Vulnerabilidad de Coldcard durante cinco años: fallo del RNG, cuatro oleadas de ataque sospechadas y debate sobre la autocustodia

Resumen del mercado generado por IA
Un fallo de RNG en el firmware de Coldcard durante cinco años debilitó la generación de semillas en múltiples modelos, y Galaxy Research estima cuatro oleadas de ataques sospechadas vinculadas a 5.294 direcciones y 1.815,75 BTC según patrones on-chain. El problema es un fallo en la generación de claves del monedero, no una ruptura de la criptografía de Bitcoin, pero socava la confianza en la autocustodia y puede impulsar movimientos de fondos a corto plazo motivados por la seguridad a medida que los usuarios rotan semillas y migran sus tenencias.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.70%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un fallo en la generación de números aleatorios introducido durante una migración de código en 2021 debilitó las semillas creadas por varios modelos y versiones de firmware de Coldcard durante casi cinco años. El firmware afectado recurrió a un generador seudorrandómico por software predecible en lugar de la fuente de hardware prevista, lo que redujo el espacio de búsqueda estimado a unos 40 bits en dispositivos Mk2 y Mk3, y a cerca de 72 bits en modelos posteriores. Actualizar el firmware o importar una mnemónica afectada en otra cartera no corrige la semilla. Los usuarios deben generar una nueva semilla con firmware corregido u otro entorno de confianza y trasladar sus fondos. Galaxy Research ha detectado cuatro oleadas de ataque sospechadas que habrían implicado unas 5.294 direcciones y 1.815,75 BTC. Estas cifras se derivan de patrones de transacciones en cadena y no equivalen a víctimas verificadas individualmente ni a pérdidas finales confirmadas. El incidente se atribuye a un fallo en la generación de claves en firmwares concretos de Coldcard, no a una vulneración de la criptografía subyacente de Bitcoin.