Coldcard advierte a los usuarios del Mk3 sobre una posible vulnerabilidad de la semilla amid un saqueo de $38 millones en bitcoin

iconCoinpedia
Compartir
AI summary iconResumen
Se rompió la noticia sobre bitcoin cuando Coinkite emitió una advertencia a los usuarios de Coldcard Mk3, instándolos a mover sus fondos si su semilla se generó utilizando las versiones de firmware 4.0.1 a 5.0.3. La alerta surgió tras un movimiento reportado de 38.2 millones de dólares en bitcoin que involucró 594.48 BTC. No se ha confirmado ningún vínculo directo entre el problema del monedero y el movimiento en la cadena. Coldcard Mk4, Mk5 y Coldcard Q no se ven afectados. Coinkite recomienda generar una nueva semilla de recuperación y verificar los respaldos. El análisis de bitcoin de investigadores muestra que 562 BTC se consolidaron en una sola dirección mediante 500 transacciones. Se sospecha una posible falla en la generación de la semilla, pero ningún informe técnico ha confirmado la causa.

El fabricante de monederos de hardware Coinkite ha instado a los usuarios de Coldcard Mk3 a mover su bitcoin si su semilla de recuperación fue generada utilizando versiones específicas del firmware. La advertencia surge después de que investigadores de seguridad identificaran una transferencia coordinada de 594.48 BTC, valorados en aproximadamente $38.2 millones, aunque no se ha establecido ningún vínculo confirmado entre el problema del monedero y el movimiento en la cadena.

Versiones de firmware bajo revisión

Coinkite said el problema afecta a las semillas de recuperación creadas en las versiones del firmware Coldcard Mk3 4.0.1 a 5.0.3. La empresa enfatizó que su investigación aún está en curso.

Según el aviso:

  • Coldcard Mk4, Mk5 y Coldcard Q no se ven afectados.
  • Los monederos protegidos con una frase BIP-39 enfrentan un riesgo mínimo.
  • La empresa aclaró que una frase de paso BIP-39 es diferente del PIN del dispositivo.

Se está animando a los usuarios a migrar sus fondos como medida preventiva mientras continúa la investigación.

Transferencia de 38 millones de dólares en bitcoin genera preguntas

La advertencia llegó justo cuando los investigadores de cadena de bloques detectaron un movimiento inusual de fondos.

El CEO de AnchorWatch, Rob Hamilton, informó que:

  • 594.48 BTC movidos a través de 500 transacciones.
  • Las transferencias involucraron 1.324 salidas de transacciones no gastadas (UTXOs).
  • La actividad tuvo lugar dentro de una ventana de tres bloques.
  • Alrededor de 562 BTC se consolidaron más tarde en una sola dirección.

La evaluación inicial de Hamilton apuntó a lo que “parecía ser una entropía defectuosa” durante la generación del monedero. Sin embargo, enfatizó que esto era solo una observación preliminar y no una explicación confirmada.

A pesar del momento, los investigadores no han confirmado que el barrido de bitcoin fuera resultado del problema del firmware de Coldcard Mk3.

Kevin Loaec, CEO de Wizardsardine, dijo que la baja aleatoriedad durante la generación de la semilla sigue siendo su hipótesis principal. Enumeró varias causas posibles, incluyendo:

  • Un problema con una biblioteca de software.
  • Un problema con el elemento seguro.
  • Un lote de hardware específico.
  • Una falla relacionada con el firmware.

También sugirió que un atacante podría haber buscado un rango limitado de rutas de derivación BIP-84, lo que podría explicar por qué muchas billeteras afectadas usaban direcciones SegWit nativas.

Hasta ahora, ningún informe técnico público ha identificado la fuente exacta de la vulnerabilidad.

Cómo los usuarios pueden proteger sus fondos

Coinkite recomienda a los usuarios afectados generar una nueva semilla de recuperación utilizando un dispositivo no afectado, verificar las copias de seguridad y las direcciones de recepción, enviar una pequeña transacción de prueba primero y transferir el saldo restante solo después de confirmar que todo funciona correctamente.

Los usuarios que solo tienen un Coldcard Mk3 pueden fortalecer temporalmente la seguridad agregando una frase BIP-39 única. Los usuarios avanzados también pueden generar una semilla exclusivamente con dados en la firmware 4.1.9 utilizando al menos 99 lanzamientos de un dado de seis caras justo, aunque la empresa advierte que este proceso requiere una copia de seguridad y verificación cuidadosas.

La investigación continúa

Coinkite ha prometido publicar una revisión técnica detallada una vez que su investigación esté completa. Hasta entonces, tanto la empresa como investigadores independientes afirman que la advertencia del Coldcard Mk3 y el rescate de 38 millones de bitcoin deben considerarse eventos separados, ya que actualmente no hay evidencia que demuestre que compartan la misma causa raíz.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.