La prueba de miel de Coldcard Mk3 muestra que los atacantes apuntan a los monederos más vulnerables

iconChaincatcher
Compartir
AI summary iconResumen
Una reciente prueba de trampa con Coldcard Mk3 destaca que los atacantes continúan apuntando a los monederos más vulnerables con fallas en el RNG. Un investigador financió cinco monederos: uno con solo mnemotécnicos vulnerables, tres con contraseñas BIP39 de 1, 2 y 3 palabras, y uno con un número de cuenta aleatorio. En menos de 14 horas, solo el monedero sin entropía adicional fue vaciado. Los datos en tiempo real muestran que solo dos de los 17 monederos trampa fueron vaciados, todos ellos sin seguridad adicional. A medida que aumentan las nuevas listas de tokens, se insta a los usuarios a mover sus fondos rápidamente. La seguridad sigue siendo clave, especialmente con las crecientes noticias sobre activos del mundo real (RWA). Los monederos con contraseñas o multisig permanecen intactos.

ChainCatcher informa que Bitcoin News publicó en la plataforma X que nuevas pruebas de miel comunitarias muestran que los atacantes siguen priorizando las carteras más fáciles de explotar en la vulnerabilidad RNG de Coldcard Mk3. El investigador @ColeTU inyectó fondos en 5 carteras Mk3 afectadas: 1 que solo usaba la frase de recuperación vulnerable, 3 protegidas respectivamente por frases de contraseña BIP39 de 1, 2 y 3 palabras, y otra que usaba un número de cuenta aleatorio. 14 horas después, solo los fondos de la cartera sin protección, que utilizaba únicamente la frase de recuperación, fueron transferidos. Según el panel en tiempo real de tripwire de @jamesob, actualmente solo 2 de los 17 fondos de miel han sido vaciados. Todas las carteras confirmadas como vaciadas no incorporaron entropía adicional, mientras que todas las carteras protegidas con dados, frases de contraseña, multifactores u otra complejidad siguen sin ser tocadas. Las pruebas muestran que los atacantes actualmente se centran en las carteras más fáciles de atacar por fuerza bruta, en lugar de invertir recursos en objetivos reforzados, pero los usuarios afectados deben migrar inmediatamente sus fondos y no depender de protecciones temporales.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.