Punto clave
Un atacante movió aproximadamente 1,816 bitcoin, unos $116 millones, desde más de 5,200 direcciones generadas en dispositivos Coldcard desde el 30 de julio. Galaxy Research contabilizó el mayor movimiento como 1,082 bitcoin desde 1,196 monederos en 41 minutos. La versión 4.0.0 del firmware de Coldcard, enviada en marzo de 2021, incluía una configuración de compilación que indicaba al dispositivo omitir su chip dedicado de aleatoriedad de hardware. El director ejecutivo de Coinkite, Rodolfo Novak, instó a los usuarios que generaron semillas con monederos Coldcard a migrar sus fondos utilizando las mejores prácticas actualizadas. Los propietarios que generaron semillas con al menos 50 lanzamientos de dados privados, o que utilizaron una frase de contraseña fuerte, no se vieron afectados.
Por qué es importante: un fallo de entropía en el monedero puede convertir el autoalmacenamiento fuera de línea en una exposición oculta de la clave y puede debilitar la confianza en la seguridad de los monederos de hardware.
Sentimiento del mercado
Cautiosamente bajista, con estrés, impulsado por la tecnología, reducción de riesgos.
Motivo: El drenaje reportado desde direcciones generadas por Coldcard puede debilitar la confianza en la seguridad de los dispositivos de auto-custodia.
Casos similares anteriores
Trust Wallet corrigió una vulnerabilidad de WebAssembly en su extensión de navegador después de que el problema provocara pérdidas de $170,000 para los usuarios, según The Block. El caso mostró cómo una generación débil de semillas puede exponer los monederos incluso sin phishing ni robo de dispositivos. (The Block) La diferencia clave es que el caso de Trust Wallet involucró software de extensión de navegador, mientras que el evento actual involucra la generación de semillas del monedero de hardware Coldcard.
Efecto Ripple
Las dudas sobre la entropía pueden alejar a los usuarios de la custodia en un solo dispositivo y orientarlos hacia sistemas con mayores controles operativos. La demanda de custodia podría aumentar si los grandes tenedores consideran que la aislamiento de hardware por sí solo no controla el riesgo de implementación oculta. Si Coinkite publica su revisión técnica y guía de migración, entonces la contención dependerá de si los usuarios rotan rápidamente las semillas vulnerables.
Oportunidades y riesgos
Oportunidades: Cuando Coinkite publique la revisión técnica, un límite de falla claro podría convertirse en una señal potencial de reparación de confianza para los usuarios de monederos de hardware. Si las guías de migración resultan limitadas, los proveedores de autoservicio con controles de entropía más sólidos podrían ganar la confianza de los usuarios.
Riesgos: Si olas adicionales vacían direcciones generadas por Coldcard, reducir la exposición de un solo dispositivo puede limitar el riesgo operativo. Si la revisión técnica muestra una exposición más amplia en la generación de semillas, el riesgo de custodia puede seguir elevado entre los usuarios afectados.

