Actualización sobre @COLDCARDwallet para mis seguidores que aún no hayan visto la noticia: 👇 Si tu seed se generó en un Mk3 con firmware 4.0.1 a 4.1.9 (esto probablemente ocurrió entre 2021 y 2023). Si tienes un ColdCard más reciente, también es probable que estés afectado, aunque en menor medida. Lee su declaración: https://t.co/rbC81X6wOz Pensamientos adicionales: - El problema no es la seguridad de tu clave privada en un hardware wallet. El error estuvo en la creación de esa clave privada (seed de 12-24 palabras), que se descubrió que NO era muy aleatoria. Incluso si tu configuración estaba aislada, en este caso no importó. - ColdCard es uno de los pocos dispositivos que te permite generar tu seed (lanzando dados); si generaste tú mismo la clave privada, tus fondos están seguros y ColdCard sigue siendo un dispositivo seguro para proteger esa clave. Sin embargo, como no sabemos si la empresa sobrevivirá a este desafortunado evento, asegúrate de tener otro dispositivo de firma hardware por si ya no hay actualizaciones de firmware. - Si dejaste que ColdCard generara para ti la clave privada “poco aleatoria”, pero protegiste tus monedas con una Frase de Contraseña además de las 12-24 palabras, aquí está lo que debes hacer: * Mueve tus fondos a otro monedero lo antes posible. Cuanto más fuerte sea la Frase de Contraseña (al menos 6 palabras o quizás 15+ caracteres alfanuméricos aleatorios), más tiempo tendrás antes de que sea descifrada, pero asume que será descifrada, ya que es LO ÚNICO que protege tus monedas en este momento. A diferencia de la contraseña de tu cuenta bancaria, que se bloquea tras 5 intentos incorrectos, ¡una computadora está adivinando esto a millones de combinaciones por segundo mientras lees esto! - Si estás usando las claves comprometidas generadas por ColdCard como parte de un MultiSig X de Y, podrías o no estar en peligro inmediato. Depende de cuántas de esas claves están comprometidas. Si son menos de X, tus fondos no están en riesgo, pero aún así debes reemplazar esas claves. Si son iguales o mayores a X, tus fondos están en riesgo y debes moverlos inmediatamente a otro monedero y volver a configurar tu MultiSig. - Si no tenías una Frase de Contraseña ni lanzaste dados, es probable que tus fondos ya hayan sido robados 😰 ¡pero deja todo y verifica ahora! NOTA FINAL: Me siento terrible por todas las personas que perdieron sus monedas, ya que muchos de nosotros confiamos en ColdCard con las suposiciones más altas de seguridad. Realmente creo que incidentes como este son las lecciones desafortunadas que atravesamos y que finalmente hacen que el bitcoin sea más fuerte y valioso. Si Bitcoin no fuera este activo imparable, los hackers no intentarían tan duro robarlo explotando cada posible error en el código. En nuestro actual mundo de LLM, esto es más cierto que nunca. - Sé tu propio generador de números aleatorios y comienza a crear tu propia seed ALEATORIA. - Protege esa Seed con una Frase de Contraseña. - ¡Usa el dispositivo en un MultiSig X de Y!
Tone VaysCompartir
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.