Vulnerabilidad de Coldcard permite el robo de 594 BTC mediante generación predecible de la semilla

iconCrypto Economy
Compartir
AI summary iconResumen
Se reveló una vulnerabilidad en Coldcard cuando atacantes robaron 594 BTC, valorados en $38 millones, de aproximadamente 500 monederos en 25 minutos el 30 de julio de 2026. La falla explotó la generación predecible de semillas al omitir la aleatoriedad del hardware. Coinkite lanzó actualizaciones de firmware de emergencia, pero las semillas débiles existentes siguen en riesgo. La empresa sospecha que la IA pudo haber acelerado el ataque. Una actualización de BTC es ahora crítica para los usuarios afectados.

TL;DR

  • Un atacante drenó aproximadamente 594 BTC, valorados en unos $38 millones, de alrededor de 500 monederos Coldcard durante una operación coordinada de 25 minutos temprano el viernes.
  • La vulnerabilidad omitió la aleatoriedad del hardware y generó semillas a partir de datos predecibles del chip, reduciendo el espacio secreto diseñado para hacer que las claves privadas fueran efectivamente imposibles de adivinar.
  • Coinkite emitió actualizaciones de firmware de emergencia, pero las semillas débiles existentes siguen siendo vulnerables y deben reemplazarse; la empresa sospecha que la IA ayudó a descubrir el error a gran escala.

Una vulnerabilidad en los monederos de hardware Coldcard permitió a un atacante drenar aproximadamente 594 BTC, valorados en unos $38 millones, de alrededor de 500 monederos de firma única en solo 25 minutos. El saqueo ocurrió entre las 01:31 y las 01:56 UTC del viernes, moviendo fondos a través de 500 transacciones dentro de una ventana de tres bloques con una velocidad y precisión notables. Un dispositivo diseñado para mantener las claves fuera de línea produjo semillas que pudieron ser reducidas y adivinadas. Los investigadores rastrearon 562 BTC hasta una dirección que no se había movido, mientras que las pruebas mostraron que muchos monederos afectados habían permanecido inactivos durante años antes de que comenzara el robo coordinado.

Los datos predecibles del dispositivo socavaron la aleatoriedad de Coldcard

El fallo se originó en el firmware de Coldcard introducido en marzo de 2021. Una configuración de compilación hizo que los dispositivos omitieran su generador de aleatoriedad hardware, mientras que una verificación de la biblioteca de apoyo solo comprobaba si esa configuración existía, no si estaba activada. La creación de claves luego recurría a software sembrado con un número de serie del chip y registros de reloj, ninguno de los cuales es secreto o verdaderamente impredecible para los atacantes. El supuestamente enorme espacio de búsqueda que protegía cada monedero se redujo por información del dispositivo predecible. La exposición depende del firmware en ejecución cuando se creó el monedero, no cuando se compró el hardware en sí.

Un atacante drenó aproximadamente 594 BTC, valorados en unos $38 millones, de alrededor de 500 monederos Coldcard

Coinkite advirtió a los usuarios que generaron semillas en dispositivos Mk3 con firmware 4.0.1 o posterior, mientras describía sus conclusiones sobre modelos más recientes como preliminares. La empresa lanzó actualizaciones de emergencia para dispositivos Mk4, Mk5 y Q, pero instalar firmware corregido no puede fortalecer una semilla ya generada bajo condiciones vulnerables. Los propietarios deben crear una semilla nueva y transferir los fondos, ya que las actualizaciones de software no pueden reescribir la aleatoriedad comprometida. Las medidas de seguridad recomendadas incluyen una frase BIP-39 fuerte, al menos 99 lanzamientos de dados, o ambos, mientras que los usuarios de Mk3 sin soporte enfrentan un proceso de migración separado y potencialmente complicado para proteger de forma segura cualquier saldo restante.

El fabricante cree que un atacante pudo haber utilizado inteligencia artificial para inspeccionar versiones anteriores de su firmware de código abierto y descubrir la falla. Esa conclusión sigue siendo una suposición, no una atribución confirmada, y lleva una ironía incómoda: Coinkite dijo que su propia revisión asistida por IA semanas antes no encontró nada grave. El incidente muestra cómo las mismas herramientas analíticas pueden fortalecer a los defensores o acelerar la explotación. Más allá de semillas de monedero, el generador defectuoso también podría haber afectado claves de monederos de papel, máscaras de división de semillas, claves de clonación y transferencias de Key Teleport, ampliando la revisión de seguridad en curso más allá de los 594 BTC ya robados de cientos de víctimas.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.