Galaxy Research: Las pérdidas de bitcoin vinculadas a la vulnerabilidad de Coldcard alcanzan los $70 millones

iconKuCoinFlash
Compartir
AI summary iconResumen
Noticias de bitcoin: Galaxy Research reportó pérdidas de 70 millones de dólares después de que más de 1,000 BTC fueran transferidos desde 1,200 direcciones vinculadas a una falla en el monedero hardware Coldcard. Coinkite advirtió que las frases mnemotécnicas de los modelos Coldcard Mk3 y posteriores están en riesgo y emitió actualizaciones de firmware de emergencia. El CEO Rodolfo Novak se disculpó y dijo que la falla podría haberse descubierto utilizando IA. Se aconseja a los operadores monitorear altcoins ante las preocupaciones de seguridad continuas.

Odaily Planet Daily informa que Galaxy Research indicó el viernes que más de 1.000 BTC, con un valor aproximado de 70 millones de dólares, fueron transferidos desde cerca de 1.200 direcciones, y se considera que las transacciones están relacionadas con una vulnerabilidad que afecta al monedero físico Coldcard.

Anteriormente, el fabricante de Coldcard, Coinkite, emitió una advertencia el jueves indicando que existen problemas persistentes con las frases mnemotécnicas generadas por el dispositivo Coldcard Mk3. Por precaución, la empresa alerta a todos los usuarios que hayan generado frases mnemotécnicas con el Mk3 y con una versión de firmware 4.0.1 o posterior, lanzada en marzo de 2021, que sus fondos podrían estar en riesgo.

Subsequently, Coinkite expanded the risk advisory to include certain Mk4, Mk5, and Coldcard Q firmware versions, and released emergency firmware updates for all affected models.

El CEO de Coinkite, Rodolfo Novak (también conocido como NVK), se disculpó el viernes y afirmó que la empresa asume toda la responsabilidad por esta vulnerabilidad de firmware, reconociendo que los procesos internos de revisión no detectaron el problema.

Novak también indicó que la vulnerabilidad pudo descubrirse mediante inteligencia artificial, afirmando que este evento refleja "la realidad despierta bajo el nuevo paradigma de la IA". Advertió que la revisión de código asistida por IA puede detectar vulnerabilidades potenciales más rápido que expertos en seguridad experimentados, y también facilita que los atacantes exploten las debilidades en el código público.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.