Defecto en la semilla de Coldcard vinculado al robo de $38 millones en bitcoin mientras aumentan las estimaciones de pérdidas

iconAMBCrypto
Compartir
AI summary iconResumen
Noticia urgente sobre bitcoin: Una vulnerabilidad en la semilla de Coldcard se ha relacionado con más de $38 millones en bitcoin robados, con Chainalysis vinculando el robo a claves privadas comprometidas. Galaxy Research elevó la pérdida estimada a $70,2 millones en 1.196 direcciones. Coinkite advirtió que las actualizaciones de firmware no corregirán las semillas vulnerables, instando a los usuarios a crear nuevas. Los medios de comunicación sobre bitcoin siguen de cerca la situación en desarrollo.

Los investigadores están descubriendo un impacto más amplio derivado de la reciente revelación de la falla en la generación de semillas de Coldcard, con la empresa de análisis de cadena de bloques Chainalysis vinculando la vulnerabilidad a más de $38 millones en bitcoin robados.

Los hallazgos más recientes se basan en el aviso de seguridad anterior de Coinkite, que advirtió que un error de firmware redujo la aleatoriedad utilizada para generar las semillas de los monederos.

Análisis independientes de Block y Galaxy Research también concluyeron que la vulnerabilidad podría permitir a los atacantes reconstruir las claves privadas afectadas bajo ciertas circunstancias.

anuncio

Error de firmware debilitó la generación de la semilla

Según el análisis técnico de Coinkite, el problema se debió a un error de integración del firmware que impidió que el generador de números aleatorios de hardware contribuyera a la creación de la semilla.

En cambio, el proceso afectado dependía de una alternativa de software determinista en MicroPython, que generaba entropía a partir de información del dispositivo y datos de temporización, en lugar de una fuente de hardware criptográficamente segura.

Coinkite estimó que los dispositivos Coldcard Mk3 afectados generaron semillas con aproximadamente 40 bits de entropía efectiva.

Más tarde, los dispositivos Mk4, Mk5 y Q incorporaron entropía adicional desde sus elementos seguros, aumentando el espacio de búsqueda efectivo a aproximadamente 72 bits. Sin embargo, esto siguió estando por debajo del objetivo de seguridad de 128 bits previsto.

Los investigadores de Block llegaron independientemente a conclusiones similares, afirmando que la vulnerabilidad podría permitir a los atacantes reconstruir claves privadas bajo ciertas condiciones.

Chainalysis rastrea más de $38 millones en bitcoin robados

Chainalysis describió el incidente como un “hacker de Coldcard por más de $38 millones”, diciendo que el atacante objetivó sistemáticamente monederos de mayor valor antes de expandirse a saldos más pequeños.

La empresa identificó 1.196 UTXOs afectadas, incluyendo una con un valor aproximado de $1.8 millones.

Según su análisis, el atacante robó aproximadamente $30 millones en los primeros 10 minutos y luego transfirió alrededor de 500 monederos en solo 25 minutos.

Chainalysis dijo que continúa monitoreando los monederos del atacante y las direcciones de consolidación asociadas a medida que se identifican nuevas víctimas.

Diferentes empresas estiman pérdidas distintas

El análisis separado de Galaxy Research sugirió que las pérdidas totales podrían ser aún mayores.

Galaxy identificó 1.196 direcciones que contienen aproximadamente 1.082,65 BTC, valorados en alrededor de $70,2 millones, que fueron vaciadas durante un período de 41 minutos.

Las dos estimaciones no deben tratarse como directamente comparables.

Chainalysis y Galaxy parecen estar midiendo conjuntos de transacciones diferentes y utilizando metodologías distintas, lo que significa que la estimación más alta no necesariamente reemplaza la cifra anterior de 38 millones de dólares.

Coinkite insta a los usuarios a reemplazar las semillas afectadas

Coinkite indicó que el problema afecta a las versiones del firmware Mk3 de la 4.0.1 a la 4.1.9, mientras que su aviso actualizado también incluye semillas generadas en dispositivos Mk4, Mk5 y Q antes de las últimas correcciones del firmware.

La empresa enfatizó que instalar un firmware actualizado no repara una semilla existente.

En su lugar, los usuarios afectados deben primero actualizar su dispositivo, generar una nueva semilla y transferir los fondos solo después de verificar el monedero de reemplazo.


Resumen final

  • Chainalysis vinculó más de $38 millones en bitcoin robados a claves privadas que se cree fueron generadas por dispositivos Coldcard vulnerables. Al mismo tiempo, Galaxy Research estimó un conjunto más amplio de direcciones afectadas por un valor aproximado de $70,2 millones.
  • Coinkite dice que los usuarios afectados deben generar semillas de monedero completamente nuevas, ya que las actualizaciones de firmware por sí solas no pueden reparar claves creadas previamente.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.