Un fallo en la frase semilla de Coldcard vacía 38 millones de dólares en BTC de 500 carteras inactivas

Resumen del mercado generado por IA
Un fallo reportado en la generación de frases semilla que afectaba a dispositivos Coldcard se vinculó al vaciado rápido de casi 600 BTC (~38 M$) desde ~500 monederos inactivos, lo que generó preocupaciones sistémicas sobre la seguridad de la autocustodia mediante monederos de hardware. Coinkite y análisis de terceros sugieren que el alcance de la vulnerabilidad podría extenderse más allá de las unidades Mk3 antiguas, aumentando la incertidumbre. Es probable que el impacto a corto plazo sea una mayor cautela operativa, actividad de rotación de semillas y un escrutinio elevado en todas las herramientas de custodia.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-3.11%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Puntos clave: Un exploit centrado en la frase semilla de los monederos hardware Coldcard drenó ayer cerca de 600 BTC —unos 38 millones de dólares— de aproximadamente 500 carteras que permanecían inactivas. En apenas 25 minutos, el atacante movió los fondos desde 500 direcciones de firma única a una sola dirección. Distintos informes apuntan a que la explotación podría continuar. Coinkite confirmó que la generación de semillas en su monedero Mk3 y en versiones actualizadas posteriores a marzo de 2021 (v4.0.1) podría no haber sido aleatoria. Coldcard indicó inicialmente que, según el análisis preliminar, los dispositivos Mk3 estaban en riesgo, mientras que Mk4, Q y Mk5 no se veían afectados. Block atribuyó el origen del fallo a una comprobación de compilación mal escrita y detectó una versión más pequeña, pero real, del mismo problema en dispositivos más recientes. Por qué importa: Los ataques a monederos hardware pueden erosionar la confianza en la autocustodia y empujar a los usuarios a mover fondos si el alcance de la vulnerabilidad sigue sin estar claro. Sentimiento de mercado: Bajista, estrés en el mercado, impulsado por eventos, reducción de riesgo. Motivo: El robo de 38 millones de dólares en BTC desde carteras Coldcard inactivas puede debilitar la percepción de seguridad de la autocustodia. Casos similares: En 2022, equipos del ecosistema Solana vincularon un incidente de vaciado de carteras a Slope; casi 8.000 carteras resultaron afectadas. Slope recomendó crear nuevas carteras con frases semilla nuevas y transferir los activos. (The Block) La diferencia es que el caso Slope se debió a la exposición de un monedero software, mientras que el episodio de Coldcard se centra en la generación de semillas en hardware. Efecto dominó: El canal directo es la confianza en la autocustodia, ya que una generación débil de semillas convierte carteras dormidas en un riesgo de pérdida inmediato. Si se confirma que la explotación sigue activa, los usuarios afectados podrían apresurarse a migrar fondos y las herramientas de custodia quedarían bajo mayor escrutinio. Si los dispositivos más nuevos entran en el perímetro de la vulnerabilidad, la preocupación podría extenderse más allá de los usuarios de Mk3. Oportunidades y riesgos: Oportunidades: Si Coinkite o Block acotan el conjunto de firmware afectado, trasladar fondos solo desde los dispositivos dentro de ese alcance limitaría el riesgo operativo. Si la actividad del exploit se detiene tras publicarse los detalles de la remediación, la confianza en los equipos no afectados podría estabilizarse. Riesgos: Si aparecen nuevos vaciados por la misma vulnerabilidad, reducir la dependencia de los monederos hardware afectados se convertiría en una señal práctica de control de riesgos. Si los modelos más recientes siguen dentro del alcance del fallo, posponer la rotación de la semilla dejaría las carteras expuestas a nuevas compromisos.