Los investigadores están descubriendo un impacto más amplio derivado de la reciente revelación de la falla en la generación de semillas de Coldcard, con la empresa de análisis de cadena de bloques Chainalysis vinculando la vulnerabilidad a más de $38 millones en bitcoin robados.
Los hallazgos más recientes se basan en el aviso de seguridad anterior de Coinkite, que advirtió que un error de firmware redujo la aleatoriedad utilizada para generar las semillas de los monederos.
Análisis independientes de Block y Galaxy Research también concluyeron que la vulnerabilidad podría permitir a los atacantes reconstruir las claves privadas afectadas bajo ciertas circunstancias.
Error de firmware debilitó la generación de la semilla
Según el análisis técnico de Coinkite, el problema se debió a un error de integración del firmware que impidió que el generador de números aleatorios de hardware contribuyera a la creación de la semilla.
En cambio, el proceso afectado dependía de una alternativa de software determinista en MicroPython, que generaba entropía a partir de información del dispositivo y datos de temporización, en lugar de una fuente de hardware criptográficamente segura.
Coinkite estimó que los dispositivos Coldcard Mk3 afectados generaron semillas con aproximadamente 40 bits de entropía efectiva.
Más tarde, los dispositivos Mk4, Mk5 y Q incorporaron entropía adicional desde sus elementos seguros, aumentando el espacio de búsqueda efectivo a aproximadamente 72 bits. Sin embargo, esto siguió estando por debajo del objetivo de seguridad de 128 bits previsto.
Los investigadores de Block llegaron independientemente a conclusiones similares, afirmando que la vulnerabilidad podría permitir a los atacantes reconstruir claves privadas bajo ciertas condiciones.
Chainalysis rastrea más de $38 millones en bitcoin robados
Chainalysis describió el incidente como un “hacker de Coldcard por más de $38 millones”, diciendo que el atacante objetivó sistemáticamente monederos de mayor valor antes de expandirse a saldos más pequeños.
La empresa identificó 1.196 UTXOs afectadas, incluyendo una con un valor aproximado de $1.8 millones.
Según su análisis, el atacante robó aproximadamente $30 millones en los primeros 10 minutos y luego transfirió alrededor de 500 monederos en solo 25 minutos.
Chainalysis dijo que continúa monitoreando los monederos del atacante y las direcciones de consolidación asociadas a medida que se identifican nuevas víctimas.
Diferentes empresas estiman pérdidas distintas
El análisis separado de Galaxy Research sugirió que las pérdidas totales podrían ser aún mayores.
Galaxy identificó 1.196 direcciones que contienen aproximadamente 1.082,65 BTC, valorados en alrededor de $70,2 millones, que fueron vaciadas durante un período de 41 minutos.
Las dos estimaciones no deben tratarse como directamente comparables.
Chainalysis y Galaxy parecen estar midiendo conjuntos de transacciones diferentes y utilizando metodologías distintas, lo que significa que la estimación más alta no necesariamente reemplaza la cifra anterior de 38 millones de dólares.
Coinkite insta a los usuarios a reemplazar las semillas afectadas
Coinkite indicó que el problema afecta a las versiones del firmware Mk3 de la 4.0.1 a la 4.1.9, mientras que su aviso actualizado también incluye semillas generadas en dispositivos Mk4, Mk5 y Q antes de las últimas correcciones del firmware.
La empresa enfatizó que instalar un firmware actualizado no repara una semilla existente.
En su lugar, los usuarios afectados deben primero actualizar su dispositivo, generar una nueva semilla y transferir los fondos solo después de verificar el monedero de reemplazo.
Resumen final
- Chainalysis vinculó más de $38 millones en bitcoin robados a claves privadas que se cree fueron generadas por dispositivos Coldcard vulnerables. Al mismo tiempo, Galaxy Research estimó un conjunto más amplio de direcciones afectadas por un valor aproximado de $70,2 millones.
- Coinkite dice que los usuarios afectados deben generar semillas de monedero completamente nuevas, ya que las actualizaciones de firmware por sí solas no pueden reparar claves creadas previamente.

