- El problema de seguridad de Coldcard Mk3 afecta a las semillas creadas en la firmware 4.0.1 y posteriores.
- Aproximadamente 594 BTC se movieron desde 500 direcciones de firma única.
- Coinkite recomienda migrar los fondos a configuraciones de monedero más seguras.
Un problema de seguridad en el Coldcard Mk3 ha prompted warnings del fabricante de monederos de hardware Coinkite después de que investigadores rastrearán un movimiento coordinado de aproximadamente 594,5 BTC. El bitcoin fue extraído de 500 direcciones de firma única, aunque la empresa no ha confirmado una conexión directa entre las transferencias y el problema del firmware.
Coinkite dijo que los usuarios que crearon semillas en dispositivos Coldcard Mk3 con la versión de firmware 4.0.1 o posterior podrían enfrentar riesgos potenciales. El rango afectado se extiende hasta el firmware 5.0.3, la versión final que admite el modelo Mk3.
Problema de seguridad en Coldcard Mk3 relacionado con la revisión de la generación de la semilla
El problema de seguridad del Coldcard Mk3 se centra en cómo se generaron las semillas del monedero. Coinkite advirtió que los fondos asociados a las semillas afectadas podrían estar expuestos, mientras que los modelos más recientes, incluidos el Mk4, Q y Mk5, no están afectados según el análisis inicial de la empresa.
La advertencia siguió la actividad en la cadena de bloques que involucró 594.48 BTC, valorados en aproximadamente $38 millones al precio actual. Rob1Ham en X observó los fondos moviéndose a través de los bloques de bitcoin 960188 a 960191.
Sin embargo, los investigadores no han confirmado que los agotamientos de monederos fueran resultado del problema de seguridad de Coldcard Mk3. Algunos expertos en seguridad sugirieron que la aleatoriedad débil durante la creación del seed podría ser una explicación posible, pero la causa exacta sigue bajo investigación.
El desarrollador de bitcoin James O’Beirne aconsejó a los usuarios con monederos de clave única generados en dispositivos Mk3 afectados entre 2021 y 2023 que transfieran sus fondos rápidamente. Destacó métodos adicionales de protección, como frases de contraseña, semillas generadas con dados y configuraciones de firma múltiple.
Los usuarios de Coldcard Mk3 reciben recomendaciones de migración
Coinkite recomendó a los usuarios afectados que crearan un nuevo monedero utilizando una frase BIP-39 segura y que transferieran los fondos a la nueva dirección. La empresa también aconsejó a los usuarios que verificaran los respaldos y las direcciones antes de completar las migraciones.
Los usuarios con acceso a monederos de hardware no afectados deben generar una nueva semilla y mover sus activos con cuidado. Coinkite advirtió que las migraciones apresuradas podrían introducir riesgos de seguridad adicionales.
Mientras tanto, los usuarios avanzados pueden crear una semilla de reemplazo en firmware Mk3 específico utilizando un método dedicado de lanzamiento de dados. El proceso requiere al menos 99 lanzamientos de dados independientes para generar aleatoriedad sin depender del generador de números aleatorios del dispositivo.
El problema de seguridad del Coldcard Mk3 sigue bajo revisión mientras Coinkite continúa investigando la causa técnica. Los investigadores de cadena de bloques también están examinando si otras transacciones podrían estar relacionadas con el mismo evento.
Descargo de responsabilidad: Este artículo tiene fines informativos únicamente y no constituye asesoría financiera. CoinCryptoNewz no se hace responsable por ninguna pérdida sufrida. Los lectores deben realizar su propia investigación antes de tomar decisiones financieras.

