Punto clave
Coinkite lanzó un firmware fijo para dispositivos Coldcard tras un error crítico en la generación de claves privadas que afectó a billeteras de hardware de Bitcoin. Coinkite indicó que los usuarios más afectados son los de Coldcard MK3 cuyas semillas de 12 o 24 palabras se generaron en el firmware 4.0.1 a 4.1.9 sin tiradas de dados ni una frase adicional BIP 39. Coinkite dijo que el firmware corregido ya está disponible para los dispositivos Mk3, Mk4, Mk5 y Coldcard Q. Coinkite señaló que actualizar el firmware no repara las semillas existentes, por lo que los usuarios afectados deben crear un nuevo monedero y transferir fondos en cadena a nuevas direcciones. Expertos de la industria creen que se utilizó IA en el ataque.
Por qué es importante: La generación débil de la semilla puede amenazar directamente la seguridad del auto-custodio, ya que los atacantes podrían poder reconstruir las claves antes de que los usuarios migren los fondos.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología, reducción de riesgos.
Motivo: Se cree que se robaron más de mil bitcoins, lo que indica un riesgo directo de autogestión.
Casos similares anteriores
En 2022, el hackeo del puente Ronin sumó más de $600 millones, y Sky Mavis recaudó $150 millones para reembolsar a los usuarios afectados. (Axios) La diferencia es que el caso Ronin involucró infraestructura de puente, mientras que el caso Coinkite se centra en la generación de semillas de monederos de hardware.
Efecto Ripple
La generación débil de claves puede extenderse por el mercado de auto-custodia al obligar a los usuarios a rotar monederos y reevaluar el código del proveedor. Si los avisos de seguimiento amplían el conjunto afectado, la presión para migrar monederos podría aumentar en productos de auto-custodia similares. Si las migraciones ocurren a través de transacciones públicas que revelan scripts multisig, los atacantes podrían ganar una ventana de tiempo para competir por los fondos.
Oportunidades y riesgos
Oportunidades: Cuando se instala el firmware fijo y se crea un nuevo monedero, la migración controlada a nuevas direcciones es una señal potencial de reducción de riesgos. Si está disponible el manejo de transacciones privadas para movimientos multisignatura sensibles, entonces el uso de enrutamiento privado puede reducir la exposición durante la migración.
Riesgos: Si los usuarios mantienen semillas generadas por firmware vulnerable, entonces las actualizaciones de firmware por sí solas no eliminan el riesgo clave. Si los scripts multisig se revelan antes de la confirmación, entonces retrasar la exposición pública o utilizar enrutamiento privado puede reducir el riesgo de front-running.

