El fabricante de monederos hardware Coldcard ha emitido una alerta de seguridad de alta prioridad, indicando que la amenaza criptográfica que afecta a sus usuarios está lejos de terminar. La empresa aconseja a todos los usuarios que transfieran sus activos de bitcoin a monederos recién creados y generen palabras de recuperación completamente nuevas (frases semilla).
Según Coldcard, el riesgo planteado por la vulnerabilidad de seguridad que afecta el proceso de generación de claves, asociada a pérdidas de aproximadamente $40 millones, persiste. Se aconseja a los usuarios actualizar su firmware y dejar de usar direcciones generadas mediante métodos de derivación obsoletos para evitar transferencias no autorizadas de activos.
La empresa también negó las afirmaciones de que el firmware actual hizo que los dispositivos Coldcard quedaran inutilizables permanentemente. Coldcard indicó que, en caso de un error temporal del generador de números aleatorios (TRNG), desconectar y reiniciar el dispositivo de todas las fuentes de alimentación debería resolver el problema bajo condiciones normales de hardware.
La declaración emitida por Coldcard incluía lo siguiente:
Los reclamos de que el último software hace que los dispositivos Coldcard sean permanentemente inutilizables son incorrectos. En caso de un error de TRNG, desconecte completamente el dispositivo y reinícielo. La situación es temporal; no se escribirá ningún dato en la memoria flash, y el sistema está diseñado para apagarse de forma segura.
Noticias relacionadas: ¿Por qué el bitcoin no ha logrado el aumento esperado? Hay datos tanto positivos como negativos
Los desarrolladores también indicaron que no hay evidencia de que la corrección actual de TRNG deshabilite permanentemente los dispositivos. Explicaron que si ocurre un error temporal en la semilla de TRNG, se espera que apagar y reiniciar completamente el dispositivo restaure el funcionamiento normal.
Sin embargo, los desarrolladores están trabajando en un nuevo parche para hacer más seguro el proceso de recuperación posterior al error del sistema de generación de números aleatorios. La actualización propuesta seguirá el procedimiento de recuperación documentado por el fabricante de chips STMicroelectronics e incluirá medidas de seguridad adicionales, como un número limitado de reintentos, detección de errores en la semilla y la eliminación de las salidas antiguas del RNG tras la recuperación.
Se anunció que el soporte para dispositivos Coldcard Mk3 se abordará en una actualización de software independiente.
*Esto no es un consejo de inversión.
Continuar leyendo: Coldcard emite una nueva declaración sobre el gran hack de bitcoin


