Punto clave
Galaxy Research concluyó el martes por la mañana que 15 atacantes distintos están drenando BTC de los monederos de hardware de los clientes de Coldcard. Las pérdidas estimadas de las víctimas han superado los $130 millones desde 7.300 monederos, y Galaxy Research ha tenido contacto con 73 víctimas hasta el lunes. El decimoquinto atacante surgió durante la noche después de que un propietario reportara haber perdido menos de un solo BTC, y Galaxy Research vinculó esa huella a 12 BTC extraídos de 126 direcciones de monedero. Coinkite dijo que un firmware defectuoso redirigió la generación de la frase semilla hacia el respaldo de software de MicroPython, dejando las frases semilla de Coldcard Mk2 y Mk3 con aproximadamente 40 bits de entropía y las de Coldcard Mk4 con aproximadamente 72 bits. Coinkite ha enviado parches de emergencia para los modelos afectados, pero advirtió que la amenaza sigue activa y que las actualizaciones de firmware no reparan las frases semilla generadas por el firmware afectado.
Por qué es importante: una generación débil de la semilla puede convertir una búsqueda de dirección pública en un riesgo continuo de custodia, por lo que las pérdidas pueden continuar hasta que los fondos vulnerables se transfieran a monederos más seguros.
Sentimiento del mercado
Bajista, estrés, impulsado por eventos, reducción de riesgos.
Motivo: Las pérdidas estimadas de las víctimas han superado los 130 millones de dólares, por lo que los operadores podrían tratar el incidente como un evento de estrés en la custodia activo.
Casos similares anteriores
En 2023, los usuarios de Atomic Wallet presentaron demandas por más de $100 millones en cripto perdidos debido a un hackeo del monedero, lo que demostró cómo los eventos de compromiso de monederos pueden generar grandes pérdidas para los usuarios y disputas prolongadas de recuperación. (Bloomberg Law) La diferencia es que el caso Coldcard se centra en la generación débil de la semilla en el firmware de los monederos hardware afectados.
Efecto Ripple
La generación débil de semillas puede extender el riesgo más allá de una sola ola de robo, ya que los atacantes pueden escanear direcciones públicas y competir con los propietarios para mover los fondos. Si los propietarios vulnerables rotan los fondos hacia semillas nuevas, entonces la superficie de ataque activa puede reducirse. Si las monedas robadas comienzan a moverse desde monederos inactivos, entonces el estrés del mercado puede desplazarse del riesgo de custodia al riesgo potencial de liquidación.
Oportunidades y riesgos
Oportunidades: Si Coinkite o Galaxy Research identifican más huellas del atacante, entonces mover los fondos lejos de las semillas afectadas es una señal directa de reducción del riesgo de custodia.
Riesgos: Si los propietarios afectados retrasan la transferencia de BTC a monederos nuevos, los atacantes podrán seguir extrayendo fondos de direcciones vulnerables y el riesgo de custodia permanecerá activo.

