Punto clave
Galaxy Research declaró el viernes que más de 1.000 BTC de casi 1.200 direcciones han sido movidos, valorados en aproximadamente $70 millones, y se cree que las transacciones están relacionadas con una vulnerabilidad que afecta a los monederos hardware Coldcard. Coinkite advirtió el jueves sobre un problema continuo con frases semilla generadas por dispositivos Coldcard Mk3. Coinkite indicó que los usuarios que generaron frases semilla utilizando dispositivos Mk3 con la versión de firmware 4.0.1, lanzada en marzo de 2021, o posterior, podrían tener fondos en riesgo. Coinkite amplió posteriormente la alerta de riesgo a ciertas versiones de firmware de Mk4, Mk5 y Coldcard Q, y lanzó actualizaciones de firmware de emergencia para todos los modelos afectados. El CEO de Coinkite, Rodolfo Novak, también conocido como NVK, se disculpó el viernes y dijo que la empresa asume toda la responsabilidad por la vulnerabilidad del firmware.
Por qué es importante: Las vulnerabilidades en el firmware del monedero podrían debilitar la confianza en la autosujeción cuando la generación de semillas afectada crea un riesgo de pérdida directa.
Sentimiento del mercado
Bajista, estrés, impulsado por eventos, miedo.
Motivo: El movimiento reportado de más de 1,000 bitcoin vinculado a una vulnerabilidad de Coldcard genera presión directa sobre el riesgo de custodia para los titulares de bitcoin.
Casos similares anteriores
En junio de 2023, los usuarios de Atomic Wallet perdieron más de $35 millones en cripto tras una compromisión masiva del monedero, y la confianza de los usuarios se desplazó hacia auditorías de seguridad y esfuerzos de rastreo de fondos. (Fortune) Diferencia: Atomic Wallet implicó un servicio de monedero de software, mientras que el caso actual gira en torno al firmware del monedero de hardware y la generación de la frase semilla.
Efecto Ripple
La generación débil de la frase semilla puede convertir la autosupervisión en un canal de pérdida correlacionada entre usuarios que confiaron en el mismo firmware. Si aparecen más versiones afectadas del firmware o movimientos de BTC vinculados, la reevaluación del riesgo del monedero podría extenderse de un producto a la confianza general en los monederos de hardware.
Oportunidades y riesgos
Oportunidades: Si las actualizaciones de firmware de emergencia reducen los nuevos movimientos vinculados, los usuarios pueden considerar el incidente como más contenido y centrarse en las orientaciones para los dispositivos afectados confirmados.
Riesgos: Si Coinkite amplía nuevamente el alcance afectado, reducir la exposición a los monederos afectados y transferir los fondos a un almacenamiento seguro verificado puede limitar el riesgo operativo.

