Punto clave
Coinkite advirtió a los usuarios de Coldcard Mk3 que transfieran fondos de monederos cuyas frases semilla fueron generadas con firmware afectado. Coinkite indicó que el firmware afectado va desde la versión 4.0.1, lanzada en marzo de 2021, hasta la versión 5.0.3, mientras que Mk4, Q y Mk5 no están afectados. La advertencia surgió mientras especialistas examinaban una transferencia inexplicada de 594.48 BTC, valorados en aproximadamente $38.3 millones según CoinGecko, desde direcciones de firma única, pero no se ha proporcionado evidencia pública definitiva que vincule el problema del Mk3 con las transferencias. Rob Hamilton, CEO y cofundador de AnchorWatch, dijo que 1.324 UTXO fueron transferidos en 500 transacciones dentro de una ventana de tres bloques. Kevin Loaec, CEO de Wizardsardine, dijo que su hipótesis sobre un generador de números aleatorios de baja entropía permanece sin confirmar y advirtió que los monederos parcialmente vaciados podrían seguir en riesgo.
Por qué es importante: Una generación débil de la semilla podría convertir un problema de configuración del monedero en una exposición directa de la clave privada para los usuarios afectados con auto-custodia.
Sentimiento del mercado
Cautiosamente bajista, con estrés, impulsado por eventos, reducción de riesgos.
Motivo: Coinkite advirtió a los usuarios afectados de Coldcard Mk3 que transfirieran sus fondos, lo que podría reducir la confianza en configuraciones de autocustodia vulnerables.
Casos similares anteriores
En septiembre de 2022, las direcciones de Ethereum generadas con Profanity fueron vaciadas tras la generación débil de claves que hizo calculables las claves privadas, y The Block informó que se robaron $3.3 millones de varias direcciones. (The Block) Diferencia: Profanity involucró direncias de Ethereum con diseño personalizado, mientras que el caso actual involucra direcciones de bitcoin de firma única y un vínculo no confirmado con el firmware de Coldcard Mk3.
Efecto Ripple
La generación débil de semillas se transmitiría a través de la exposición de la clave privada antes de que los usuarios vean señales normales del mercado. Si más monederos agotados comparten la misma ruta de generación, entonces el incidente podría impulsar a los usuarios hacia la migración de monederos y controles más estrictos para la generación de semillas. Si la revisión técnica limita el entorno afectado, entonces la confianza más amplia en la autosupervisión podría mantenerse contenida.
Oportunidades y riesgos
Oportunidades: Cuando Coinkite publique su revisión técnica formal, los usuarios pueden considerar las rutas de configuración confirmadas como no afectadas como una señal más segura de autocustodia.
Riesgos: Si más monederos de firma única muestran barridos no autorizados coordinados, reducir la exposición a las semillas afectadas limita el riesgo de robos adicionales durante la migración.

