Punto clave
Galaxy Research identificó 1,196 direcciones vinculadas al incidente del monedero Coldcard que perdió 1,082.65 bitcoin, valorados en aproximadamente $70.2 millones en el momento de las transacciones. Galaxy Research rastreó los movimientos de bitcoin entre las 1:10 AM y las 1:51 AM UTC del 30 de julio a través de los bloques 960,183 a 960,191. Rob Hamilton, CEO y cofundador de AnchorWatch, había estimado anteriormente que 594.48 bitcoin se movieron a través de 500 transacciones dentro de una ventana de tres bloques. Galaxy Research indicó que las transacciones compartían tarifas idénticas de 30 satoshis por byte virtual y ninguna salida de cambio. Rodolfo Novak, cofundador de Coinkite, dijo que Coinkite lanzó un hotfix para eliminar la ruta de respaldo del software, pero la actualización no protege las semillas generadas en firmware vulnerable.
Por qué es importante: Un error de firmware puede obligar a los usuarios afectados a rotar las semillas, ya que la seguridad del monedero depende de la generación segura de la semilla.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología, miedo.
Motivo: La estimación más alta de pérdida de Coldcard indica un riesgo directo de seguridad en la autocustodia.
Casos similares anteriores
En junio de 2023, los usuarios de Atomic Wallet perdieron más de $35 millones debido a una vulnerabilidad en el monedero, lo que demostró cómo los fallos a nivel de monedero pueden generar grandes pérdidas para los usuarios sin que haya un fallo en el exchange. (Fortune) Diferencia: Atomic Wallet fue un caso de monedero de software, mientras que el incidente de Coldcard se presenta como un error de firmware que afecta semillas generadas.
Efecto Ripple
El canal principal es la confianza en el autocustodio mediante hardware y flujos de generación de semillas. Si aparecen huellas digitales en cadena similares desde otras direcciones generadas, la presión de confianza podría ampliarse entre proveedores de monederos. Si futuros ataques evitan la misma huella digital, la detección podría volverse más difícil.
Oportunidades y riesgos
Oportunidades: Si Coinkite define el alcance completo del firmware vulnerable, entonces esperar a que se clarifique el alcance antes de añadir fondos a direcciones generadas por Coldcard limita el riesgo operativo. Cuando los usuarios generaron semillas en firmware vulnerable, mover los fondos a una nueva semilla es el paso principal de reducción de riesgo identificado por Novak.
Riesgos: Si los ataques futuros no siguen la misma huella en la cadena, depender del patrón identificado de tarifas y salida de cambio podría omitir exposiciones. Reducir la dependencia de semillas vulnerables sin modificar limita la baja si el problema del firmware resulta ser más amplio de lo que muestran las trazas actuales.

