Punto clave
Los monederos Coldcard MK3, MK4, MK5 y Q están siendo vaciados tras un error que permitió a los atacantes encontrar frases semilla sin acción del usuario. Los monederos generados después del final de 2020 sin al menos 50 lanzamientos de dados no tenían suficiente aleatoriedad y pueden ser forzados por fuerza bruta. Se ha observado el movimiento en cadena de aproximadamente 1.000 BTC en actividad relacionada con esta vulnerabilidad. El problema también afecta a claves efímeras, claves de sesión para Clone Coldcard o Key Teleport, y frases semilla BIP 85 generadas a partir de una frase semilla comprometida. Coinkite ha lanzado un parche de firmware, y las frases semilla generadas tras esta actualización del firmware deberían ser seguras.
Por qué es importante: Una falla de custodia puede obligar a los usuarios a rotar las claves rápidamente, ya que la exposición del seed puede convertir un problema del dispositivo en una pérdida directa de activos.
Sentimiento del mercado
Bajista, estrés, impulsado por eventos, reducción de riesgos.
Motivo: Los monederos Coldcard están siendo vaciados debido a un error en la generación de la semilla, lo que hace que el mercado lo interprete como un riesgo urgente de autocustodia.
Casos similares anteriores
En 2023, Trust Wallet solucionó una vulnerabilidad en la generación de monederos mediante extensión de navegador que provocó pérdidas de usuarios por $170,000, y Trust Wallet indicó que solo los usuarios que crearon direcciones en la ventana de la extensión de navegador afectada fueron afectados. (The Block) La diferencia es que el problema actual se centra en la generación de semillas de Coldcard y en el movimiento activo de BTC reportado, por lo que la corrección depende de la rotación de la semilla en lugar de solo actualizaciones de la extensión.
Efecto Ripple
El riesgo de custodia puede propagarse a través de la migración de usuarios, la confianza en los monederos de hardware y el comportamiento de depósito en exchange, más que a través de la liquidez del protocolo. Si se recuperan semillas más vulnerables antes de que los usuarios migren, la confianza en las herramientas de auto-custodia podría debilitarse. Si la adopción de firmware y la rotación de semillas reducen los nuevos retiros, el impacto podría mantenerse limitado a los usuarios afectados de Coldcard.
Oportunidades y riesgos
Oportunidades: Si la adopción del parche de firmware de Coinkite y la generación de nuevas semillas detienen los drenajes conectados en la cadena, los usuarios afectados pueden considerar la migración verificada como una señal potencial de estabilización de seguridad.
Riesgos: Si aparecen más movimientos en la cadena relacionados con la vulnerabilidad antes de que los usuarios migren sus fondos, reducir la exposición desde semillas vulnerables limita la pérdida directa de custodia.

