Morning Minute — Tyler Warner (opiniones propias; no necesariamente de Decrypt). ¡GM! La historia principal de hoy: Coldcard, un monedero de hardware ampliamente respetado para titulares serios de bitcoin, está en el centro de uno de los mayores robos de autogestión en la historia de las criptomonedas. ¿Qué sucedió? - Los atacantes han estado drenando sistemáticamente bitcoin de dispositivos Coldcard Mk3 sin nunca tocar las unidades físicas. Esto no es phishing — es una vulnerabilidad en el firmware. - Una actualización del firmware de Coldcard de marzo de 2021 introdujo una alternativa de software para la generación de semillas que omitía el generador de números aleatorios del hardware. Esta falla en la entropía redujo la fuerza de las claves de los 128 bits previstos a aproximadamente 40 bits, haciendo que las semillas fueran adivinables. - Debido a que las claves privadas podían reconstruirse a partir de la entropía debilitada, las monedas almacenadas offline — incluso en una caja de seguridad — fueron transferidas. Una víctima canadiense perdió 18.25 BTC y escribió que lo más difícil fue que “hizo todo correctamente”. Escala y cronología: - Los robos comenzaron la semana pasada y se intensificaron rápidamente. Lo que comenzó como una pérdida estimada de $38 millones aumentó a medida que los investigadores rastrearon más actividad. - Galaxy Research ahora informa que se robaron aproximadamente 1.367 BTC (unos $88,6 millones) en 4.585 direcciones, identificadas en tres oleadas de transferencias. Se detectó una nueva oleada el sábado. - Galaxy advierte que la explotación parece estar en curso y espera que todos los dispositivos vulnerables terminen vacíos a menos que se tomen medidas. La empresa ha entregado aproximadamente 600 direcciones sospechosas de atacantes a investigadores federales. - Los investigadores estiman que una cuarta oleada podría elevar las pérdidas hacia los $114 millones. También señalan que algunas de las transferencias más recientes podrían evitarse anticipando los asentamientos de transacciones en el mempool. El papel de la IA — y las implicaciones más amplias: - Coinkite, fabricante de Coldcard, dijo que debe asumir que un atacante usó IA para escanear el firmware de código abierto en busca de fallas. La revisión de código asistida por IA de Coinkite semanas antes no detectó este error. - Alex Thorn, jefe de investigación de Galaxy, describió el comportamiento de las transferencias como programático y “probablemente orquestado con un modelo de lenguaje grande”. - Los observadores señalan un patrón preocupante: en un corto período, la IA ha estado vinculada a la ruptura de candidatos criptográficos, escapes de sandbox y ahora a drenajes masivos de monederos. Para muchos en cripto, esto plantea preguntas difíciles sobre cómo las herramientas de IA están cambiando las capacidades ofensivas y defensivas — y cómo amenazan la promesa fundamental de la autogestión. Lo que los usuarios deben saber (y hacer): - Si posees un Coldcard Mk3 o cualquier dispositivo potencialmente afectado, verifica los canales oficiales de Coinkite para obtener orientación y avisos sobre firmware antes de tomar cualquier acción. - Trata los fondos en dispositivos potencialmente vulnerables como en riesgo hasta que la empresa proporcione un parche claro o una ruta de migración. - Considera mover las monedas a soluciones seguras y verificadas solo después de confirmar actualizaciones y seguir las instrucciones del fabricante — y si tienes dudas, busca ayuda de un experto. Esta historia está en desarrollo. Seguiré rastreando actualizaciones mientras los investigadores y el proveedor responden.
Defecto en el firmware de Coldcard permite robo impulsado por IA: más de 1.300 BTC (~$89M) robados
ChainGPTCompartir
Las noticias de BTC de hoy revelan una brecha importante que involucra monederos hardware Coldcard, con más de 1.300 BTC (~$89M) robados. Los atacantes explotaron una falla en el firmware de una actualización de marzo de 2021, reduciendo la fuerza de la clave y permitiendo la reconstrucción de la clave privada. Galaxy Research rastrea tres olas a través de 4.585 direcciones, con una cuarta posible. Coinkite sospecha que se utilizó IA para encontrar la falla. Se insta a los usuarios a verificar los avisos de actualización de BTC y a asegurar los fondos en los dispositivos afectados hasta que se libere un parche.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.