Explotación de Coldcard vinculada a pérdidas de $88.6 millones en bitcoin, desencadena salidas

iconCryptoBreaking
Compartir
AI summary iconResumen
Explotación de Coldcard vinculada a pérdidas de Bitcoin por $88.6 millones, con 1.367 BTC robados de 4.585 direcciones. Los datos en la cadena revelan que se movieron 39.600 BTC en un solo día, la cantidad más alta desde 2022. Alex Thorn de Galaxy Digital advierte que el ataque está en curso. La vulnerabilidad involucró la generación no aleatoria de semillas, aumentando los riesgos en la derivación de claves. Las altcoins a vigilar podrían experimentar cambios a medida que los titulares de Bitcoin realocan fondos.
Coldcard Exploit Drives Bitcoin Outflows As “hodlers” Consolidate—aug 2 Digest

La actividad reciente en torno a los monederos hardware Coldcard ha reavivado las preocupaciones sobre la seguridad de la generación de semillas. Galaxy Research, la rama de investigación de Galaxy Digital, estima que una tercera ola de ataques fin de semana relacionada con direcciones generadas por Coldcard provocó pérdidas totales de 1.367 BTC (aproximadamente $88,6 millones) en 4.585 direcciones.

Al mismo tiempo, los datos en la cadena sugieren que los titulares más pequeños de Bitcoin han estado moviéndose rápidamente hacia exchanges u otras rutas de custodia. Julio Moreno, jefe de investigación de CryptoQuant, dijo que el viernes, las transferencias de Bitcoin por debajo de 1 BTC alcanzaron su nivel diario más alto desde 2022, con 39.600 BTC transferidos—solo 300 BTC por debajo de los 39.900 BTC registrados el 16 de noviembre de 2022, poco después de que FTX presentara la solicitud de quiebra.

Principales conclusiones

  • Galaxy Research estima las pérdidas relacionadas con Coldcard durante el fin de semana en 1.367 BTC en 4.585 direcciones.
  • Los datos de CryptoQuant muestran que las transferencias de menos de 1 BTC alcanzaron el nivel diario más alto desde 2022, lo que indica una rápida reasignación de fondos por parte de usuarios más pequeños.
  • Alex Thorn de Galaxy Digital dijo que la actividad de ataque aún estaba en curso y urgió a los usuarios a mover inmediatamente los fondos de las direcciones generadas por Coldcard afectadas.
  • La explotación reportada está relacionada con una falla en la generación de semillas de Coldcard que, supuestamente, no dependió de un generador de números “verdaderamente aleatorios”.

La compromisión de Coldcard afecta el comportamiento del usuario

El incidente de Coldcard es notable no solo por el tamaño de las pérdidas estimadas, sino también por la rapidez con la que está cambiando el comportamiento de los usuarios en la cadena. Tras los informes sobre fondos robados, muchos titulares parecen estar reduciendo su exposición al ecosistema de monedero comprometido y transfiriendo a lugares más líquidos.

Las observaciones de Moreno en CryptoQuant sitúan este movimiento dentro de un patrón más amplio: las transferencias por debajo de 1 BTC aumentaron hasta 39.600 BTC el viernes, el nivel diario más alto desde 2022. Aunque las razones detrás del movimiento por debajo de 1 BTC pueden variar, un movimiento de esta magnitud es coherente con una consolidación impulsada por el pánico—especialmente entre titulares más pequeños que podrían preferir exchanges centralizados por velocidad, o por servicios que creen estar mejor protegidos contra el modo de fallo específico descrito en el caso Coldcard.

Galaxy Research rastrea el alcance de las pérdidas del fin de semana

En su actualización del sábado, Galaxy Research indicó que la tercera ola de fin de semana provocó pérdidas estimadas de 1.367 BTC, distribuidas en 4.585 direcciones. Coberturas anteriores citaron un perfil similar de extracción en la cadena durante oleadas previas de ataques, reforzando que el incidente no pareció detenerse tras el primer informe.

Alex Thorn, director de investigación de toda la empresa de Galaxy Digital, advirtió el domingo en X que el ataque aún estaba en curso. Instó a todos los usuarios que hubieran recibido fondos a retirarlos inmediatamente de las direcciones generadas por Coldcard, si aún no lo habían hecho. La implicación para inversores y operadores es clara: la custodia comprometida puede traducirse en cambios repentinos de liquidez en el mercado, decisiones forzadas de venta y un mayor riesgo operativo, no solo para actores de gran volumen, sino también para los muchos usuarios que mantienen saldos relativamente modestos.

¿Qué está impulsando la teoría del exploit?

La advertencia de Thorn se centró en la causa técnica descrita en relación con el compromiso: una supuesta debilidad en el proceso de generación de semillas de Coldcard. La preocupación planteada en el informe es que el proceso no utilizó un generador de números “verdaderamente aleatorios”.

Esa distinción es importante para el análisis de seguridad. Los defectos en la generación de semillas son particularmente dañinos porque afectan cómo se derivan las claves privadas. A diferencia de una vulnerabilidad puramente del lado del software que podría corregirse en la interfaz del monedero, un problema en la generación de semillas puede afectar la determinación de la recuperación del monedero, lo que significa que los atacantes podrían reproducir o reducir el rango de las claves utilizadas por los dispositivos afectados.

Los inversores deben vigilar el riesgo de custodia a medida que la historia avance

Los eventos relacionados con Coldcard ponen de manifiesto una dinámica más amplia en la gestión de riesgos en cripto: a medida que surgen incidentes, el seguimiento inmediato en la cadena a menudo revela más sobre las prioridades de los usuarios que las garantías públicas. La combinación de pérdidas en múltiples direcciones por un lado y una actividad de transferencia intensificada —especialmente transferencias más pequeñas— por el otro sugiere que los usuarios están tomando decisiones rápidas sobre dónde deberían ubicar sus fondos a continuación.

Para quienes mantienen bitcoin asegurados por direcciones generadas por hardware, la lección práctica es tratar las actualizaciones de custodia como algo urgente en el tiempo. Incluso cuando el mercado en general opera con calma, los fallos de custodia pueden provocar aumentos localizados en los retiros y la actividad de gasto que se propagan hacia afuera a través de la liquidez y los flujos de exchange.

Para adelante, los lectores deben centrarse en si los totales estimados de pérdidas continúan aumentando y si los patrones de transferencia en cadena permanecen elevados más allá de la ventana inicial de reacción: señales que pueden ayudar a determinar si la fase más crítica ha terminado realmente o si aún se están targetizando direcciones adicionales afectadas.

Este artículo se publicó originalmente como Coldcard exploit drives Bitcoin outflows as “hodlers” consolidate—Aug 2 digest en Crypto Breaking News – tu fuente confiable para noticias de cripto, noticias de bitcoin y actualizaciones de cadena de bloques.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.