Claude AI identifica vulnerabilidad en el monedero Coldcard en 8 minutos, las pérdidas superan los $100 millones

icon币界网
Compartir
AI summary iconResumen
La IA Claude Code de Anthropic identificó una falla en el firmware de un monedero Coldcard en 8 minutos, relacionada con un problema en el generador de números aleatorios criptográficos. La vulnerabilidad permitió a los atacantes derivar claves privadas, lo que llevó al robo de más de 1.080 BTC—valorados en más de $100 millones. Los investigadores encontraron 218 transacciones sospechosas que involucraban 462 direcciones y casi 389 BTC. Se insta a los usuarios de Coldcard a mover sus activos y confirmar transacciones para reducir la exposición. El incidente destaca la urgencia de marcos de seguridad robustos como MiCA y medidas de CFT para prevenir brechas similares.
CoinDesk informa:

Desarrolladores e investigadores de seguridad afirman que Claude Code de Anthropic identificó una vulnerabilidad de seguridad relacionada con ataques recientes en el código fuente del monedero hardware Coldcard en solo aproximadamente 8 minutos. Este caso vuelve a despertar el interés del mercado en la capacidad de la IA para realizar auditorías de seguridad en criptomonedas.

La vulnerabilidad apunta a la generación de números aleatorios

Los informes indican que el problema radica en la forma en que ciertas versiones del firmware de Coldcard generan números aleatorios criptográficos. Para los billeteras criptográficas, los números aleatorios se utilizan para generar claves privadas y firmas digitales, siendo uno de los componentes de seguridad más críticos.

Si el número aleatorio es predecible o la entropía es insuficiente, un atacante podría derivar la clave privada y transferir los activos de la billetera. Por eso, este tipo de vulnerabilidad presenta un riesgo tan elevado.

Pérdidas o superadas los 100 millones de dólares

Esta vulnerabilidad se ha relacionado con uno de los mayores incidentes de seguridad en la historia de los billeteras de hardware de Bitcoin. Las estimaciones iniciales indican que los atacantes robaron más de 1.080 BTC en menos de una hora.

  • Monto inicial robado: más de 1.080 BTC
  • Hora de ocurrencia: menos de 1 hora
  • Estimación más reciente de la comunidad: pérdidas superiores a 100 millones de dólares

Posteriormente, las estimaciones difundidas por la comunidad elevaron la pérdida total a más de 100 millones de dólares. Según los informes, esta cifra sigue basándose en estadísticas de la comunidad y aún no se ha visto un resumen oficial más completo.

Las transacciones sospechosas continúan apareciendo

El investigador Thorn indicó que entre los bloques de Bitcoin 960,778 y 960,792, se registraron 218 transacciones sospechosas en la cadena, que involucraron 462 direcciones afectadas y transfirieron cerca de 389 BTC.

  • Transacciones sospechosas: 218
  • Direcciones involucradas: 462
  • Fondos involucrados: aproximadamente 389 BTC

Él recordó a los usuarios de Coldcard que transfieran rápidamente los activos restantes de los dispositivos afectados y aumenten las tarifas de transacción para obtener confirmación prioritaria, reduciendo así el riesgo de que los atacantes vuelvan a desviar los fondos.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.