Un fallo de firmware en Coldcard permite vaciar más de 70 millones de dólares en bitcoin
Resumen del mercado generado por IA
Atacantes explotaron un fallo del firmware de Coldcard vinculado a una generación débil de semillas, sustrayendo ~1.082,65 BTC de 1.196 direcciones en minutos. Aunque el firmware más reciente corrige el error, las semillas de recuperación comprometidas no pueden repararse mediante una actualización, lo que eleva un riesgo persistente para la autocustodia. El incidente puede presionar la confianza en las carteras de hardware y desplazar el comportamiento de los usuarios hacia configuraciones de custodia diversificadas, aumentando a corto plazo la aversión al riesgo impulsada por la seguridad en todo BTC.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.31%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Punto clave: Usuarios de monederos hardware perdieron más de 70 millones de dólares en Bitcoin (BTC) después de que atacantes explotaran un fallo de firmware en Coldcard que permitía drenar fondos de forma remota.
CoinKite indicó que algunos dispositivos afectados generaron semillas de recuperación con aleatoriedad basada en software, en lugar de usar el generador de números aleatorios por hardware integrado. El origen del problema se remonta a un firmware publicado en marzo de 2021. Las versiones más recientes corrigen el error, pero no protegen las semillas de recuperación creadas en dispositivos afectados.
Galaxy Research registró la sustracción de 1.082,65 BTC desde 1.196 direcciones en aproximadamente 41 minutos. Changpeng Zhao señaló que incluso los monederos hardware pueden tener fallos y recomendó repartir los fondos entre varios monederos, aunque advirtió de que esta estrategia conlleva riesgos distintos.
Por qué importa: Un defecto en la generación de semillas puede erosionar la confianza en la autocustodia, ya que una simple actualización de firmware no permite "arreglar" las semillas antiguas.
Sentimiento de mercado: Bajista; tensión elevada; movimiento impulsado por evento; miedo. Motivo: el drenaje de más de 70 millones de dólares en Bitcoin a través de un fallo de firmware en Coldcard añade presión directa sobre la seguridad de los usuarios de autocustodia.
Casos similares: En el hackeo de Atomic Wallet en 2023, los usuarios perdieron más de 35 millones de dólares tras el vaciado de numerosos monederos en múltiples activos (Fortune). La diferencia principal es que el incidente de Coldcard se centra en semillas de recuperación generadas por el firmware, mientras que el caso de Atomic Wallet derivó de un compromiso de un monedero software.
Efecto de arrastre: El primer canal es la confianza en la autocustodia, porque un fallo en la generación de semillas puede hacer que el almacenamiento offline parezca menos aislado del riesgo de software. Si se detectan más barridos de fondos tras parches de emergencia, la inquietud puede pasar de un error puntual a la necesidad de sustituir semillas de recuperación de forma más amplia. El segundo canal es el comportamiento de custodia: los usuarios podrían replantearse si el almacenamiento en un único dispositivo concentra un riesgo operativo excesivo.
Oportunidades y riesgos:
- Oportunidades: Si las actualizaciones de CoinKite confirman que los nuevos drenajes están contenidos, la estabilización de la confianza en la autocustodia podría actuar como señal de entrada para usuarios que vigilan la exposición a la infraestructura de monederos.
- Riesgos: Si se siguen usando semillas antiguas o aparecen barridos adicionales, reducir la dependencia de una única configuración de monedero puede limitar el impacto de otro vaciado.