Un fallo de firmware en Coldcard facilita un robo impulsado por IA: más de 1.300 BTC (≈89 millones de dólares) sustraídos
Resumen del mercado generado por IA
Los informes sobre un fallo de entropía continuo del firmware Coldcard Mk3 que permite la reconstrucción remota de seeds y el robo de ~1.367 BTC en miles de direcciones son un importante factor negativo para la confianza en la autocustodia de Bitcoin. El incidente pone de relieve riesgos latentes de cadena de suministro/software en las carteras de hardware y puede impulsar migraciones inmediatas de fondos de los usuarios, una mayor actividad en la cadena y un escrutinio intensificado de las contrapartes y de la seguridad. Las menciones de explotación asistida por IA amplifican las preocupaciones sobre la aceleración de las capacidades ofensivas.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-0.01%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Morning Minute — Tyler Warner (opiniones propias; no necesariamente de Decrypt). Buenos días. La noticia principal de hoy: Coldcard, una de las carteras de hardware más valoradas entre quienes custodian Bitcoin por cuenta propia, se ha visto envuelta en uno de los mayores robos de autocustodia en la historia del sector.
Qué ha ocurrido
Los atacantes han estado vaciando de forma sistemática bitcoins almacenados en dispositivos Coldcard Mk3 sin necesidad de acceder físicamente a ellos. No se trata de phishing, sino de una vulnerabilidad de firmware. Una actualización de marzo de 2021 incorporó un mecanismo de respaldo (fallback) para la generación de la semilla que evitaba el generador de números aleatorios por hardware del dispositivo. Esa caída de entropía habría reducido la solidez de las claves desde los 128 bits previstos hasta cerca de 40 bits, dejando las semillas potencialmente adivinables. Con esa entropía debilitada, los atacantes podían reconstruir claves privadas y barrer fondos guardados sin conexión, incluso si el dispositivo estaba en una caja de seguridad. Un afectado canadiense perdió 18,25 BTC y afirmó que lo más duro fue que "hizo todo bien".
Escala y cronología
Los robos comenzaron la semana pasada y se aceleraron con rapidez. Lo que inicialmente se estimó como una pérdida de 38 millones de dólares aumentó a medida que los investigadores identificaban más actividad. Galaxy Research cifra ahora el total en unos 1.367 BTC sustraídos (aprox. 88,6 millones de dólares) a través de 4.585 direcciones, en tres oleadas de barridos. La firma detectó una nueva oleada el sábado. Galaxy advierte de que la explotación parece seguir activa y prevé que todos los dispositivos vulnerables acabarán vaciados si no se toman medidas. La compañía ha remitido a investigadores federales unas 600 direcciones presuntamente vinculadas a los atacantes. Los investigadores estiman que una posible cuarta oleada podría elevar las pérdidas hacia 114 millones de dólares. También señalan que algunos de los barridos más recientes podrían evitarse adelantando (frontrunning) la liquidación de transacciones en el mempool.
El papel de la IA y las implicaciones
Coinkite, el fabricante de Coldcard, indicó que debe asumir que el atacante utilizó IA para rastrear el firmware de código abierto en busca de fallos. Una revisión interna asistida por IA realizada semanas antes no detectó este error. Alex Thorn, responsable de investigación en Galaxy, describió el patrón de barridos como programático y "probablemente orquestado con un modelo de lenguaje grande". Varios observadores ven un patrón inquietante: en poco tiempo, la IA se ha asociado con la ruptura de candidatos criptográficos, escapes de sandbox y ahora drenajes masivos de carteras. Para parte del ecosistema cripto, esto abre preguntas incómodas sobre cómo la IA está alterando las capacidades ofensivas y defensivas, y sobre el riesgo que supone para la promesa central de la autocustodia.
Qué deben saber (y hacer) los usuarios
Si tienes una Coldcard Mk3 o cualquier dispositivo potencialmente afectado, consulta los canales oficiales de Coinkite para obtener instrucciones y avisos de firmware antes de actuar. Considera que los fondos en dispositivos posiblemente vulnerables están en riesgo hasta que la empresa ofrezca un parche claro o una vía de migración. Plantéate mover los bitcoins a soluciones seguras y verificadas solo después de confirmar las actualizaciones y de seguir las indicaciones del fabricante; si tienes dudas, busca ayuda experta.
Esta información sigue en desarrollo. Seguiré actualizando a medida que avancen la investigación y la respuesta del proveedor.