en el que se sustrajeron aproximadamente 12 BTC de 126 direcciones.
De acuerdo con estimaciones previas de Galaxy Research, la vulnerabilidad de Coldcard habría provocado al menos tres oleadas de ataques, con pérdidas en BTC cercanas a los 100 millones de dólares. Galaxy también ha identificado un presunto cuarto ataque, que elevaría el total a unos 130 millones de dólares.
El caso ha reabierto el debate sobre la seguridad de la autocustodia de Bitcoin. Haseeb Qureshi, socio director de Dragonfly, sostuvo que una mejora de seguridad basada en IA con un coste aproximado de "$2" podría haber evitado esta vulnerabilidad, y señaló que algunos modelos de IA serían capaces de redescubrir el fallo en poco tiempo. Expertos del sector matizan que las afirmaciones sobre la rapidez con la que la IA detecta vulnerabilidades carecen de pruebas ciegas y verificación rigurosa.
Investigadores consideran que, a medida que mejoren las capacidades de los modelos de IA, el coste de descubrir y explotar fallos en el sector cripto podría seguir disminuyendo, lo que obligará a los desarrolladores de wallets a reforzar las auditorías de código y las protecciones de seguridad. (Cointelegraph)