source avatarPaige Hearn

Compartir

🚨 ALERTA DE VULNERABILIDAD EN EL FIRMWARE DE COLDCARD 🚨 Los monederos de hardware Coldcard de Coinkite acaban de sufrir un ataque grave. Se extrajeron ~594–1.083 BTC (aproximadamente $38M–$70M) de más de 500 monederos de firma única en menos de 30 minutos el 30 de julio de 2026. ¿Qué pasó? Un error en el firmware que data de marzo de 2021 (v4.0.0) hizo que los dispositivos omitieran el generador de números aleatorios verdaderos por hardware y recurrieran a un generador de números aleatorios por software débil y predecible basado en datos del chip no secretos. Resultado: Las semillas tenían solo ~40 bits de entropía (Mk3) en lugar de los 128 previstos. Los atacantes realizaron ataques de fuerza bruta sobre las semillas débiles fuera de línea y retiraron los fondos. ¿Cómo se descubrió? El mismo robo lo expuso. Coinkite emitió un aviso urgente el 30–31 de julio tras el drenaje coordinado. Creen que el atacante usó IA para encontrar el pequeño error en su firmware de código abierto (su propia revisión con IA semanas antes lo pasó por alto). ⚠️ Actualizar el firmware no corrige semillas ya generadas. Debe crear una nueva semilla en el firmware corregido y migrar los fondos. Manténganse seguros. La autosuficiencia sigue siendo importante — pero la entropía lo es todo. 🔐₿ #Bitcoin #Coldcard #CryptoSecurity

No.0 picture
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.