Punto clave
Coinkite dijo que los usuarios de Coldcard deben tomar precauciones tras un hack de $70 millones en BTC que afectó monederos vinculados a una generación débil de semillas. Datos de Galaxy Research y ingenieros de Block muestran que 1.082,65 BTC han desaparecido de monederos. Los hackers primero vaciaron fondos de 1.196 direcciones de Bitcoin el jueves porque las claves privadas no se generaron con suficiente entropía. Un bug de firmware en los dispositivos Coldcard Mk3 a partir de la versión 4.0.1 en marzo de 2021 hizo que la generación de semillas cayera a un PRNG de software débil en lugar del generador de números aleatorios verdaderos por hardware. Coinkite no ha admitido que el hack esté vinculado a monederos de Coldcard, pero la empresa dijo que los usuarios de Mk3 fueron afectados y luego advirtió a los usuarios de Mk4, Mk5 y Q que tomaran precauciones.
Por qué es importante: un fallo en la generación de la semilla del monedero podría convertir la autosupervisión en un riesgo de robo directo cuando las claves privadas se vuelven predecibles.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología, reducción de riesgos.
Motivo: El drenaje de $70 millones reportado de monederos con generación débil de semillas puede debilitar la confianza en la seguridad de los monederos de hardware.
Casos similares anteriores
En septiembre de 2022, Wintermute perdió aproximadamente $160 millones después de que un atacante explotara una debilidad en la clave privada relacionada con Profanity, y el CEO Evgeny Gaevoy dijo que la empresa continuaría con el comercio en cadena. (The Block). La diferencia clave es que Wintermute era un maker profesional, mientras que el incidente de Coldcard parece centrarse en la generación de semillas de monederos de usuarios finales.
Efecto Ripple
La generación débil de la semilla puede extenderse desde el riesgo de robo directo hacia una mayor cautela en la custodia, ya que los usuarios podrían apresurarse a mover fondos desde los dispositivos afectados. Si Coinkite publica orientación más clara sobre el firmware y se detienen los drenajes, la confianza podría estabilizarse. Si los drenajes continúan, los usuarios de monederos hardware podrían tratar el problema como un riesgo de seguridad activo en lugar de un error resuelto.
Oportunidades y riesgos
Oportunidades: Si la guía de Coinkite confirma un proceso seguro de regeneración de la semilla, entonces la migración completada puede reducir el riesgo operativo del almacenamiento en frío. Si los usuarios afectados transfieren fondos sin más retiradas, entonces la confianza en la custodia puede recuperarse más rápidamente.
Riesgos: Si los drenajes continúan después de la guía, reducir los saldos en los monederos generados por Coldcard afectados limita el riesgo de robo. Si los usuarios retrasan la sustitución de la semilla, las claves privadas predecibles podrían seguir expuestas.

