594 $BTC desaparecidos en 25 minutos. Alrededor de 500 monederos de firma única vaciados. Las semillas de Coldcard generadas desde marzo de 2021 fueron el hilo común. Si generaste tu semilla en un Mk3 con firmware 4.0.1 o posterior, o en un Mk4, Q o Mk5 antes de las nuevas correcciones, el dispositivo omitió su propia aleatoriedad de hardware. Recurrió a algo mucho más débil, cercano a 40 bits en los modelos más antiguos. Eso no es "imposible de adivinar". Eso es buscable. Sigo mirando la pantalla del Q en esta foto. "No confíes. Verifica." Esa línea es todo el propósito de Coldcard. La gente compró estos dispositivos precisamente para nunca tener que confiar en un generador de números aleatorios dentro de una caja cerrada. Los aislaron, escribieron las palabras en metal, nunca ingresaron la semilla en una computadora, mantuvieron las monedas durante años. Y la única cosa que no podían verificar, la calidad de la entropía que el dispositivo afirmaba producir, falló silenciosamente durante cinco años y medio. Esa es la parte que la mayoría de los posts pasan por alto. Esto no fue un enlace de phishing. No un implante en la cadena de suministro. No un usuario que reutilizó una semilla o hizo clic en un QR malicioso. Estas fueron las personas que siguieron el estándar más alto que la comunidad ha impulsado durante una década. El dispositivo les dijo que la semilla era fuerte. El código de código abierto estuvo público todo el tiempo. Incluso Coinkite ejecutó IA sobre él semanas antes y el modelo pasó por alto el error. Alguien más ejecutó IA y no lo pasó por alto. La lección silenciosa es que "código abierto + aire aislado" ya no es suficiente por sí solo. Cuando la IA puede leer cada commit más rápido que cualquier equipo de revisión humana, un error de bandera de compilación de cinco años se convierte en una bomba de tiempo. Las personas que agregaron una frase BIP-39, generaron su propia entropía con dados o usaron multisig en diferentes dispositivos son las que aún mantienen sus monedas. Todos los demás están aprendiendo de forma difícil que "configurar y olvidar" es un mito. Si tu semilla podría estar afectada, no solo actualices el firmware. Eso no corrige una semilla ya débil. Genera una completamente nueva en la versión corregida, verifica la copia de seguridad, envía una pequeña prueba y luego mueve el resto. Lentamente. Con cuidado. Esto duele porque afectó a creyentes en bitcoin que lo hicieron todo bien. Esa es exactamente la razón por la que importa.
Crypto Yield ProCompartir

Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.