Punto clave
Un error en el firmware de Coldcard deshabilitó la generación segura de números aleatorios en múltiples generaciones de monederos hardware, y los atacantes han vaciado 594,48 BTC, valorados en aproximadamente $38,3 millones. El equipo de ingeniería de Bitcoin de Coinkite y Block rastreó el error hasta una verificación fallida del RNG que hizo que las claves del monedero dependieran de detalles predecibles como el número de serie y la hora interna. Los dispositivos que ejecutan ciertos firmwares lanzados desde 2021 obtienen casi ninguna aleatoriedad real, y los modelos más recientes aún reducen los posibles resultados a aproximadamente cuatro mil millones de combinaciones. Coinkite recomienda a los usuarios afectados generar una nueva semilla en hardware actualizado y mover sus fondos inmediatamente, ya que las actualizaciones de firmware no pueden deshacer semillas débiles. Coinkite indicó que los usuarios de Mk3 que generaron una semilla después del firmware 4.0.1 podrían estar en riesgo, mientras que Mk4, Q y Mk5 no se ven afectados según el análisis inicial.
Por qué es importante: La generación débil de la semilla puede convertir la autosupervisión en un riesgo directo de exposición de la clave y puede reducir la confianza en la seguridad del monedero de hardware.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología, reducción de riesgos.
Motivo: El retiro confirmado de 594,48 BTC de las semillas de Coldcard afectadas genera presión directa sobre el riesgo de custodia para los titulares de bitcoin.
Casos similares anteriores
En 2023, Trust Wallet solucionó una vulnerabilidad en la generación de monederos mediante extensión de navegador que provocó pérdidas de aproximadamente $170,000 para los usuarios, y las direcciones afectadas creadas durante la ventana vulnerable requirieron acción correctiva por parte del usuario. (The Block) Diferencia: El caso de Trust Wallet involucró una extensión de navegador, mientras que el caso de Coldcard implica firmware de monedero de hardware y pérdidas de bitcoin reportadas más grandes.
Efecto Ripple
El canal principal de propagación es la confianza en la autogestión, porque una generación débil de la semilla puede hacer que un monedero que parece seguro dependa de datos predecibles. Si se confirma más firmware afectado, el problema podría extenderse desde monederos aislados hasta la confianza general en los monederos de hardware. La exposición de la clave pública también puede hacer que el riesgo persista para los fondos derivados de semillas débiles.
Oportunidades y riesgos
Oportunidades: Cuando Coinkite y Block finalicen su revisión del firmware, la confirmación de que menos modelos están afectados podría ser una señal potencial de estabilización para la confianza en los monederos de hardware. Si un usuario afectado tiene una semilla generada en Mk3 después del firmware 4.0.1, entonces rotar a una semilla completamente nueva en hardware actualizado reduce el riesgo de exposición de claves.
Riesgos: Si la revisión amplía el conjunto de firmware afectado, reducir la dependencia de semillas antiguas limita el riesgo a la baja por la detección retrasada de robos. Si los fondos permanecen en semillas débiles después de la corrección, el riesgo de clave privada puede persistir a pesar de las actualizaciones de firmware.

