Punto clave
Una explotación de la frase semilla que apuntaba a billeteras hardware Coldcard drenó casi 600 BTC, valorados en $38 millones, de aproximadamente 500 monederos inactivos ayer. El ataque transfirió BTC desde 500 direcciones de firma única a una sola dirección en 25 minutos, y los informes sugieren que la explotación probablemente continuará. Coinkite confirmó que la generación de la frase semilla en su monedero Mk3 y versiones actualizadas posteriores a la versión 4.0.1 de marzo de 2021 podría no haber sido en absoluto aleatoria. Inicialmente, Coldcard afirmó que los dispositivos Mk3 estaban en riesgo, mientras que los Mk4, Q y Mk5 no se veían afectados según un análisis inicial. Block rastreó el error hasta una verificación de compilación mal escrita y encontró una versión más pequeña, pero real, del mismo defecto en dispositivos más recientes.
Por qué es importante: Las explotaciones de monederos de hardware pueden debilitar la confianza en la autosupervisión y pueden llevar a los usuarios a mover sus fondos si el alcance de la vulnerabilidad permanece incierto.
Sentimiento del mercado
Bajista, con estrés, impulsado por eventos, reducción de riesgos.
Motivo: El robo de 38 millones de dólares en BTC de monederos Coldcard inactivos puede debilitar la confianza en la seguridad de la autocustodia.
Casos similares anteriores
En 2022, los equipos del ecosistema Solana rastrearon un incidente de agotamiento de monederos hasta Slope, y casi 8,000 monederos habían sido afectados. Slope recomendó a los usuarios crear nuevos monederos con frase semilla y transferir sus activos a ellos. (The Block) La diferencia es que el caso de Slope involucró la exposición de un monedero de software, mientras que el caso de Coldcard se centra en la generación de la frase semilla de un monedero de hardware.
Efecto Ripple
El canal directo es confianza de autogestión, porque una generación débil de la semilla puede convertir monederos inactivos en un riesgo activo de pérdida. Si los informes sobre la explotación continua resultan ser correctos, los usuarios afectados podrían apresurarse a migrar sus fondos y las herramientas de custodia podrían enfrentar un mayor escrutinio. Si los dispositivos más recientes siguen dentro del alcance de la vulnerabilidad, la preocupación de seguridad podría extenderse más allá de los usuarios de Mk3.
Oportunidades y riesgos
Oportunidades: Si Coinkite o Block reducen el conjunto de firmware afectado, entonces mover fondos únicamente desde dispositivos dentro de ese alcance limita el riesgo operativo. Si la actividad de explotación se detiene después de que se publiquen los detalles de la corrección, entonces la confianza en los dispositivos no afectados puede estabilizarse.
Riesgos: Si aparecen más fugas desde la misma vulnerabilidad, reducir la dependencia de los monederos de hardware afectados se convierte en una señal práctica de control de riesgos. Si los dispositivos más recientes siguen dentro del alcance de la falla, retrasar la rotación de la semilla deja los monederos expuestos a una compromisión continua.

