Hackers sustraen 594 BTC de 500 billeteras aprovechando frases semilla débiles

Los atacantes retiraron 1.324 UTXO (salidas de transacción no gastadas, es decir, los bitcoins que permanecen en una billetera tras ciertas operaciones), según Atlas21. Por ahora, las monedas robadas no se han movido a un exchange ni a un mezclador: 562 BTC permanecen en una nueva dirección y otros 32 BTC, en una dirección intermedia. Cada transacción vació exactamente una dirección de la víctima. De las 500 direcciones afectadas, 419 tenían un único UTXO, aunque algunas acumulaban hasta 105 o 200 UTXO. La pérdida mediana por víctima fue de 0,41 BTC (unos 26.500 dólares); 110 víctimas perdieron más de 1 BTC y el mayor perjuicio alcanzó 29,9 BTC (casi 2 millones de dólares). No se registró ninguna pérdida inferior a 0,15 BTC, lo que lleva a los especialistas a pensar que los atacantes filtraron las billeteras por un saldo mínimo. La investigación se inició después de que un bloguero de Reddit denunciara un robo de criptomonedas. El autor explica que compró una billetera Coldcard en 2021; la frase semilla de 24 palabras se generó directamente en el dispositivo, se enviaron fondos y la billetera quedó inactiva durante años. En enero del año pasado, el usuario adquirió una segunda Coldcard y volvió a introducir la antigua semilla "para verificar que las palabras eran correctas". Asegura que nunca compartió la frase semilla y que solo la utilizó en Coldcard. Coinkite ha reconocido un problema de seguridad que afecta a frases semilla generadas en dispositivos Coldcard Mk3. El fabricante recomienda que todos los usuarios que hayan creado una semilla en un Mk3 con el firmware 4.0.1, publicado en marzo de 2021, o con cualquier versión posterior, consideren sus fondos comprometidos. La empresa indicó que los modelos Mk4, Q y Mk5 no se ven afectados. Como medida, Coinkite aconseja a los propietarios de Mk3 generar en el dispositivo una passphrase BIP39 única y transferir los fondos a una nueva billetera. La compañía admite que aún no se ha identificado la causa de la vulnerabilidad. También se ha confirmado que ninguna de las billeteras afectadas es multifirma. Analistas de blockchain de Atlas21 apuntan a que el problema no estaría en la billetera hardware, sino en frases semilla débiles. Los usuarios afectados habrían importado en sus dispositivos combinaciones de palabras ya comprometidas o fáciles de adivinar. Los expertos explican que, por una "aleatoriedad insuficiente" en la generación de las semillas, las claves privadas asociadas a UTXO concretos podían forzarse por fuerza bruta, algo que los atacantes habrían hecho. En otro incidente reciente, la firma con sede en Singapur TripleA, que ofrece a empresas infraestructura de pagos en stablecoins y otras criptomonedas, sufrió un ciberataque. Los daños se estiman en 11,8 millones de dólares.