source avatarCrypto's Sherlock

Compartir

🚨 41 minutos. 1.196 billeteras. 1.082 BTC. Aproximadamente 70 millones de dólares se evaporaron de dispositivos conocidos como billeteras frías 😳 Y el atacante ni siquiera tocó un solo dispositivo 👇 🧊 Coldcard es una de las billeteras de hardware más confiables del mundo del bitcoin. Durante la noche del 30 de julio, entre las 01:10 y las 01:51 UTC, cientos de billeteras fueron vaciadas secuencialmente. Esto fue detectado por Galaxy Research. La mayoría eran billeteras inactivas desde 2021, dormidas 💀 🔍 ¿Pero por qué? El momento más crítico de una billetera de hardware es cuando se genera por primera vez la seed. En ese instante, el dispositivo debe extraer números de su generador real de aleatoriedad física, una fuente impredecible. ⚠️ En marzo de 2021, un solo cambio de una línea en el firmware hizo que el dispositivo dejara de usar esa fuente de hardware. En su lugar, se activó un generador mucho más débil, basado en software. ¿Y de dónde obtenía su aleatoriedad ese generador? Del número de serie del dispositivo, su reloj interno, y las pulsaciones de teclas 🤯 📉 Resultado: La seguridad de 128 bits que debería respaldar una seed de 12 palabras se redujo a aproximadamente 40 bits. Es decir, se redujo a un rango lo suficientemente pequeño como para que una computadora pudiera atacarlo por fuerza bruta. Las billeteras no fueron robadas. Fueron recalculadas 🧮 🧨 Coinkite emitió su primera advertencia para el Mk3 y luego amplió el alcance. Rango afectado: Seeds generados en Mk3 4.0.1 y posteriores, Mk4 y Mk5 con versiones inferiores a 5.6.0, y Q con versiones inferiores a 1.5.0Q. El CEO Rodolfo Novak se disculpó abiertamente y asumió la responsabilidad. ✅ ¿Quiénes se salvaron? Aquellos que, durante la configuración, añadieron su propia aleatoriedad lanzando 50 o más dados. Y aquellos que además agregaron una passphrase BIP39 fuerte. En ellos, el riesgo se mantuvo significativamente limitado. 🛑 Aquí es crucial: actualizar el firmware no corrige la seed antigua. La actualización solo protege futuras generaciones. Una seed débil ya generada no se fortalece con una actualización. Lo que se debe hacer es generar una nueva seed en la versión corregida y transferir los fondos allí. Tranquilos, primero hagan una pequeña transferencia de prueba 🐢 📊 Y el asunto no termina aquí. Galaxy Research detectó una segunda ola. El total rastreado supera los 1.158 BTC, cerca de 75 millones de dólares. Los fondos están en siete direcciones y aún no se han movido. Un comportamiento bastante inusual en un robo de esta magnitud 👀 🧠 La lección aquí es clara: Durante años hemos interpretado “billetera fría” como “inalcanzable”. Pero la verdadera vulnerabilidad no está en dónde se almacena la clave, sino en el momento en que nace 🔑 Y como usuario, no hay forma posterior de verificar ese momento. Solo confías en el dispositivo. Punto. 🐾 Nota de Sherlock: Este incidente es el tercer mayor caso de su clase desde Milk Sad. Lo único que se repite en la historia cripto es que las brechas más grandes aparecen justo donde la gente confía más. Entonces, ¿qué crees que vendrá después? 🤔 ¿Seguiremos confiando en cajas cerradas en billeteras de hardware, o debería volverse estándar lanzar dados para generar tu propia aleatoriedad? Hablemos en los comentarios 👇 Este contenido es solo informativo; no constituye una recomendación ni asesoría de inversión.

No.0 picture
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.