Vulnerabilidad en Coldcard Mk3 pudo haber llevado al robo de $70 millones en BTC

iconBitcoinsistemi
Compartir
AI summary iconResumen
Los dispositivos Coldcard Mk3 con firmware 4.0.1 a 5.0.3 podrían haber expuesto BTC como cobertura contra la inflación debido a una falla crítica. Coinkite confirmó que la vulnerabilidad podría filtrar expresiones de semilla. Galaxy Research rastreó 1.196 monederos vaciados en 41 minutos el 30 de julio, con un total de 1.082,65 BTC o $70,2 millones. El robo ocurrió 30 horas antes de que se revelara la falla. Los expertos instan a los usuarios a crear nuevas semillas en monederos seguros. No se ha observado movimiento en las direcciones de BTC robadas. Es probable que las autoridades apliquen medidas de CFT (Contrarrestar el Financiamiento del Terrorismo) para rastrear los fondos.

El fabricante de monederos de hardware para bitcoin Coinkite ha anunciado el descubrimiento de una vulnerabilidad de seguridad crítica que podría afectar la seguridad de las expresiones de semilla generadas en algunos dispositivos Coldcard Mk3. La empresa aconseja a los usuarios que puedan estar en riesgo que transfieran inmediatamente sus fondos a un nuevo monedero seguro.

Según Coinkite, el problema se origina en el proceso de generación de la semilla en dispositivos Coldcard Mk3 con versiones de firmware 4.0.1 a 5.0.3. Los usuarios que hayan generado previamente semillas en estos dispositivos deben considerar que todas las direcciones de bitcoin asociadas con esa misma semilla podrían estar en riesgo.

Noticias relacionadas: Hay una cola de staking de 43 días en Ethereum: Pero según un experto, esa no es la verdadera señal alcista

La advertencia surge en medio de investigaciones en curso sobre un ataque en el que se robaron una gran cantidad de BTC de cientos de monederos Bitcoin de firma única. Si bien los informes iniciales indicaron que se robaron aproximadamente 594 BTC, el análisis más amplio de Galaxy Research sugiere que 1,196 monederos fueron completamente vaciados, con un total de 1,082.65 BTC comprometidos. Esta cantidad se estimó que tenía un valor aproximado de $70.2 millones al momento de la transacción.

Según Galaxy Research, las billeteras fueron vaciadas en solo 41 minutos el 30 de julio. El hecho de que se utilizó la misma tarifa de 30 sat/vB en todas las transacciones y que no se generó ningún cambio en ninguna transacción sugiere que las transferencias podrían haberse realizado no manualmente por usuarios, sino mediante una herramienta automatizada que escanea claves privadas comprometidas.

Los bitcoins robados se consolidaron supuestamente en cuatro direcciones diferentes, y hasta ahora no se ha observado actividad alguna desde estas direcciones. Es notable que el ataque ocurrió aproximadamente 30 horas antes de que Coinkite revelara públicamente la vulnerabilidad de Coldcard Mk3.

Los expertos en seguridad recomiendan que los usuarios de Coldcard Mk3 que hayan creado una semilla en el dispositivo ya no consideren segura la antigua expresión de la semilla. Se aconseja a los usuarios crear una nueva semilla en un monedero de hardware confiable y actualizado, y luego transferir todos los fondos a esta nueva dirección. Simplemente cambiar de dispositivo no se considera suficiente; la antigua expresión de la semilla no debe transferirse al nuevo monedero.

*Esto no es un consejo de inversión.

Continuar leyendo: Atención a los usuarios de bitcoin: el hack de hoy podría ser más grande de lo esperado—aquí está lo que debes hacer

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.