Punto clave
Los usuarios de monederos hardware perdieron más de $70 millones en bitcoin (BTC) tras que los atacantes explotaran una vulnerabilidad en el firmware de Coldcard que permitió el vaciado remoto de fondos. CoinKite indicó que algunos dispositivos afectados generaron semillas de recuperación con aleatoriedad basada en software en lugar del generador de números aleatorios integrado del hardware. El problema se originó en el firmware lanzado en marzo de 2021, y los firmware más recientes resuelven el error, pero no protegen las semillas de recuperación generadas en dispositivos afectados. Galaxy Research rastreó 1.082,65 BTC extraídos de 1.196 direcciones en aproximadamente 41 minutos. Changpeng Zhao dijo que los monederos hardware pueden tener errores y sugirió dividir los fondos entre varios monederos, señalando que este enfoque tiene diferentes riesgos.
Por qué es importante: Una falla en la generación de la semilla puede debilitar la confianza en la autosujeción cuando los usuarios no pueden corregir las semillas de recuperación antiguas solo con una actualización de firmware.
Sentimiento del mercado
Bajista, estrés, impulsado por eventos, miedo.
Motivo: Más de $70 millones en bitcoin fueron extraídos mediante una vulnerabilidad en el firmware de Coldcard, lo que genera un estrés de seguridad directo para los usuarios de autocustodia.
Casos similares anteriores
En el hackeo de Atomic Wallet en 2023, los usuarios perdieron más de $35 millones después de que muchas carteras fueran vaciadas en múltiples activos. (Fortune) La diferencia clave es que el incidente de Coldcard se centra en semillas de recuperación generadas por firmware, mientras que el caso de Atomic Wallet involucró una vulnerabilidad en una cartera de software.
Efecto Ripple
El primer canal es la confianza en la autogestión, porque una falla en la generación de la semilla puede hacer que el almacenamiento fuera de línea parezca menos aislado del riesgo del software. Si aparecen más transferencias de monederos después de parches de emergencia, la preocupación podría desplazarse de un bug de firmware a un comportamiento más amplio de reemplazo de la semilla de recuperación. El segundo canal es el comportamiento de custodia, porque los usuarios podrían reevaluar si el almacenamiento en un solo dispositivo genera un riesgo operativo concentrado.
Oportunidades y riesgos
Oportunidades: Si las actualizaciones de Coinkite muestran que los nuevos drenajes están contenidos, entonces la estabilización de la confianza en la autogestión puede ser una señal de entrada potencial para usuarios que monitorean la exposición a la infraestructura del monedero.
Riesgos: Si siguen utilizándose semillas de recuperación más antiguas o aparecen nuevos saqueos, reducir la dependencia de una sola configuración de monedero limita el impacto negativo de otro agotamiento.

