Error en el firmware de Coldcard drena 594,48 BTC de monederos de hardware

iconNS3
Compartir
AI summary iconResumen
BTC news hoy informa sobre un error en el firmware de Coldcard que provocó la pérdida de 594.48 BTC, valorados en aproximadamente $38.3 millones. NS3 descubrió que una verificación defectuosa del RNG afectó múltiples modelos de monederos, haciendo que las claves fueran predecibles basándose en números de serie y relojes internos. Los ingenieros de Coinkite y Block confirmaron una aleatoriedad débil en dispositivos que ejecutan firmware de la era 2021. Los modelos más recientes aún limitan los resultados a alrededor de cuatro mil millones de combinaciones. Coinkite aconseja a los usuarios crear nuevas semillas en hardware actualizado inmediatamente. Los usuarios afectados con Mk3 que generaron una semilla después del firmware 4.0.1 están en riesgo, mientras que Mk4, Q y Mk5 no lo están, según el análisis inicial. Esta actualización de BTC resalta la necesidad urgente de realizar revisiones de seguridad en monederos.

Punto clave

Un error en el firmware de Coldcard deshabilitó la generación segura de números aleatorios en múltiples generaciones de monederos hardware, y los atacantes han vaciado 594,48 BTC, valorados en aproximadamente $38,3 millones. El equipo de ingeniería de Bitcoin de Coinkite y Block rastreó el error hasta una verificación fallida del RNG que hizo que las claves del monedero dependieran de detalles predecibles como el número de serie y la hora interna. Los dispositivos que ejecutan ciertos firmwares lanzados desde 2021 obtienen casi ninguna aleatoriedad real, y los modelos más recientes aún reducen los posibles resultados a aproximadamente cuatro mil millones de combinaciones. Coinkite recomienda a los usuarios afectados generar una nueva semilla en hardware actualizado y mover sus fondos inmediatamente, ya que las actualizaciones de firmware no pueden deshacer semillas débiles. Coinkite indicó que los usuarios de Mk3 que generaron una semilla después del firmware 4.0.1 podrían estar en riesgo, mientras que Mk4, Q y Mk5 no se ven afectados según el análisis inicial.

Por qué es importante: La generación débil de la semilla puede convertir la autosupervisión en un riesgo directo de exposición de la clave y puede reducir la confianza en la seguridad del monedero de hardware.

Sentimiento del mercado

Bajista, con estrés, impulsado por la tecnología, reducción de riesgos.

Motivo: El retiro confirmado de 594,48 BTC de las semillas de Coldcard afectadas genera presión directa sobre el riesgo de custodia para los titulares de bitcoin.

Casos similares anteriores

En 2023, Trust Wallet solucionó una vulnerabilidad en la generación de monederos mediante extensión de navegador que provocó pérdidas de aproximadamente $170,000 para los usuarios, y las direcciones afectadas creadas durante la ventana vulnerable requirieron acción correctiva por parte del usuario. (The Block) Diferencia: El caso de Trust Wallet involucró una extensión de navegador, mientras que el caso de Coldcard implica firmware de monedero de hardware y pérdidas de bitcoin reportadas más grandes.

Efecto Ripple

El canal principal de propagación es la confianza en la autogestión, porque una generación débil de la semilla puede hacer que un monedero que parece seguro dependa de datos predecibles. Si se confirma más firmware afectado, el problema podría extenderse desde monederos aislados hasta la confianza general en los monederos de hardware. La exposición de la clave pública también puede hacer que el riesgo persista para los fondos derivados de semillas débiles.

Oportunidades y riesgos

Oportunidades: Cuando Coinkite y Block finalicen su revisión del firmware, la confirmación de que menos modelos están afectados podría ser una señal potencial de estabilización para la confianza en los monederos de hardware. Si un usuario afectado tiene una semilla generada en Mk3 después del firmware 4.0.1, entonces rotar a una semilla completamente nueva en hardware actualizado reduce el riesgo de exposición de claves.

Riesgos: Si la revisión amplía el conjunto de firmware afectado, reducir la dependencia de semillas antiguas limita el riesgo a la baja por la detección retrasada de robos. Si los fondos permanecen en semillas débiles después de la corrección, el riesgo de clave privada puede persistir a pesar de las actualizaciones de firmware.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.