Defecto en Coldcard Wallet permite a un hacker robar 1.082 BTC antes de la advertencia de seguridad

iconCoinpedia
Compartir
AI summary iconResumen
BTC news hoy informa que una falla de firmware en los monederos Coldcard permitió a un hacker robar 1,082.65 BTC ($70.2M) de más de 1,100 monederos. La explotación redujo la entropía en la generación de semillas de los Coldcard Mk3 de 128 a 40 bits. Los fondos robados fueron transferidos a varios monederos, con 562 BTC aún congelados. Coinkite instó a los usuarios a mover sus fondos a monederos con firmware actualizado. Esta actualización de BTC destaca la urgencia de que los usuarios actúen rápidamente.

Una falla de firmware que permaneció sin detectar durante años ha provocado uno de los mayores robos de monederos de hardware de bitcoin en los últimos meses. Más de 1.082 BTC, valorados en aproximadamente $70 millones, fueron robados silenciosamente de más de 1.100 monederos antes de que el fabricante del monedero advirtiera públicamente a los usuarios sobre el problema de seguridad.

Un error de firmware antiguo permitió a un hacker recrear las claves del monedero de bitcoin

Según investigaciones de Galaxy Research, el atacante vació 1.196 direcciones de bitcoin entre las 01:10 y las 01:51 UTC del 30 de julio, extrayendo aproximadamente 1.082,65 BTC en solo 41 minutos. El ataque ocurrió casi 30 horas antes de que el fabricante de monederos Coinkite avisara públicamente a los usuarios de que ciertos dispositivos Coldcard podrían ser vulnerables.

En lugar de hackear directamente los dispositivos, los investigadores creen que el atacante recreó las claves privadas de los monederos en off-line explotando una debilidad en la forma en que algunos monederos Coldcard generaron las frases semilla de recuperación.

El ataque afectó a monederos creados en dispositivos Coldcard Mk3 que ejecutan versiones de firmware de la 4.0.1 a la 5.0.3, lanzadas originalmente en marzo de 2021.

Galaxy Research señaló que cada transacción utilizó la misma tarifa inusualmente alta de 30 sat/vB y no dejó salida de cambio, lo que sugiere que el atacante ya poseía las claves privadas y simplemente automatizó los retiros.

Cómo el error de Coldcard debilitó la seguridad del monedero

Los investigadores de seguridad explicaron que el problema comenzó con una actualización de firmware lanzada en 2021.

Los monederos de hardware generan normalmente frases de recuperación utilizando un generador de números aleatorios dedicado, lo que hace que las claves del monedero sean prácticamente imposibles de adivinar. Sin embargo, los ingenieros de Block found descubrieron que un error de codificación desactivó accidentalmente esta aleatoriedad de hardware en los dispositivos afectados.

En cambio, los monederos dependían de un generador de números aleatorios basado en software que utilizaba información predecible, como el número de serie del dispositivo y el reloj interno.

Esto redujo la seguridad efectiva de las frases semilla de monedero de los 128 bits de entropía esperados a alrededor de 40 bits en los dispositivos Mk3 afectados, haciendo posibles ataques de fuerza bruta a gran escala con la potencia informática moderna.

Coinkite luego amplió la advertencia para incluir ciertas versiones de firmware Mk4, Mk5 y Coldcard Q, donde la entropía se redujo a alrededor de 72 bits, aunque la empresa dijo que la arquitectura de hardware más reciente redujo significativamente el riesgo general.

Millones en bitcoin permanecen congelados

El bitcoin robado se consolidó rápidamente en varios monederos, con investigadores que identificaron una dirección que aún contiene más de 562 BTC. Otros monederos contienen 398 BTC, 89 BTC y 32 BTC, y ninguno de los fondos se ha movido tras la consolidación.

Coinkite ha instado a todos los que generaron una frase de recuperación en el firmware afectado a mover inmediatamente los fondos a un monedero recién creado utilizando el firmware más reciente.

La empresa también señaló que los usuarios que protegieron sus monederos con una frase de paso BIP-39 adicional enfrentan un riesgo mucho menor, ya que la frase de paso adicional añade otra capa de seguridad más allá de la semilla comprometida.

Los expertos en seguridad creen que el atacante probablemente generó millones de claves de monedero posibles con anticipación y simplemente esperó a que aparecieran monederos coincidentes en la red Bitcoin, advirtiendo que otros monederos vulnerables aún podrían estar en riesgo si los propietarios no migran sus fondos.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.