Error de firmware de Coldcard vinculado al robo de 88,6 millones de dólares en bitcoin

iconChainGPT
Compartir
AI summary iconResumen
Noticia urgente sobre bitcoin: Un bug de firmware en monederos hardware Coldcard ha sido vinculado a un robo de 88,6 millones de dólares en bitcoin. Galaxy Research rastreó tres oleadas de ataque que vaciaron 1.367,05 BTC de 4.585 direcciones. Se insta a los usuarios de Coldcard a mover sus fondos y dejar de reutilizar frases semilla afectadas. Coinkite lanzó actualizaciones de firmware, pero las frases semilla antiguas siguen siendo vulnerables. La falla se debió a un retorno a una rutina determinista en lugar del RNG del hardware STM32. Los usuarios deben generar nuevas frases semilla en dispositivos actualizados y seguir los pasos seguros de migración.

Los usuarios de Coldcard deben mover sus fondos ahora tras investigadores vincular una falla en la frase semilla con un gran drenaje de bitcoin Los usuarios de monederos hardware Coldcard enfrentan una advertencia de migración urgente tras un análisis en cadena que vinculó un error de firmware con una serie masiva de robos. Mishaboar, contribuidor de Dogecoin, instó el 1 de agosto a todos los que hayan usado alguna vez un dispositivo Coldcard a “migrar sus fondos a un nuevo monedero inmediatamente” y a no volver a usar su frase semilla de Coldcard. ¿Qué sucedió? - El análisis en cadena de Galaxy Research identificó tres oleadas de ataques sospechosas que juntas transfirieron 1.367,05 BTC —aproximadamente $88,6 millones al momento del informe— desde 4.585 direcciones. La empresa califica los $88,6 millones como “tamaño observado estimado”; no ha sido confirmado independientemente por Coinkite, las autoridades o todos los usuarios afectados. - La primera oleada movió 1.082,65 BTC desde 1.196 direcciones en aproximadamente 41 minutos el 30 de julio. Una tercera oleada posterior retiró unos 208 BTC desde 1.912 direcciones, con el saldo promedio en ese grupo cayendo a aproximadamente 0,1 BTC por dirección. El patrón cambiante sugiere que los atacantes pasaron de apuntar saldos más grandes hacia muchas billeteras más pequeñas. - Galaxy indicó que cada oleada parecía internamente consistente con un solo operador, pero no pudo confirmar si el mismo actor ejecutó las tres oleadas. La tercera oleada difería en detalles operativos —usando direcciones de destino separadas, agrupando múltiples víctimas por transacción y verificando solo la ruta de derivación predeterminada— lo que indica que las tácticas evolucionaron entre los ataques. - Galaxy también advirtió que su coincidencia de patrones puede no detectar todos los robos; otros atacantes podrían generar transacciones válidas que no coincidan con los mismos costos, destinos o patrones de recolección. ¿Qué productos Coldcard están afectados? El aviso oficial de Coinkite limita el alcance a modelos y firmware específicos: - Las frases semilla generadas en dispositivos Mk2 y Mk3 con firmware 4.0.1 a 4.1.9 están afectadas. - Las frases semilla creadas en dispositivos Mk4 y Mk5 antes de la versión estándar v5.6.0 o Edge v6.6.0X también están cubiertas. - Los usuarios de Coldcard Q están cubiertos si su frase semilla fue creada antes de la versión estándar v1.5.0Q o Edge v6.6.0QX. - Los dispositivos Mk1 no están incluidos en la regresión de firmware reportada. - Los dispositivos TAPSIGNER, OPENDIME y SATSCARD no se ven afectados porque utilizan bases de código diferentes. ¿Qué causó la vulnerabilidad? El equipo de ingeniería y seguridad de Bitcoin de Block rastreó la causa raíz hasta un error de integración de firmware: al generar secretos de billetera, una ruta de código afectada recurría a una rutina determinista de MicroPython en lugar de usar el generador de números aleatorios del hardware STM32. En los Mk2 y Mk3 con firmware v4, este respaldo no añadía entropía criptográfica; los modelos posteriores recibieron algo de resemilla limitada del elemento seguro. Block enfatizó que sus hallazgos reflejan la visión técnica actual y no se basan en pruebas exhaustivas de dispositivos. La investigación de Coinkite sigue abierta y la empresa ha prometido un informe técnico formal. Lo que Coinkite ha hecho —y lo que no puede arreglar Coinkite ha liberado firmware corregido para todos los modelos y rastros afectados. Los parches corrigen la generación de frases semilla para nuevas billeteras, pero no pueden añadir entropía retroactivamente a frases semilla ya generadas. Eso significa que una frase semilla vulnerable transferida a otra billetera —hardware o software— llevará la misma debilidad. Acciones que los usuarios deben tomar ahora Coinkite y expertos en seguridad recomiendan pasos cuidadosos e inmediatos para la migración: 1. Instale el firmware corregido para su dispositivo antes de generar una nueva frase semilla. 2. Genere una nueva frase semilla en el dispositivo actualizado —no vuelva a usar la antigua frase semilla de Coldcard. 3. Registre y verifique el nuevo respaldo y confirme la dirección receptora en la pantalla del dispositivo. 4. Envíe una pequeña transacción de prueba y confirme que los fondos llegaron antes de mover el saldo restante. 5. Mantenga el respaldo antiguo hasta que la migración esté completamente verificada, pero no ingrese la antigua frase semilla en ninguna computadora o dispositivo en línea. Otras recomendaciones y advertencias - Nunca escriba una frase semilla en una computadora conectada a internet. Mishaboar reiteró esto y recomendó mantener copias offline múltiples en ubicaciones seguras separadas para reducir la exposición a phishing, malware o sincronización en la nube durante una migración apresurada. - Coinkite identificó una excepción estrecha: los usuarios que añadieron al menos 50 tiradas de dados justas, independientes y privadas antes de generar las palabras finales de la frase semilla —proporcionando al menos 128 bits de entropía independiente— podrían estar protegidos. Cualquiera que haya ingresado menos de 50 tiradas, no recuerde su conteo o haya expuesto la secuencia de tiradas debe migrar. - Una contraseña BIP-39 fuerte y única añade protección, pero no repara una frase semilla afectada. Contraseñas cortas, reutilizadas o predecibles aún pueden ser adivinables; se recomienda reemplazar la frase semilla subyacente tan pronto como sea práctico. Implicaciones más amplias El inversionista en bitcoin Anthony Pompliano dijo que el incidente destaca lo técnicamente exigente que puede ser la autosuficiencia: el protocolo bitcoin mismo no fue comprometido —los atacantes reprodujeron claves de billetera débiles fuera de línea— pero los usuarios aún perdieron fondos cuando un error de firmware de terceros debilitó la generación de claves. El caso también ha intensificado el debate sobre custodia institucional: algunos defensores de ETF argumentan que fortalece el caso para ETFs spot de bitcoin para inversores que prefieren exposición al precio sin gestionar claves privadas, aunque la custodia del ETF trae sus propios riesgos contraparte. ¿Qué viene después? La revisión técnica prometida por Coinkite y el análisis adicional de Galaxy Research son las próximas actualizaciones esperadas. Hasta que estas se completen, la cifra de $88,6 millones debe tratarse como una estimación en cadena, no como una pérdida final confirmada. Por ahora, las prioridades inmediatas son instalar el firmware corregido, generar una nueva frase semilla en dispositivos actualizados y migrar fondos mediante procedimientos seguros y sin conexión.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.