Explotación de Coldcard vinculada a un hackeo de $116 millones, se emiten advertencias de seguridad

iconKanalCoin
Compartir
AI summary iconResumen
Una explotación de Coldcard ha sido vinculada a un hack de $116 millones, y el incidente ya lleva cinco días. Coinkite advierte a los usuarios de Coldcard Mk3 sobre los riesgos de generación de semillas y actualiza el estado regularmente. El método de ataque y las pérdidas finales siguen sin estar claros. Se aconseja a los operadores monitorear las altcoins ante la creciente volatilidad del índice de miedo y codicia.

Una explotación de Coldcard ha sido vinculada a un hackeo que, según los informes, se ha valorado en aproximadamente $116 millones, con el incidente extendiéndose hasta un quinto día y el fabricante del monedero Coinkite emitiendo advertencias de seguridad a los usuarios de sus dispositivos de hardware.

Los informes sobre el incidente han vinculado las pérdidas con billeteras de hardware Coldcard, con una cuenta que describió las pérdidas de la billetera como aproximándose a $114 millones mientras surgía un posible cuarto saque. Las cifras siguen siendo variables, y el total exacto atribuido a la explotación se ha reportado como una estimación, no como una contabilidad confirmada. Para cobertura relacionada, consulte ZeroStack advierte sobre riesgo de supervivencia tras pérdida de $82.5 millones.

Coinkite, la empresa detrás de Coldcard, ha publicado orientación abordando la situación, incluyendo una advertencia sobre la generación de seed para el Coldcard Mk3. Los detalles sobre las unidades afectadas y el alcance de los fondos impactados aún se están aclarando por parte del proveedor.

Kanalcoin ha seguido la historia en desarrollo, incluyendo cobertura mientras la explotación de Coldcard entró en su quinto día amid preocupaciones de seguridad y reportes separados que el hack de Bitcoin se acercaba a $114 millones en pérdidas potenciales.

Qué sigue sin estar claro sobre cómo se utilizó la explotación

La ruta técnica precisa del exploit no se ha establecido en los informes disponibles. La cobertura se ha centrado en una posible debilidad en la generación de semillas mencionada por Coinkite, pero no se ha publicado un análisis forense completo del método de ataque.

Se ha reportado una posible cuarta ola de transferencias de fondos a medida que aumentaban las pérdidas, aunque el número y el momento de estos movimientos deben considerarse provisionales hasta su confirmación independiente. Las conclusiones técnicas sobre el mecanismo de explotación siguen sin verificar.

Las preguntas abiertas incluyen cuántos dispositivos estuvieron expuestos, si el problema se limita a revisiones específicas de hardware, y qué evidencia en la cadena vincula los fondos extraídos con un solo actor. Estos detalles forenses no habían sido completamente resueltos en los informes revisados.

Por qué importa el caso para los usuarios de auto-custodia

El incidente tiene una relevancia más amplia para cualquier persona que mantenga activos en monederos de hardware, ya que una vulnerabilidad relacionada con la generación de la semilla afectaría la suposición fundamental de confianza en la autocustodia. Las actualizaciones públicas de Coinkite, incluido su post de estado del fin de semana, son el canal principal al que se ha dirigido a los usuarios para obtener orientación.

El evento ha coincidido con la debilidad en los mercados de criptomonedas en general, con informes que señalan que Bitcoin y Ether descendieron mientras el exploit de Coldcard entraba en su quinto día. La magnitud de la conexión directa entre ambos no ha sido cuantificada.

  • Lo que sucedió: Se ha vinculado una explotación relacionada con billeteras de hardware Coldcard a pérdidas reportadas de aproximadamente entre $114 millones y $116 millones.
  • Lo confirmado: Coinkite ha emitido una advertencia sobre la generación de semillas y actualizaciones de estado continuas.
  • Lo que no está claro: el mecanismo técnico completo, el monto total de pérdidas y el número de barridos siguen sin verificar.
  • Qué observar: Más orientación del proveedor y actualizaciones forenses sobre los dispositivos afectados.

Los usuarios deben monitorear los canales oficiales de Coinkite para obtener orientación adicional y cualquier divulgación forense. El contexto también ha sido recopilado en la cobertura de August 2 Hodler’s Digest sobre el exploit.

Descargo de responsabilidad: Este artículo tiene fines informativos únicamente y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Siempre realiza tu propia investigación antes de tomar decisiones.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.