Explotación de Coldcard supera los $100 millones con 1.596 BTC robados

iconAMBCrypto
Compartir
AI summary iconResumen
La explotación de Coldcard ha superado los $100 millones en pérdidas, con 1.596 BTC robados en 7.300 direcciones. Galaxy Research detectó una cuarta ola que podría elevar las pérdidas a casi $130 millones. Más del 90% del BTC permanece inalterado, con patrones de movimiento consistentes. Coinkite emitió un firmware de emergencia y urgió a los usuarios a generar nuevas semillas. Amid rising concerns, traders are also keeping an eye on altcoins to watch and the latest BTC price movements.

Lo que inicialmente parecía ser una brecha importante en una billetera de hardware se ha convertido en una investigación forense mucho más amplia, ya que nuevas pruebas continúan redefiniendo su alcance.

Los hallazgos iniciales vincularon el exploit de Coldcard con 4,585 direcciones en tres oleadas y el robo de aproximadamente 1,367 bitcoin [BTC] con un valor de aproximadamente $88.6 millones.

Más tarde, los investigadores identificaron otras 1,912 direcciones afectadas, lo que aumentó las pérdidas en 207.73 BTC y mostró que todas las monedas robadas permanecían sin gastar.

anuncio
Galaxy Research

Ese comportamiento sugirió que el atacante priorizó consolidar los fondos en lugar de liquidarlos rápidamente. Desde entonces, la investigación ha crecido nuevamente. Las pérdidas confirmadas ahora suman más de 1,596 BTC con un valor superior a $100 millones en aproximadamente 7,300 direcciones.

Galaxy Research también identificó 14 incidentes relacionados más pequeños, lo que empuja las pérdidas sospechosas hacia 2.000 bitcoin, o casi $130 millones. Esta explotación destaca como uno de los fallos más graves de Bitcoin relacionados con la seguridad de la custodia y plantea preguntas más amplias sobre la resistencia de los monederos hardware.

Los datos de la cadena de bloques fortalecen la investigación

A medida que la investigación se amplía, la forense de la cadena de bloques también está revelando cómo se han gestionado los bitcoin robados tras los ataques.

Las tres olas de robo confirmadas siguen siendo la base del caso, mientras que una cuarta ola sospechosa podría elevar las pérdidas totales a 2.055 BTC, o aproximadamente $130 millones, si las víctimas confirman su inclusión.

Más importante aún, los movimientos de fondos continúan siguiendo un patrón notablemente consistente.

Galaxy Research

El noventa por ciento del bitcoin robado permanece sin tocar. Además, cada una de las monedas transferidas a través de la Ola 1, la Ola 2 y la Ola 3 se encuentra en sus direcciones de recepción.

Esa inactividad ha fortalecido la confianza de los investigadores en mapear monederos controlados por el atacante e identificar direcciones adicionales relacionadas.

Mientras tanto, nuevos robos más pequeños descubiertos sugieren que actores oportunistas podrían haber explotado condiciones similares tras la vulneración inicial.

A medida que mejora la atribución de la cadena de bloques, los investigadores están proporcionando direcciones verificadas a las fuerzas del orden, exchanges y empresas de cumplimiento, aumentando las posibilidades de rastrear movimientos futuros y limitando las oportunidades para convertir a efectivo.

La explotación desafía la confianza en la autogestión

Más allá de exponer el alcance técnico de la vulnerabilidad, el incidente también ha cuestionado una de las suposiciones más antiguas de Bitcoin sobre la autosuficiencia.

El incidente no reveló una falla en la autosupervisión. En cambio, puso de manifiesto la necesidad de monederos bien diseñados y generadores de entropía independientes. Además, respalda las mejores prácticas para la protección del usuario, incluyendo el uso de multisig y la implementación de métodos de respaldo más seguros.

En respuesta, Coinkite lanzó un firmware de emergencia, suspendió los envíos y aconsejó a los usuarios generar semillas completamente nuevas antes de mover fondos. Sin embargo, las actualizaciones de software no pueden reparar semillas débiles generadas previamente.

Si la confianza se recupera por completo dependerá de revisiones de seguridad transparentes, aleatoriedad verificable y estándares industriales más claros. Por lo tanto, la explotación podría reconfigurar cómo los usuarios protegen el bitcoin, en lugar de desalentar por completo la autocustodia.


Resumen final

  • La explotación de Coldcard ha superado los $100 millones, marcando una importante brecha de seguridad en monederos hardware.
  • Este incidente está impulsando prácticas más sólidas de seguridad de autoservicio y protección de monederos.
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.