Se urge a los usuarios de Coldcard a migrar urgentemente sus frases semilla tras el saqueo de un estimado de $88,6 millones Una alerta de alto nivel afectó a los usuarios de monederos hardware Coldcard el 1 de agosto, tras un análisis en cadena que vinculó múltiples oleadas de robos con frases semilla generadas por firmware de Coldcard vulnerable. Mishaboar, contribuyente de Dogecoin, instó a todos los que hayan usado algún dispositivo Coldcard a “migrar sus fondos a un nuevo monedero inmediatamente” y no reutilizar la antigua frase semilla ni ingresar las palabras de recuperación en una computadora conectada a internet. Lo que descubrieron los investigadores: - El último análisis en cadena de Galaxy Research identificó tres oleadas de ataques sospechosas que movieron conjuntamente 1.367,05 BTC (aproximadamente $88,6 millones) desde 4.585 direcciones. Esta cifra es una estimación observada, aún no confirmada por Coinkite, las autoridades o todos los usuarios afectados. - La oleada más grande retiró 1.082,65 BTC de 1.196 direcciones en aproximadamente 41 minutos el 30 de julio. Una oleada posterior transfirió unos 208 BTC desde 1.912 direcciones, con el saldo promedio por dirección cayendo a poco más de 0,1 BTC, lo que sugiere que los atacantes cambiaron su enfoque de carteras con mayores saldos hacia muchas carteras más pequeñas. - Galaxy indicó que cada oleada parecía internamente consistente con un solo operador, pero no pudo probar que todas las oleadas fueran ejecutadas por el mismo actor. La tercera oleada utilizó técnicas de recolección distintas (direcciones de destino separadas, agrupación de múltiples víctimas en transacciones únicas y verificación únicamente de la ruta de derivación predeterminada). - Galaxy también advirtió que sus patrones conocidos no detectarán todos los robos; otros atacantes podrían realizar transacciones válidas sin repetir las tarifas observadas, formatos de destino o métodos de recolección. ¿Qué modelos y firmware de Coldcard están afectados? - El aviso de Coinkite limita el problema a frases semilla creadas en: - Dispositivos Mk2 y Mk3 con firmware v4.0.1 a v4.1.9 - Dispositivos Mk4 y Mk5 con firmware anterior a la versión estándar v5.6.0 o Edge v6.6.0X - Coldcard Q: corregido en la versión estándar v1.5.0Q y Edge v6.6.0QX - Los dispositivos Mk1 no están dentro del rango del error identificado. TAPSIGNER, OPENDIME y SATSCARD no se ven afectados porque utilizan bases de código distintas. - Coinkite afirma que su investigación está en curso y publicará un informe técnico formal. Causa técnica raíz: - El equipo de ingeniería y seguridad de Bitcoin de Block rastreó la falla hasta un error de integración del firmware: al generar frases semilla, las versiones afectadas usaban un respaldo determinista de MicroPython en lugar del generador de números aleatorios hardware STM32. En los firmware v4 de Mk2 y Mk3, este respaldo añadía esencialmente ninguna entropía criptográfica. Los modelos posteriores recibieron una resemilla limitada del elemento seguro, pero las frases semilla anteriores permanecieron débiles. - Block enfatiza que esta es su visión técnica actual y que no ha probado empíricamente cada dispositivo. Qué deben hacer los usuarios ahora: - No reutilice su antigua frase semilla de Coldcard. Genere una frase semilla completamente nueva en un dispositivo actualizado o en otro monedero. - Instale el firmware corregido de Coinkite para su modelo antes de crear cualquier nueva frase semilla. - Registre y verifique la nueva copia de seguridad, revise la dirección receptora en la pantalla del dispositivo y envíe primero una pequeña transacción de prueba. Solo transfiera el saldo restante tras confirmar que los fondos de prueba llegaron. - Mantenga su copia de seguridad antigua hasta que se confirme la migración completa. - Nunca ingrese una frase semilla en una computadora conectada a internet; almacene copias fuera de línea en ubicaciones seguras separadas para reducir la exposición a phishing, malware y errores de sincronización en la nube. - Mishaboar reiteró que agregar una frase de paso adicional BIP-39 (palabra 25ª/13ª en Coldcard) y frases de paso fuertes ayuda, pero Coinkite advierte que una frase de paso no repara una frase semilla ya comprometida. Frases de paso cortas o reutilizadas siguen siendo vulnerables. Excepción limitada y advertencias: - Coinkite indicó que los usuarios que agregaron al menos 50 tiradas de dados justas, independientes y privadas antes de producir las palabras finales de la frase semilla (contribuyendo ≥128 bits de entropía independiente) podrían estar a salvo. Cualquiera que haya ingresado menos de 50 tiradas, no recuerde el conteo o haya expuesto la secuencia de tiradas debe migrar. - Las actualizaciones corrigen la generación futura de frases semilla pero no pueden añadir entropía retroactivamente a frases ya creadas. Mover una frase semilla insegura a otro monedero conserva la debilidad. Comentarios e implicaciones más amplias: - El inversionista en bitcoin Anthony Pompliano señaló que este incidente destaca lo técnicamente exigente que puede ser la autosupervisión segura: los atacantes reprodujeron claves privadas, pero el protocolo bitcoin en sí mismo no fue comprometido. - Las pérdidas también han alimentado discusiones sobre custodia institucional y ETFs de bitcoin spot como alternativas para inversores que prefieren no gestionar claves privadas. ¿Qué sigue? - Coinkite ha liberado actualizaciones de firmware para los modelos afectados y continúa su investigación. Galaxy y otros investigadores podrían actualizar el análisis de direcciones a medida que encuentren más víctimas. - Hasta que se completen las investigaciones, la cifra de $88,6 millones sigue siendo una estimación en cadena, no un total confirmado. Si posee algún dispositivo Coldcard, revise el aviso oficial de Coinkite para su modelo y actualice el firmware inmediatamente antes de crear una nueva frase semilla.
Bug en el firmware de Coldcard vinculado al robo de BTC por $88,6 millones: se insta a los usuarios a migrar sus semillas
ChainGPTCompartir
Un bug en el firmware de Coldcard ha sido vinculado a un robo de BTC por valor de $88.6 millones, con datos en la cadena que muestran 1.367,05 BTC extraídos de 4.585 direcciones. La vulnerabilidad, relacionada con un mecanismo de respaldo determinista de RNG, afectó los modelos Coldcard Mk2 a Mk5 con ciertas versiones de firmware. Coinkite ha emitido parches, instando a los usuarios a generar nuevas semillas y evitar reutilizar las antiguas. Los investigadores advierten que las semillas comprometidas no pueden ser reparadas, y los usuarios deben migrar sus fondos y almacenar copias de seguridad fuera de línea. Con el precio del BTC bajo presión, las altcoins a vigilar podrían experimentar cambios a medida que los operadores reevalúan el riesgo.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.