Punto clave
Los atacantes iniciaron una cuarta ola de transferencias contra bitcoin mantenidos en monederos hardware Coldcard, llevando las pérdidas estimadas a aproximadamente $114 millones desde el jueves. Alex Thorn, jefe de investigación de toda la empresa en Galaxy, contó 448,7 BTC transferidos desde 709 direcciones potenciales de víctimas en la última ola. Coinkite lanzó un firmware de emergencia para todos los modelos afectados, suspendió los envíos y aconsejó a los usuarios que transfirieran los fondos a semillas recién generadas. Los equipos de Ingeniería y Seguridad de Bitcoin de Block rastrearon la causa raíz hasta un commit del 1 de marzo de 2021 que redirigía la generación de semillas al generador aleatorio de software Yasmarang de MicroPython. Rodolfo Novak, CEO de Coinkite, dijo que los usuarios que generaron una semilla utilizando un monedero Coldcard deben mover sus fondos ahora.
Por qué es importante: Una falla en la semilla del monedero puede debilitar directamente la confianza en la autogestión y puede forzar una migración rápida de fondos cuando los usuarios creen que las claves pueden ser adivinadas.
Sentimiento del mercado
Bajista, con estrés, impulsado por eventos, reducción de riesgos.
Motivo: Las pérdidas estimadas relacionadas con Coldcard alcanzaron aproximadamente $114 millones desde el jueves, lo que indica un estrés directo en la custodia para los titulares de bitcoin afectados.
Casos similares anteriores
La vulnerabilidad de Atomic Wallet en junio de 2023 llevó a los usuarios a reportar más de $35 millones robados, y Atomic Wallet posteriormente indicó que menos del 1% de los usuarios activos mensuales fueron afectados. (Cointelegraph) La diferencia es que el evento de Coldcard se centra en la generación de semillas de monederos físicos, mientras que Atomic Wallet involucró un monedero de software.
Efecto Ripple
La generación débil de semillas puede convertir el riesgo de custodia en un riesgo de migración urgente si los usuarios creen que los atacantes pueden reproducir las claves privadas. Si las transacciones reemplazables siguen apareciendo en el mempool, entonces el comportamiento de licitación de tarifas puede mostrar si las víctimas están compitiendo contra atacantes o si la ola está contenida. Los fabricantes de monederos hardware pueden enfrentar un mayor escrutinio sobre la revisión del firmware y el diseño de entropía.
Oportunidades y riesgos
Oportunidades: Si el firmware de emergencia y las semillas recién generadas detienen los barridos adicionales, entonces la confianza restaurada en la custodia puede convertirse en una señal de estabilización para los usuarios afectados de auto-custodia de bitcoin.
Riesgos: Si continúan apareciendo transacciones de barrido reemplazables en el mempool, mover fondos vulnerables a semillas recién generadas sigue siendo la señal clave para reducir riesgos.

