Noticia de Mars Finance: La empresa canadiense de billeteras de hardware Coinkite emitió una advertencia de seguridad, recomendando a los usuarios que generaron frases mnemotécnicas con Coldcard Mk3 en las versiones de firmware 4.1 a 5.3 que migren sus activos lo antes posible. La empresa indicó que el análisis preliminar sugiere que las billeteras que utilizan frases de contraseña BIP-39 presentan un riesgo más bajo, y que los dispositivos Mk4, Q y Mk5 no se ven afectados; la investigación sigue en curso. Mientras tanto, investigadores de seguridad están examinando un evento anómalo de transferencia que involucra 594.48 BTC (aproximadamente 38.3 millones de dólares estadounidenses). Rob Hamilton, CEO de AnchorWatch, afirmó que el atacante transfirió 1,324 UTXO a través de 500 transacciones en tres bloques, y especuló que el problema podría deberse a una insuficiente entropía de números aleatorios durante la generación de la billetera. Kevin Loaec, CEO de Wizardsardine, sugirió que la vulnerabilidad podría estar relacionada con una biblioteca de software, un chip de seguridad o un generador de números aleatorios de baja entropía en lotes o versiones de firmware específicos, y que los atacantes podrían estar utilizando IA para generar scripts que realicen ataques de fuerza bruta contra las billeteras afectadas. Actualmente no existe evidencia concluyente que vincule directamente esta transferencia de fondos con la vulnerabilidad de Coldcard Mk3.
Coldcard advierte sobre un posible riesgo de frase semilla en billeteras Mk3, expertos en seguridad investigan la transferencia de 38,3 millones de dólares en BTC
MarsBitCompartir
Coldcard ha emitido una advertencia sobre un posible riesgo de frase semilla en monederos Mk3, instando a los usuarios con firmware 4.1 a 5.3 a transferir sus activos. Las autoridades de la CFT podrían monitorear la transferencia de BTC por $38.3 millones vinculada a 594.48 BTC movidos en tres bloques. Expertos en seguridad sugieren que la baja entropía en la generación del monedero podría exponer activos de riesgo. El ataque podría involucrar 1.324 UTXO a través de 500 transacciones. Los modelos afectados incluyen únicamente Mk3, con frases de paso BIP-39 más seguras. No hay evidencia directa que vincule la explotación con una falla de Coldcard.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.