Aproximadamente 594 bitcoin, valorados en unos $38 millones, fueron transferidos de alrededor de 500 monederos distintos entre las 01:31 y las 01:56 UTC del viernes en un ataque rastreado a una falla en la forma en que los monederos hardware Coldcard generaban sus claves.
El robo movió 1,324 lotes de bitcoin a través de 500 transacciones dentro de una ventana de tres bloques, con 562 BTC luego consolidados en una sola dirección que no ha movido.
Cada monedero agotado era de firma única y cada uno contenía más de 0.15 BTC. Muchos habían estado inactivos durante años y las monedas abarcaban de 2021 a 2026, coincidiendo casi exactamente con la antigüedad de la falla.
Coldcard es un monedero físico desarrollado por la empresa canadiense Coinkite, un dispositivo pequeño y autónomo que almacena claves de bitcoin fuera de línea, lejos de computadoras conectadas a internet. Mk2, Mk3, Mk4, Q y Mk5 son generaciones sucesivas de ese producto, lanzadas a lo largo de varios años, como un fabricante de teléfonos lanza modelos numerados.
La exposición depende del firmware que estaba ejecutando el dispositivo en el momento en que se creó el monedero, no en el momento en que se compró el hardware.
La semilla de un monedero, la frase secreta que controla los fondos, está diseñada para ser generada al azar a partir de un conjunto tan vasto que adivinarla es imposible.
El firmware de Coldcard no estaba haciendo eso. Según un informe publicado por los equipos de ingeniería y seguridad de Bitcoin de Block, una configuración de compilación le decía al dispositivo que omitiera su propio generador de aleatoriedad de hardware, y una verificación en una biblioteca de apoyo solo comprobaba si esa configuración existía, no si estaba activada.
La generación de claves cayó silenciosamente a un sustituto de software básico sembrado a partir del número de serie del chip y los registros del reloj.
Ninguno de esos es un secreto. El número de serie es metadatos fijos de fábrica, y los valores del reloj son estado de temporización que un atacante puede reducir o medir en un dispositivo propio. Block rastreó el cambio hasta un commit fechado el 1 de marzo de 2021, enviado en el firmware 4.0.0 ese mes.
Por lo tanto, Coinkite advirtió a los usuarios que generaron una semilla en un Mk3 que ejecuta la versión 4.0.1 o posterior, y dijo: "Mk4, Q y Mk5 no se ven afectados según nuestro análisis inicial."
Block dijo que reveló sus hallazgos a Coinkite, cuyo equipo los reconoció. Ambas empresas describen sus análisis como preliminares, y Block dijo que publicó sin pruebas completas para confirmar la explotabilidad porque la explotación ya estaba en curso.
La exposición se extiende más allá de las semillas del monedero. El mismo generador produjo las claves privadas de la billetera de papel de Coldcard, donde la salida se convierte directamente en la clave sin ninguna derivación adicional, junto con máscaras de división de semillas, claves de clonación de dispositivos y transferencias de Key Teleport.
Bitcoín operó por encima de los $64,000 en las primeras horas asiáticas, y la salida generalizada pareció tener poco impacto en el mercado.

