Punto clave
Una cuarta ola de operaciones contra direcciones de bitcoin generadas por el monedero frío Coldcard comenzó temprano el lunes y aún continuaba horas después. Los investigadores estiman que el atacante ha movido aproximadamente 1.816 BTC, o alrededor de $114 millones, desde más de 5.200 direcciones desde el 30 de julio. Alex Thorn de Galaxy Research dijo que los atacantes optaron por replace-by-fee, lo que permite reemplazar una transacción de bitcoin pendiente con otra que tenga una tarifa más alta. Thorn dijo que las víctimas que encuentren su dirección en el mempool pueden pagar más y mover los fondos antes de la confirmación. El patrón sugiere que la vulnerabilidad afecta semillas de Coldcard de clave única y no configuraciones multisignatura.
Por qué es importante: Una gran limpieza de monedero activo podría debilitar la confianza en la autosuficiencia de clave única si los usuarios afectados no pueden mover los fondos antes de la confirmación.
Sentimiento del mercado
Bajista, con estrés, impulsado por eventos, reducción de riesgos.
Motivo: Una posible recopilación de dirección de Coldcard ha movido aproximadamente 1.816 bitcoin, lo que indica un riesgo directo de auto-custodia.
Casos similares anteriores
En junio de 2023, los usuarios de Atomic Wallet reportaron más de $35 millones en activos cripto robados tras una compromisión generalizada del monedero, y el evento presionó la confianza en la seguridad de los monederos no custodiales. (Fortune) Diferencia: Atomic Wallet involucró un monedero caliente y múltiples activos cripto, mientras que el caso actual se centra en direcciones de bitcoin generadas por Coldcard y una ventana activa de reemplazo por tarifa.
Efecto Ripple
Una falla en la generación de monederos puede empujar a los titulares desde la autosuficiencia hacia una rotación de claves de emergencia y reducir la confianza en el almacenamiento con clave única. Si aparecen más barridos no confirmados, entonces el monitoreo del mempool y el éxito del aumento de tarifas mostrarán si las pérdidas aún son evitables. Si las pérdidas confirmadas siguen aumentando tras esta ola, entonces la confianza en los monederos de hardware podría debilitarse más allá de las direcciones afectadas.
Oportunidades y riesgos
Oportunidades: Si las víctimas identifican barridos no confirmados en el mempool, entonces las transacciones de reemplazo con tarifas más altas son una señal potencial de reducción de pérdidas para los titulares afectados. Si la evidencia sigue apuntando lejos de configuraciones de firma múltiple, entonces la migración hacia firma múltiple tras asegurar los fondos puede reducir la exposición a clave única.
Riesgos: Si los barridos se confirman antes de que las víctimas puedan anularlos, reducir la exposición a las direcciones de clave única afectadas limita el riesgo de pérdidas adicionales. Si los atacantes continúan enviando fondos a direcciones previamente no utilizadas, rastrear y recuperar los fondos puede volverse más difícil.

