Mensaje de BlockBeats, 31 de julio: La empresa canadiense de billeteras de hardware Coinkite emitió una advertencia de seguridad, recomendando a los usuarios que generaron palabras mnemotécnicas con Coldcard Mk3 en las versiones de firmware 4.0.1 a 5.0.3 que migren sus activos lo antes posible. La empresa indicó que el análisis preliminar muestra un riesgo bajo para billeteras que utilizan frases de contraseña BIP-39, y que los dispositivos Mk4, Q y Mk5 no se ven afectados; la investigación sigue en curso.
Mientras tanto, los investigadores de seguridad están investigando un movimiento anómalo que involucra 594.48 BTC (aproximadamente 38.3 millones de dólares). Rob Hamilton, CEO de AnchorWatch, indicó que el atacante transfirió 1324 UTXO a través de 500 transacciones en 3 bloques y sospecha que el problema podría deberse a una insuficiente entropía de números aleatorios durante la generación del monedero.
Kevin Loaec, CEO de Wizardsardine, considera que la vulnerabilidad podría estar relacionada con una biblioteca de software, un chip de seguridad, un lote específico de dispositivos o un generador de números aleatorios de baja entropía en una versión de firmware; los atacantes podrían utilizar IA para generar scripts que realicen ataques de fuerza bruta contra billeteras afectadas. Actualmente no hay evidencia concluyente que demuestre una conexión directa entre esta transferencia de fondos y la vulnerabilidad de Coldcard Mk3.

