Punto clave
Los desarrolladores de Coldcard informaron a los usuarios afectados que trasladaran urgentemente su bitcoin, ya que la explotación sigue en curso y ha agotado hasta $114 millones de monederos de autocustodia. La vulnerabilidad afecta ciertos dispositivos Mk3 configurados con firmware 4.0.1 o posterior, y los dispositivos Mk4, Mk5 y Q con firmware más antiguo. Los monederos creados utilizando la opción de lanzamiento de dados se consideran seguros. El recuento revisado de Galaxy Research sugiere un cuarto saque aproximado de 449 BTC desde 709 direcciones. Coldcard indicó que los usuarios afectados deben seguir el aviso correspondiente a su modelo, actualizar el dispositivo, generar una nueva semilla y trasladar cuidadosamente los fondos.
Por qué es importante: Una explotación en tiempo real del monedero puede debilitar la confianza en las herramientas de auto-custodia y puede obligar a los usuarios a mover sus fondos rápidamente para reducir el riesgo de robo.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología.
Motivo: La explotación ha agotado hasta $114 millones de monederos de autocustodia, lo que genera una preocupación de seguridad directa para los usuarios afectados.
Casos similares anteriores
En junio de 2023, el hackeo de Atomic Wallet afectó a menos del 0,1% de 5 millones de usuarios, mientras que Elliptic posteriormente estimó los fondos robados por encima de los 100 millones de dólares y reportó 1 millón de dólares congelados en exchanges. (Decrypt) La diferencia es que el incidente de Atomic Wallet involucró una aplicación no custodial, mientras que el caso de Coldcard está relacionado con firmware específico de monedero hardware y generación de semillas de Bitcoin.
Efecto Ripple
El primer canal es la confianza en la autogestión, ya que los usuarios pueden transferir fondos desde dispositivos vulnerables a monederos recién generados mientras la explotación sigue activa. Si continúan otros saqueos, los usuarios de monederos de hardware podrían exigir divulgaciones más claras sobre los riesgos del firmware y orientación sobre la generación de semillas. Si las instrucciones de migración reducen los nuevos saqueos, el impacto podría permanecer concentrado en los dispositivos Coldcard afectados.
Oportunidades y riesgos
Oportunidades: Si un usuario posee un modelo de Coldcard afectado, mover los fondos tras seguir el consejo del modelo es una acción directa de reducción de riesgo. Si Coldcard confirma que la amenaza está contenida, la confianza en las configuraciones no afectadas podría estabilizarse.
Riesgos: Si los propietarios retrasan la migración manual, los monederos vulnerables pueden seguir expuestos a más extracciones. Si los usuarios aceleran la migración sin verificar el manejo de la semilla, los errores operativos pueden generar un riesgo adicional de pérdida.

