El hack de Coldcard bitcoin se acerca a $114 millones en pérdidas potenciales

iconKanalCoin
Compartir
AI summary iconResumen
Se rompió la noticia sobre bitcoin mientras se acerca un hack de Coldcard con pérdidas potenciales de casi $114 millones, con informes de una posible cuarta extracción de monederos afectados. La vulnerabilidad involucra dispositivos Coldcard más antiguos que generan frases semilla con baja entropía, arriesgando la exposición de las claves privadas. Coinkite advierte a los usuarios del Mk3, y el caso sigue activo. El análisis de bitcoin sugiere un riesgo aumentado para los usuarios de monederos de hardware, mientras continúan las investigaciones.

Un supuesto hack de Coldcard Bitcoin podría acercarse a $114 millones en pérdidas potenciales mientras surge una posible cuarta ola de billeteras afectadas, generando nuevas preocupaciones sobre la generación de semillas del monedero hardware en dispositivos antiguos.

¿Qué se sabe hasta ahora sobre el hackeo de Coldcard Bitcoin?

El incidente se centra en Coldcard, el monedero de hardware de bitcoin fabricado por Coinkite, y surge de una falla en la generación de frases semilla en ciertos dispositivos más antiguos. Coinkite ha publicado un aviso sobre la generación de frases semilla para usuarios de Coldcard Mk3 que describe el riesgo. Para cobertura relacionada, consulte Coldcard Exploit Highlighted in August 2 Hodler's Digest.

El problema técnico subyacente ha sido documentado como un mecanismo de respaldo de generador de números aleatorios predecible combinado con una resemilla de 32 bits en el firmware de Coldcard, según un análisis de ingeniería de Block. Una fuente debilitada de entropía puede hacer que las claves privadas de un monedero sean adivinables por un atacante.

La situación sigue activa en lugar de cerrada. Como informamos cuando el exploit de Coldcard entró en su quinto día, los fondos han seguido moviéndose desde los monederos afectados mientras la investigación continúa. La atribución y el total final aún no se han confirmado.

Cómo las pérdidas potenciales podrían acercarse a los 114 millones de dólares

La cifra principal se presenta como potencial y no confirmada. Los informes indican que las pérdidas del monedero Coldcard podrían acercarse a los 114 millones de dólares a medida que surge un posible cuarto saque de monederos vulnerables, según CoinDesk.

La estimación refleja la exposición vinculada a monederos generados con entropía débil, no un conteo verificado único de fondos robados. Debido a que los saqueos han ocurrido en oleadas, la cifra actual puede variar a medida que se agotan o identifican direcciones adicionales afectadas, por eso el total se describe como una estimación.

Nuestra cobertura anterior siguió la misma trayectoria, señalando que las pérdidas del monedero Coldcard se acercaban al mismo nivel que un posible cuarto saqueo emergía. Cualquier recuperación, congelación o movimiento mal atribuido podría modificar el número final en cualquiera de las dos direcciones.

Qué significa el incidente para los usuarios de Coldcard y la autosupervisión de bitcoin

Para los usuarios, la preocupación inmediata es si su dispositivo generó su semilla con un firmware afectado. La advertencia de Coinkite a los usuarios de Coldcard Mk3 tras el robo reportado de 594 BTC orienta a los titulares a verificar la generación de su dispositivo y mover los fondos a una semilla generada nueva y seguramente si están en riesgo.

El episodio es un golpe directo a la reputación de Coldcard, dado que los monederos de hardware se comercializan por la solidez de su generación de claves y la seguridad del almacenamiento en frío. Una falla en la capa de entropía ataca la promesa fundamental del producto.

Una cuenta que documenta los saqueos ha llamado la atención dentro de la comunidad. Se cita el siguiente publicación de @intangiblecoins en la discusión sobre los drenajes continuos de monederos.

@intangiblecoins en X

La lección más amplia se centra en la narrativa de autoservicio: poseer tus propias claves elimina el riesgo de contraparte, pero transfiere toda la confianza a la corrección del dispositivo y su firmware. Este incidente se suma a otros fallos de custodia, como el reciente caso en el que ZeroStack advirtió sobre un riesgo de supervivencia tras una pérdida de 82,5 millones de dólares, como un recordatorio de que los detalles de implementación tienen un peso financiero real.

Descargo de responsabilidad: Este artículo tiene fines informativos únicamente y no constituye asesoría financiera ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Siempre realiza tu propia investigación antes de tomar decisiones.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.