Atacante extrae $116 millones en bitcoin de direcciones de Coldcard

iconNS3
Compartir
AI summary iconResumen
Noticia urgente sobre bitcoin: Un atacante vació 1,816 bitcoin, valorados en $116 millones, de más de 5,200 direcciones de monederos Coldcard desde el 30 de julio. Galaxy Research informó que el mayor saqueo individual involucró 1,082 bitcoin de 1,196 monederos en 41 minutos. La vulnerabilidad se originó en una configuración de firmware en la versión 4.0.0 de Coldcard que omitía el chip de aleatoriedad hardware. El CEO de Coinkite, Rodolfo Novak, instó a los usuarios a migrar sus fondos utilizando las mejores prácticas actualizadas. Los usuarios que generaron semillas con al menos 50 lanzamientos de dados privados o que usaron una frase de contraseña fuerte no se vieron afectados. Los medios de noticias sobre bitcoin están siguiendo de cerca el incidente.

Punto clave

Un atacante movió aproximadamente 1,816 bitcoin, unos $116 millones, desde más de 5,200 direcciones generadas en dispositivos Coldcard desde el 30 de julio. Galaxy Research contabilizó el mayor movimiento como 1,082 bitcoin desde 1,196 monederos en 41 minutos. La versión 4.0.0 del firmware de Coldcard, enviada en marzo de 2021, incluía una configuración de compilación que indicaba al dispositivo omitir su chip dedicado de aleatoriedad de hardware. El director ejecutivo de Coinkite, Rodolfo Novak, instó a los usuarios que generaron semillas con monederos Coldcard a migrar sus fondos utilizando las mejores prácticas actualizadas. Los propietarios que generaron semillas con al menos 50 lanzamientos de dados privados, o que utilizaron una frase de contraseña fuerte, no se vieron afectados.

Por qué es importante: un fallo de entropía en el monedero puede convertir el autoalmacenamiento fuera de línea en una exposición oculta de la clave y puede debilitar la confianza en la seguridad de los monederos de hardware.

Sentimiento del mercado

Cautiosamente bajista, con estrés, impulsado por la tecnología, reducción de riesgos.

Motivo: El drenaje reportado desde direcciones generadas por Coldcard puede debilitar la confianza en la seguridad de los dispositivos de auto-custodia.

Casos similares anteriores

Trust Wallet corrigió una vulnerabilidad de WebAssembly en su extensión de navegador después de que el problema provocara pérdidas de $170,000 para los usuarios, según The Block. El caso mostró cómo una generación débil de semillas puede exponer los monederos incluso sin phishing ni robo de dispositivos. (The Block) La diferencia clave es que el caso de Trust Wallet involucró software de extensión de navegador, mientras que el evento actual involucra la generación de semillas del monedero de hardware Coldcard.

Efecto Ripple

Las dudas sobre la entropía pueden alejar a los usuarios de la custodia en un solo dispositivo y orientarlos hacia sistemas con mayores controles operativos. La demanda de custodia podría aumentar si los grandes tenedores consideran que la aislamiento de hardware por sí solo no controla el riesgo de implementación oculta. Si Coinkite publica su revisión técnica y guía de migración, entonces la contención dependerá de si los usuarios rotan rápidamente las semillas vulnerables.

Oportunidades y riesgos

Oportunidades: Cuando Coinkite publique la revisión técnica, un límite de falla claro podría convertirse en una señal potencial de reparación de confianza para los usuarios de monederos de hardware. Si las guías de migración resultan limitadas, los proveedores de autoservicio con controles de entropía más sólidos podrían ganar la confianza de los usuarios.

Riesgos: Si olas adicionales vacían direcciones generadas por Coldcard, reducir la exposición de un solo dispositivo puede limitar el riesgo operativo. Si la revisión técnica muestra una exposición más amplia en la generación de semillas, el riesgo de custodia puede seguir elevado entre los usuarios afectados.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.