Un fallo en el firmware de Coldcard permitió robar 1.082 BTC antes de que se emitiera la alerta de seguridad
Resumen del mercado generado por IA
Un fallo prolongado de entropía en el firmware de Coldcard permitió la recreación offline de claves y el robo rápido de ~1.082,65 BTC de ~1.100 wallets antes de una advertencia pública, lo que subraya el riesgo en la cadena de suministro/el firmware de las wallets de hardware. El incidente puede aumentar las preocupaciones sobre contraparte y custodia, impulsar migraciones aceleradas de wallets e incrementar el riesgo operativo percibido para la autocustodia. A corto plazo, puede presionar el apetito por el riesgo cripto a medida que los inversores reevalúan los supuestos de seguridad en torno a la generación de seeds y el firmware del dispositivo.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-1.29%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un fallo de firmware que pasó desapercibido durante años ha derivado en uno de los mayores robos recientes vinculados a monederos de hardware de Bitcoin. Más de 1.082 BTC, valorados en torno a 70 millones de dólares, fueron sustraídos de forma silenciosa de más de 1.100 monederos antes de que el fabricante lanzara un aviso público sobre el problema.
Según Galaxy Research, el atacante vació 1.196 direcciones de Bitcoin entre las 01:10 y las 01:51 UTC del 30 de julio, extrayendo unos 1.082,65 BTC en solo 41 minutos. La operación se produjo casi 30 horas antes de que Coinkite, fabricante de Coldcard, advirtiera públicamente de que determinados dispositivos podían ser vulnerables.
Los investigadores sostienen que no se comprometieron los dispositivos de manera directa. La hipótesis principal es que el atacante reconstruyó claves privadas fuera de línea aprovechando una debilidad en el modo en que algunos monederos Coldcard generaban las frases semilla de recuperación.
El foco estuvo en monederos creados con Coldcard Mk3 que ejecutaban las versiones de firmware 4.0.1 a 5.0.3, publicadas originalmente en marzo de 2021. Galaxy Research destacó que todas las transacciones emplearon la misma comisión inusualmente elevada de 30 sat/vB y no dejaron salida de cambio, un patrón que sugiere que el atacante ya disponía de las claves privadas y se limitó a automatizar las retiradas.
Cómo el error debilitó la seguridad
Especialistas en seguridad explican que el origen del problema está en una actualización de 2021. En condiciones normales, los monederos de hardware generan las frases de recuperación mediante un generador de números aleatorios por hardware, lo que hace que las claves sean prácticamente imposibles de adivinar. Ingenieros de Block detectaron que un error de programación desactivó por accidente esa aleatoriedad por hardware en los dispositivos afectados.
En su lugar, el monedero pasó a depender de un generador de números aleatorios por software alimentado por información predecible, como el número de serie del dispositivo y el reloj interno. Con ello, la entropía efectiva de las semillas se redujo desde los 128 bits esperados a unos 40 bits en los Mk3 vulnerables, abriendo la puerta a ataques de fuerza bruta a gran escala con capacidad de cómputo actual.
Posteriormente, Coinkite amplió el aviso a determinados firmwares de Mk4, Mk5 y Coldcard Q, donde la entropía se reducía a alrededor de 72 bits. La compañía afirmó que la arquitectura de hardware más reciente recorta de forma significativa el riesgo global.
Fondos aún inmovilizados
Tras el robo, los BTC se consolidaron rápidamente en varios monederos. Los investigadores identificaron una dirección que mantiene más de 562 BTC. Otras direcciones contienen 398 BTC, 89 BTC y 32 BTC. Tras esa consolidación, no se han observado movimientos adicionales.
Coinkite instó a cualquier usuario que haya generado una frase de recuperación con los firmwares afectados a trasladar de inmediato sus fondos a un monedero nuevo creado con el firmware más reciente. También recordó que quienes protegieron su monedero con una passphrase adicional BIP39 afrontan un riesgo mucho menor, ya que esa capa extra de seguridad no queda comprometida por la semilla.
Expertos creen que el atacante pudo generar con antelación millones de claves potenciales y esperar a que aparecieran monederos coincidentes en la red de Bitcoin. Advierten de que aún podría haber monederos vulnerables si sus propietarios no migran los fondos.