El fabricante de monederos de hardware para bitcoin Coinkite ha anunciado el descubrimiento de una vulnerabilidad de seguridad crítica que podría afectar la seguridad de las expresiones de semilla generadas en algunos dispositivos Coldcard Mk3. La empresa aconseja a los usuarios que puedan estar en riesgo que transfieran inmediatamente sus fondos a un nuevo monedero seguro.
Según Coinkite, el problema se origina en el proceso de generación de la semilla en dispositivos Coldcard Mk3 con versiones de firmware 4.0.1 a 5.0.3. Los usuarios que hayan generado previamente semillas en estos dispositivos deben considerar que todas las direcciones de bitcoin asociadas con esa misma semilla podrían estar en riesgo.
Noticias relacionadas: Hay una cola de staking de 43 días en Ethereum: Pero según un experto, esa no es la verdadera señal alcista
La advertencia surge en medio de investigaciones en curso sobre un ataque en el que se robaron una gran cantidad de BTC de cientos de monederos Bitcoin de firma única. Si bien los informes iniciales indicaron que se robaron aproximadamente 594 BTC, el análisis más amplio de Galaxy Research sugiere que 1,196 monederos fueron completamente vaciados, con un total de 1,082.65 BTC comprometidos. Esta cantidad se estimó que tenía un valor aproximado de $70.2 millones al momento de la transacción.
Según Galaxy Research, las billeteras fueron vaciadas en solo 41 minutos el 30 de julio. El hecho de que se utilizó la misma tarifa de 30 sat/vB en todas las transacciones y que no se generó ningún cambio en ninguna transacción sugiere que las transferencias podrían haberse realizado no manualmente por usuarios, sino mediante una herramienta automatizada que escanea claves privadas comprometidas.
Los bitcoins robados se consolidaron supuestamente en cuatro direcciones diferentes, y hasta ahora no se ha observado actividad alguna desde estas direcciones. Es notable que el ataque ocurrió aproximadamente 30 horas antes de que Coinkite revelara públicamente la vulnerabilidad de Coldcard Mk3.
Los expertos en seguridad recomiendan que los usuarios de Coldcard Mk3 que hayan creado una semilla en el dispositivo ya no consideren segura la antigua expresión de la semilla. Se aconseja a los usuarios crear una nueva semilla en un monedero de hardware confiable y actualizado, y luego transferir todos los fondos a esta nueva dirección. Simplemente cambiar de dispositivo no se considera suficiente; la antigua expresión de la semilla no debe transferirse al nuevo monedero.
*Esto no es un consejo de inversión.
Continuar leyendo: Atención a los usuarios de bitcoin: el hack de hoy podría ser más grande de lo esperado—aquí está lo que debes hacer


