Coldcard advierte sobre un posible riesgo de la frase semilla en los monederos hardware Mk3

iconKuCoinFlash
Compartir
AI summary iconResumen
Coldcard emitió una advertencia de brecha de seguridad el 31 de julio de 2026, instando a los usuarios de Mk3 con firmware 4.0.1 a 5.0.3 a mover sus fondos debido a riesgos en la frase semilla. Los usuarios de BIP-39 passphrase enfrentan una exposición menor, mientras que los modelos Mk4, Q y Mk5 no se ven afectados. Una actualización de BTC reveló una transferencia de 594.48 BTC (valorada en $38.3 millones), con atacantes moviendo 1324 UTXOs en 500 transacciones distribuidas en tres bloques. Expertos sospechan una entropía débil en la generación de números aleatorios, aunque no se ha confirmado ningún vínculo directo con el problema de Coldcard.

Mensaje de BlockBeats, 31 de julio: La empresa canadiense de billeteras de hardware Coinkite emitió una advertencia de seguridad, recomendando a los usuarios que generaron palabras mnemotécnicas con Coldcard Mk3 en las versiones de firmware 4.0.1 a 5.0.3 que migren sus activos lo antes posible. La empresa indicó que el análisis preliminar muestra un riesgo bajo para billeteras que utilizan frases de contraseña BIP-39, y que los dispositivos Mk4, Q y Mk5 no se ven afectados; la investigación sigue en curso.


Mientras tanto, los investigadores de seguridad están investigando un movimiento anómalo que involucra 594.48 BTC (aproximadamente 38.3 millones de dólares). Rob Hamilton, CEO de AnchorWatch, indicó que el atacante transfirió 1324 UTXO a través de 500 transacciones en 3 bloques y sospecha que el problema podría deberse a una insuficiente entropía de números aleatorios durante la generación del monedero.


Kevin Loaec, CEO de Wizardsardine, considera que la vulnerabilidad podría estar relacionada con una biblioteca de software, un chip de seguridad, un lote específico de dispositivos o un generador de números aleatorios de baja entropía en una versión de firmware; los atacantes podrían utilizar IA para generar scripts que realicen ataques de fuerza bruta contra billeteras afectadas. Actualmente no hay evidencia concluyente que demuestre una conexión directa entre esta transferencia de fondos y la vulnerabilidad de Coldcard Mk3.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.