Coinkite advierte a los usuarios de Coldcard Mk3 sobre una posible vulnerabilidad de la frase semilla

iconNS3
Compartir
AI summary iconResumen
Coinkite emitió una alerta de vulnerabilidad para usuarios de Coldcard Mk3, instando a actuar a los propietarios de monederos con frases semilla creadas en el firmware 4.0.1 a 5.0.3. La advertencia sigue a una actualización de BTC sobre un robo de 594.48 BTC ($38.3 millones) desde direcciones de firma única. Aunque no existe un vínculo directo, una generación débil de la frase semilla podría exponer las claves privadas. Se aconseja a los usuarios afectados que transfieran sus fondos inmediatamente.

Punto clave

Coinkite advirtió a los usuarios de Coldcard Mk3 que transfieran fondos de monederos cuyas frases semilla fueron generadas con firmware afectado. Coinkite indicó que el firmware afectado va desde la versión 4.0.1, lanzada en marzo de 2021, hasta la versión 5.0.3, mientras que Mk4, Q y Mk5 no están afectados. La advertencia surgió mientras especialistas examinaban una transferencia inexplicada de 594.48 BTC, valorados en aproximadamente $38.3 millones según CoinGecko, desde direcciones de firma única, pero no se ha proporcionado evidencia pública definitiva que vincule el problema del Mk3 con las transferencias. Rob Hamilton, CEO y cofundador de AnchorWatch, dijo que 1.324 UTXO fueron transferidos en 500 transacciones dentro de una ventana de tres bloques. Kevin Loaec, CEO de Wizardsardine, dijo que su hipótesis sobre un generador de números aleatorios de baja entropía permanece sin confirmar y advirtió que los monederos parcialmente vaciados podrían seguir en riesgo.

Por qué es importante: Una generación débil de la semilla podría convertir un problema de configuración del monedero en una exposición directa de la clave privada para los usuarios afectados con auto-custodia.

Sentimiento del mercado

Cautiosamente bajista, con estrés, impulsado por eventos, reducción de riesgos.

Motivo: Coinkite advirtió a los usuarios afectados de Coldcard Mk3 que transfirieran sus fondos, lo que podría reducir la confianza en configuraciones de autocustodia vulnerables.

Casos similares anteriores

En septiembre de 2022, las direcciones de Ethereum generadas con Profanity fueron vaciadas tras la generación débil de claves que hizo calculables las claves privadas, y The Block informó que se robaron $3.3 millones de varias direcciones. (The Block) Diferencia: Profanity involucró direncias de Ethereum con diseño personalizado, mientras que el caso actual involucra direcciones de bitcoin de firma única y un vínculo no confirmado con el firmware de Coldcard Mk3.

Efecto Ripple

La generación débil de semillas se transmitiría a través de la exposición de la clave privada antes de que los usuarios vean señales normales del mercado. Si más monederos agotados comparten la misma ruta de generación, entonces el incidente podría impulsar a los usuarios hacia la migración de monederos y controles más estrictos para la generación de semillas. Si la revisión técnica limita el entorno afectado, entonces la confianza más amplia en la autosupervisión podría mantenerse contenida.

Oportunidades y riesgos

Oportunidades: Cuando Coinkite publique su revisión técnica formal, los usuarios pueden considerar las rutas de configuración confirmadas como no afectadas como una señal más segura de autocustodia.

Riesgos: Si más monederos de firma única muestran barridos no autorizados coordinados, reducir la exposición a las semillas afectadas limita el riesgo de robos adicionales durante la migración.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.