Explotación de Coldcard roba $111 millones en bitcoin, se identifican 25+ patrones de ataque

iconAMBCrypto
Compartir
AI summary iconResumen
Se rompió la noticia sobre bitcoin tras confirmar los investigadores un robo de $111 millones mediante la explotación de Coldcard, con 1.719 BTC sustraídos. Galaxy Research estima que las pérdidas podrían superar los $130 millones si se verifican casos no confirmados. La vulnerabilidad afectó monederos Coldcard con actualizaciones de firmware después del 17 de marzo de 2021, permitiendo acceso remoto. Se encontraron más de 25 patrones de ataque en tres oleadas, afectando los modelos Mk3, Mk4, Mk5 y Q. Más de 250 víctimas han reportado pérdidas, aunque el número real podría ser mayor. El análisis de bitcoin sugiere que la brecha resalta los riesgos continuos en la seguridad de los monederos hardware.

La explotación de Colcard parece ser mucho más grande de lo que se pensaba inicialmente. Esto se debe a que los investigadores han confirmado ahora que al menos 1.719 bitcoin [BTC], o aproximadamente $111 millones, han sido robados de las víctimas de la explotación de Coldcard.

las pérdidas probablemente superen los $130 millones
Galaxy Research

De hecho, según Galaxy Research,

Tenemos muchas más monedas que estamos verificando para confirmación: creemos que las pérdidas totales probablemente superen los $130 millones.

anuncio

Entonces, si los casos sospechosos pero no confirmados en su lista actual resultan ser confirmados, el total podría superar los 2.300 bitcoin.

pérdida total de 2300+ BTC
Galaxy Research

¿Cómo ocurrió este ataque en primer lugar?

Para contexto, el incidente involucró una falla en algunos monederos Coldcard que utilizan firmware lanzado después del 17 de marzo de 2021. La falla podría haber afectado la seguridad o generación de la semilla del monedero.

Como la semilla servía como clave maestra del monedero Bitcoin [BTC], los atacantes que lograron recrearla pudieron acceder al dinero sin que el Coldcard fuera comprometido físicamente.

No se creó ni una moneda robada en la cadena
Galaxy Research

La fecha de lanzamiento del firmware fue importante porque los investigadores no encontraron monedas robadas de monederos creados antes de esa fecha. Identificaron más de 25 patrones de ataque en tres oleadas. Esto sugirió que múltiples actores de amenazas explotaron la vulnerabilidad.

25 patrones de ataque distintos
Galaxy Research

¿Qué tan extendida fue la explotación de Coldcard?

Hasta ahora, más de 250 víctimas han reportado pérdidas. Sin embargo, el número de direcciones afectadas podría ser mucho mayor. Una sola víctima podría haber utilizado varios monederos.

Galaxy Research dijo que no todos los monederos Coldcard enfrentaron exposición. Sin embargo, los modelos Mk3, Mk4, Mk5 y Q parecían ser vulnerables. Esos modelos ejecutaban firmware lanzado después del 17 de marzo de 2021.

Para contexto, la explotación de Coldcard comenzó el 30 de julio.

Un atacante drenó aproximadamente 594 BTC, valorados en $38 millones, de 500 monederos en 15 a 25 minutos.

El ataque generó preocupación en toda la comunidad de bitcoin. Aun así, la red principal de bitcoin permaneció sin afectar.


Resumen final

  • Galaxy Research ha descubierto más de 25 patrones de ataque en tres olas.
  • Si la lista actual resulta confirmada, las pérdidas totales podrían superar los 2.300 bitcoin.
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.