Punto clave
Un error de firmware hizo que las semillas generadas por Coldcard fueran adivinables, y los atacantes transfirieron aproximadamente 1.816 BTC desde más de 5.200 direcciones en cuatro olas coordinadas. Jonathan Goodman dijo que todos sus monederos fueron vaciados en siete minutos el 29 de julio, incluyendo 18,25 BTC guardados en un Coldcard que nunca había estado conectado a internet. Los usuarios afectados están apresurándose a mover sus monedas porque la falla permite a los atacantes reproducir las claves privadas. Tim Lamb dijo que sus 2 BTC fueron extraídos antes de que pudiera restaurar su monedero con la ayuda de un vecino. Coinkite lanzó un firmware corregido para todos los modelos, detuvo los envíos y destruyó el inventario restante que llevaba el firmware afectado.
Por qué importa: la brecha podría debilitar la confianza en las herramientas de autocustodia, ya que los fallos en la generación de semillas pueden convertir el almacenamiento fuera de línea en una exposición directa de las claves.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología, reducción de riesgos.
Motivo: El error en el firmware de Coldcard hizo que las semillas generadas fueran adivinables, por lo que los inversores podrían reducir la confianza en las configuraciones de auto-custodia afectadas.
Casos similares anteriores
En junio de 2023, los usuarios de Atomic Wallet perdieron más de $35 millones tras retiradas no autorizadas, y Atomic indicó que menos del 1% de los usuarios activos mensuales resultaron afectados. El incidente impulsó a los usuarios a tomar medidas urgentes de transferencia y seguimiento, mientras la causa permanecía poco clara. (Fortune) La diferencia clave es que Atomic Wallet fue un incidente de monedero caliente, mientras que el caso Coldcard involucra una falla en la generación de la semilla de un monedero de hardware.
Efecto Ripple
Una falla en la generación de la semilla puede extenderse desde pérdidas individuales de monedero hasta una desconfianza más amplia en la autosupervisión debido a la urgencia de rotación de claves y migración de monederos. Si las semillas expuestas siguen financiadas, los atacantes pueden seguir vaciando monederos antes de que los usuarios completen los pasos de recuperación. Si los usuarios no pueden verificar si una semilla está afectada, el comportamiento de custodia conservador puede aumentar entre los usuarios de monederos de hardware.
Oportunidades y riesgos
Oportunidades: Si los usuarios verifican el firmware fijo y transfieren fondos a nuevas claves generadas que no se ven afectadas, entonces la rotación se convierte en una señal de reducción de riesgo para los monederos expuestos.
Riesgos: Si las semillas afectadas siguen financiadas, reducir la exposición a esos monederos limita la caída potencial por más barridos coordinados.

