Una falla de firmware que permaneció sin detectar durante años ha provocado uno de los mayores robos de monederos de hardware de bitcoin en los últimos meses. Más de 1.082 BTC, valorados en aproximadamente $70 millones, fueron robados silenciosamente de más de 1.100 monederos antes de que el fabricante del monedero advirtiera públicamente a los usuarios sobre el problema de seguridad.
Un error de firmware antiguo permitió a un hacker recrear las claves del monedero de bitcoin
Según investigaciones de Galaxy Research, el atacante vació 1.196 direcciones de bitcoin entre las 01:10 y las 01:51 UTC del 30 de julio, extrayendo aproximadamente 1.082,65 BTC en solo 41 minutos. El ataque ocurrió casi 30 horas antes de que el fabricante de monederos Coinkite avisara públicamente a los usuarios de que ciertos dispositivos Coldcard podrían ser vulnerables.
En lugar de hackear directamente los dispositivos, los investigadores creen que el atacante recreó las claves privadas de los monederos en off-line explotando una debilidad en la forma en que algunos monederos Coldcard generaron las frases semilla de recuperación.
El ataque afectó a monederos creados en dispositivos Coldcard Mk3 que ejecutan versiones de firmware de la 4.0.1 a la 5.0.3, lanzadas originalmente en marzo de 2021.
Galaxy Research señaló que cada transacción utilizó la misma tarifa inusualmente alta de 30 sat/vB y no dejó salida de cambio, lo que sugiere que el atacante ya poseía las claves privadas y simplemente automatizó los retiros.
Cómo el error de Coldcard debilitó la seguridad del monedero
Los investigadores de seguridad explicaron que el problema comenzó con una actualización de firmware lanzada en 2021.
Los monederos de hardware generan normalmente frases de recuperación utilizando un generador de números aleatorios dedicado, lo que hace que las claves del monedero sean prácticamente imposibles de adivinar. Sin embargo, los ingenieros de Block found descubrieron que un error de codificación desactivó accidentalmente esta aleatoriedad de hardware en los dispositivos afectados.
En cambio, los monederos dependían de un generador de números aleatorios basado en software que utilizaba información predecible, como el número de serie del dispositivo y el reloj interno.
Esto redujo la seguridad efectiva de las frases semilla de monedero de los 128 bits de entropía esperados a alrededor de 40 bits en los dispositivos Mk3 afectados, haciendo posibles ataques de fuerza bruta a gran escala con la potencia informática moderna.
Coinkite luego amplió la advertencia para incluir ciertas versiones de firmware Mk4, Mk5 y Coldcard Q, donde la entropía se redujo a alrededor de 72 bits, aunque la empresa dijo que la arquitectura de hardware más reciente redujo significativamente el riesgo general.
Millones en bitcoin permanecen congelados
El bitcoin robado se consolidó rápidamente en varios monederos, con investigadores que identificaron una dirección que aún contiene más de 562 BTC. Otros monederos contienen 398 BTC, 89 BTC y 32 BTC, y ninguno de los fondos se ha movido tras la consolidación.
Coinkite ha instado a todos los que generaron una frase de recuperación en el firmware afectado a mover inmediatamente los fondos a un monedero recién creado utilizando el firmware más reciente.
La empresa también señaló que los usuarios que protegieron sus monederos con una frase de paso BIP-39 adicional enfrentan un riesgo mucho menor, ya que la frase de paso adicional añade otra capa de seguridad más allá de la semilla comprometida.
Los expertos en seguridad creen que el atacante probablemente generó millones de claves de monedero posibles con anticipación y simplemente esperó a que aparecieran monederos coincidentes en la red Bitcoin, advirtiendo que otros monederos vulnerables aún podrían estar en riesgo si los propietarios no migran sus fondos.

