El hackeo de Coldcard expone una vulnerabilidad de firmware de 5 años, con $100 millones robados en bitcoin

iconCoinDesk
Compartir
AI summary iconResumen
Un ataque criptográfico dirigido a billeteras hardware Coldcard expuso una vulnerabilidad en el firmware de 5 años de antigüedad, lo que llevó al robo de casi 1,600 BTC (más de $100 millones) desde 7,300 direcciones. La vulnerabilidad, introducida en una actualización de 2021, fue explotada recientemente. Swan ayudó a los usuarios afectados y activó soporte para migración. Alrededor del 90% de las monedas robadas permanecen inalteradas. Coinkite ha corregido todos los dispositivos afectados. El ataque al exchange destaca los riesgos continuos en plataformas de autoservicio.

Cory Klippsten estaba en una boda en París cuando comenzaron a llegar los mensajes.

"Fue un fin de semana brutal para muchos que perdieron bitcoin", dijo el CEO de Swan en una entrevista. "Estaba enviando mensajes a las 4 a.m. para ayudar a alguien en la zona horaria del Pacífico a llevar sus monedas a salvo."

Eso fue el jueves pasado, cuando los atacantes comenzaron a vaciar bitcoin de miles de monederos hardware Coldcard, explotando una falla en el firmware que había permanecido sin detectar durante cinco años.

Un defecto en una actualización de firmware de marzo de 2021 para el monedero fabricado por Coinkite dejó a los usuarios con claves privadas menos seguras de lo que deberían haber sido. Para cuando habían pasado tres olas de ataques, casi 1.600 BTC valorados en más de $100 millones habían sido transferidos de alrededor de 7.300 direcciones, según Galaxy Research.

Swan, una plataforma con sede en Estados Unidos que ayuda a las personas a comprar, mantener y auto-custodiar bitcoin, suspendió los retiros para clientes en riesgo, envió advertencias dentro de la aplicación y amplió su soporte de migración más allá de su base de usuarios.

“Nuestro equipo lo dejó todo para comenzar a llamar a los clientes, y luego lo abrimos a cualquiera que necesitara ayuda, ya fuera o no un cliente de Swan”, dijo Klippsten.

Una semana después, casi el 90% de las monedas robadas siguen sin moverse en la cadena, las direcciones del atacante confirmadas se han compartido con las autoridades federales de EE.UU. y Coinkite, con sede en Toronto, ha actualizado todas las líneas de dispositivos afectados. Un equipo voluntario financiado por OpenSats escaneó más de 150 repositorios de código abierto y no encontró evidencia de que el problema se extendiera más allá de Coldcard.

La explotación llevó a algunos en la industria a cuestionar el valor de la autogestión, sugiriendo que los inversores deberían considerar comprar bitcoin a través, por ejemplo, de fondos negociados en bolsa en lugar de mantenerlo ellos mismos.

Klippsten, sin embargo, dijo que los clientes no se están alejando de la autogestión. En cambio, están examinando formas de hacer que su bitcoin sea más difícil de acceder.

"La gente está entrando en Swan Vault en este momento," dijo, refiriéndose al producto multisignatura colaborativo de la empresa, donde ningún dispositivo único puede poner en riesgo los fondos de un usuario. "En lugar de abandonar la autogestión, muchos la están mejorando."

Su evaluación de la semana es un optimismo medido.

Es terrible que las personas hayan perdido monedas, y que hayan hecho todo correctamente según lo que muchos líderes conocidos de la industria les dijeron. Pero Bitcoin es antifrágil y las herramientas se vuelven más fuertes cada hora. Esto podría terminar siendo lo mejor que le haya pasado a la autogestión.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.