Galaxy: Bug en el RNG de Coldcard drena ≥1.596 BTC, las pérdidas podrían alcanzar ~$130M

iconChainGPT
Compartir
AI summary iconResumen
Las noticias de BTC de hoy revelan una falla crítica en los monederos hardware Coldcard causada por una actualización de firmware de 2021, lo que llevó al robo de al menos 1.596 BTC en tres ataques principales y 14 más pequeños. Galaxy Research estima que las pérdidas podrían alcanzar 2.055 BTC (~$130 millones) si se confirma una cuarta ola. Coinkite identificó el problema como una implementación defectuosa del RNG. Se insta a los usuarios afectados a aplicar la actualización de BTC y transferir los fondos a direcciones seguras. Galaxy está trabajando con las autoridades y los exchanges para rastrear las billeteras de los atacantes y limitar daños adicionales.

Galaxy Research ahora dice que el bug en el monedero físico Coldcard ya ha costado a los usuarios al menos 1,596 BTC, y ese total podría aumentar hasta aproximadamente 2,055 BTC (unos 130 millones de dólares) si se confirma una cuarta ola sospechosa de robos. En una publicación en X, Galaxy indicó que ha rastreado 1,596 BTC robados de aproximadamente 7,300 direcciones en tres olas de ataques confirmadas, además de 14 incidentes menores relacionados. La empresa está excluyendo la cuarta ola sospechosa de su conteo confirmado hasta que los informes de las víctimas validen las señales en la cadena; si esa actividad se atribuye al mismo exploit, la pérdida total alcanzaría aproximadamente 2,055 BTC. Cómo Galaxy llegó a estas cifras: - El mapeo en cadena de Galaxy identificó los 1,596 BTC en las tres olas confirmadas. Una lectura anterior, más amplia y basada únicamente en la cadena, había estimado el movimiento de las cuatro olas en aproximadamente 1,815.75 BTC, pero la empresa ha ajustado su estimación confirmada mientras mantiene la cifra más grande, aún no verificada, relacionada con la cuarta ola sospechosa. - Los analistas de Galaxy detectaron la posible cuarta ola el 3 de agosto al observar patrones de transacciones similares a los ataques anteriores. Su estimación actual para esa ola sospechosa aumentó a aproximadamente 448.7 BTC desde 709 direcciones potenciales de víctimas, aunque enfatizan que la evidencia en la cadena por sí sola no puede confirmar a cada víctima ni si un solo operador llevó a cabo todos los robos. - La actividad en la cadena sugiere que la cuarta ola sospechosa está “compuesta sustancialmente” por un solo atacante, lo que otorga a Galaxy una confianza media-alta en esa evaluación mientras esperan confirmaciones directas. ¿Qué es la vulnerabilidad? Coinkite —fabricante de dispositivos Coldcard— reveló la falla la semana pasada y la rastreó hasta un cambio en el firmware de marzo de 2021. Al integrar una nueva biblioteca criptográfica, la ruta de generación de la frase semilla cayó accidentalmente en un generador pseudoaleatorio determinista proporcionado por MicroPython en lugar del generador verdadero de números aleatorios respaldado por hardware del dispositivo. Debido a que el RNG de hardware aún aparecía en otras partes del firmware, las revisiones internas casuales no detectaron el cambio en la fuente de entropía. Revisión independiente El equipo de ingeniería y seguridad de Bitcoin de Block revisó independientemente el firmware y llegó a la misma conclusión: el firmware vulnerable utilizó el fallback determinista de MicroPython para la creación de semillas en lugar del RNG de hardware STM32. Coinkite estima que la entropía efectiva para los dispositivos afectados está muy por debajo del nivel previsto —aproximadamente 40 bits para algunas unidades Mk2/Mk3 y alrededor de 72 bits para los modelos Mk4/Mk5 y Coldcard Q vulnerables, frente a los 128 bits previstos. Comportamiento del ataque y estado de la investigación: - Galaxy informa que la mayoría de los saldos robados se distribuyeron a muchas direcciones recién creadas en lugar de consolidarse en un solo monedero recaudador; algunos fondos fueron posteriormente redirigidos mediante transacciones de segundo salto que dificultan el rastreo. Durante la cuarta ola sospechosa, Galaxy observó que la actividad de ataque aumentó hasta aproximadamente 13.8 barridos por bloque de Bitcoin, frente a aproximadamente 0.3 barridos por bloque antes. - Aproximadamente el 90% del BTC robado permanece inalterado en la cadena, y ninguno de los fondos robados en las tres olas confirmadas ha movido desde que fueron sustraídos —una ventana que brinda a los investigadores tiempo para monitorear y responder. - Galaxy está trabajando con las autoridades federales estadounidenses, exchanges de criptomonedas y grupos de investigación cibernética, y comparte direcciones confirmadas de atacantes y víctimas a medida que se amplía la investigación. La empresa advirtió que otros atacantes podrían intentar explotar la misma vulnerabilidad mientras los monederos afectados sigan en uso, por lo que identificar las direcciones controladas por los atacantes es fundamental para que los exchanges y las autoridades puedan actuar si los fondos comienzan a moverse. Recomendaciones para usuarios afectados: Galaxy y Coinkite aconsejan a los usuarios de Coldcard que transfieran los fondos desde cualquier monedero creado con firmware vulnerable a nuevas direcciones seguras y generen nuevas frases semilla completamente nuevas únicamente después de aplicar el firmware corregido. Coinkite ha lanzado actualizaciones de firmware de emergencia para todos los modelos afectados (por ejemplo, v4.2.0 para Mk2/Mk3, v5.6.0 para Mk4/Mk5 y v1.5.0Q para Coldcard Q) y afirma que ha destruido el inventario restante que contenía el firmware vulnerable. Avisos importantes de Coinkite: - Instalar la actualización protege únicamente los monederos creados después del parche del firmware; las frases semilla existentes generadas bajo firmware vulnerable siguen expuestas y deben reemplazarse. - Coinkite recomienda generar una frase semilla completamente nueva en un dispositivo actualizado, verificar una dirección receptora, enviar una transacción de prueba pequeña y transferir únicamente el saldo completo después de que la prueba tenga éxito. - Los monederos creados utilizando al menos 50 tiradas justas con dados no son vulnerables únicamente a este problema del RNG, y una frase BIP-39 fuerte proporciona seguridad adicional —pero Coinkite aún recomienda migrar porque el material original de la semilla sigue siendo débil. Otras notas sobre recuperación: Galaxy había señalado previamente que los usuarios que observen una transacción de robo no confirmada podrían tener una oportunidad limitada para reemplazarla utilizando el mecanismo Bitcoin Replace-by-Fee (RBF), pero esta opción solo aplica antes de que la transacción original sea minada y no garantiza la recuperación. Conclusión: Este incidente es un recordatorio contundente de que los errores a nivel de firmware pueden socavar la seguridad de los monederos físicos. Si posee un dispositivo Coldcard, verifique su firmware, asuma que cualquier frase semilla generada con versiones vulnerables está comprometida, y migre los fondos únicamente después de aplicar las correcciones de Coinkite y seguir su lista de verificación para migración. El mapeo continuo de Galaxy y su colaboración con las autoridades buscan rastrear las direcciones de los atacantes y limitar pérdidas adicionales mientras continúa la investigación.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.