Defecto en el monedero Coldcard lleva al robo de 594 BTC por un valor de $38M

iconCoinDesk
Compartir
AI summary iconResumen
Una falla en los monederos de hardware Coldcard provocó el robo de 594 BTC, valorados en $38 millones, de alrededor de 500 monederos el viernes. El problema se debió a un generador de números aleatorios predecible en la versión 4.0.0 del firmware. Coinkite afirmó que los modelos Mk4, Q y Mk5 no se vieron afectados. El precio del BTC sigue bajo presión, ya que la vulnerabilidad también afectó a monederos de papel y funciones criptográficas. Se aconseja a los operadores monitorear altcoins para observar las reacciones del mercado.

Aproximadamente 594 bitcoin, valorados en unos $38 millones, fueron transferidos de alrededor de 500 monederos distintos entre las 01:31 y las 01:56 UTC del viernes en un ataque rastreado a una falla en la forma en que los monederos hardware Coldcard generaban sus claves.

El robo movió 1,324 lotes de bitcoin a través de 500 transacciones dentro de una ventana de tres bloques, con 562 BTC luego consolidados en una sola dirección que no ha movido.

Cada monedero agotado era de firma única y cada uno contenía más de 0.15 BTC. Muchos habían estado inactivos durante años y las monedas abarcaban de 2021 a 2026, coincidiendo casi exactamente con la antigüedad de la falla.

Coldcard es un monedero físico desarrollado por la empresa canadiense Coinkite, un dispositivo pequeño y autónomo que almacena claves de bitcoin fuera de línea, lejos de computadoras conectadas a internet. Mk2, Mk3, Mk4, Q y Mk5 son generaciones sucesivas de ese producto, lanzadas a lo largo de varios años, como un fabricante de teléfonos lanza modelos numerados.

La exposición depende del firmware que estaba ejecutando el dispositivo en el momento en que se creó el monedero, no en el momento en que se compró el hardware.

La semilla de un monedero, la frase secreta que controla los fondos, está diseñada para ser generada al azar a partir de un conjunto tan vasto que adivinarla es imposible.

El firmware de Coldcard no estaba haciendo eso. Según un informe publicado por los equipos de ingeniería y seguridad de Bitcoin de Block, una configuración de compilación le decía al dispositivo que omitiera su propio generador de aleatoriedad de hardware, y una verificación en una biblioteca de apoyo solo comprobaba si esa configuración existía, no si estaba activada.

La generación de claves cayó silenciosamente a un sustituto de software básico sembrado a partir del número de serie del chip y los registros del reloj.

Ninguno de esos es un secreto. El número de serie es metadatos fijos de fábrica, y los valores del reloj son estado de temporización que un atacante puede reducir o medir en un dispositivo propio. Block rastreó el cambio hasta un commit fechado el 1 de marzo de 2021, enviado en el firmware 4.0.0 ese mes.

Por lo tanto, Coinkite advirtió a los usuarios que generaron una semilla en un Mk3 que ejecuta la versión 4.0.1 o posterior, y dijo: "Mk4, Q y Mk5 no se ven afectados según nuestro análisis inicial."

Block dijo que reveló sus hallazgos a Coinkite, cuyo equipo los reconoció. Ambas empresas describen sus análisis como preliminares, y Block dijo que publicó sin pruebas completas para confirmar la explotabilidad porque la explotación ya estaba en curso.

La exposición se extiende más allá de las semillas del monedero. El mismo generador produjo las claves privadas de la billetera de papel de Coldcard, donde la salida se convierte directamente en la clave sin ninguna derivación adicional, junto con máscaras de división de semillas, claves de clonación de dispositivos y transferencias de Key Teleport.

Bitcoín operó por encima de los $64,000 en las primeras horas asiáticas, y la salida generalizada pareció tener poco impacto en el mercado.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.