Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cryptonewscryptonews+1bitcoinmagazine+1El fundador de Binance , Changpeng Zhao, instó a los poseedores de criptomonedas a diversificar sus fondos en varias billeteras después de que un fallo en el firmware de los monederos de hardware Coldcard permitiera a un atacante sustraer aproximadamente 70 millones de dólares en Bitcoin en unos 40 minutos.
"Hasta los monederos de hardware pueden tener errores. Incluso los monederos antiguos (con un largo historial) pueden tener fallos", escribió Zhao el sábado en X. "¿Cómo mitigarlo? ¿Quizá dividiendo tus fondos en varias billeteras? Esto conlleva otro conjunto de riesgos. Nada es 100% seguro. Mantente informado. ¡Mantente SAFU!"cryptonews+1
El robo comenzó el 30 de julio, cuando un atacante aprovechó un fallo en la forma en que ciertos modelos de Coldcard generaban sus claves criptográficas. El análisis inicial en la cadena identificó unos 594 bitcoins, equivalentes a unos 38 millones de dólares, extraídos de unas 500 billeteras en un intervalo de 25 minutos, según CoinDesk. Investigaciones posteriores de Galaxy Digital ampliaron el alcance a 1.082 bitcoins, valorados en aproximadamente 70 millones de dólares, sustraídos de 1.196 direcciones en unos 41 minutos.coindesk+2
La vulnerabilidad se remonta a la versión de firmware 4.0.1, lanzada en marzo de 2021, que provocaba que la generación de semillas recurriera a un generador de números pseudoaleatorios por software débil en lugar del generador de números aleatorios verdadero del hardware. Esto hizo que las claves privadas para billeteras de firma única fueran lo suficientemente predecibles como para que un atacante las reconstruyera sin conexión, según Bitcoin Magazine. Muchas de las billeteras afectadas habían estado inactivas durante años.bitcoinmagazine+1
Coinkite, fabricante de Coldcard, declaró inicialmente que el fallo afectaba a los dispositivos Mk3, pero más tarde reconoció que todos los modelos eran vulnerables tras salir a la luz robos adicionales, según Forbes. La empresa publicó actualizaciones de firmware de emergencia y aconsejó a los usuarios afectados que generaran semillas completamente nuevas en dispositivos parcheados y migraran sus fondos con cuidado.forbes
"Actualizar el firmware no repara una semilla generada por un firmware afectado", escribió Coinkite. "Se debe generar una nueva semilla y migrar los fondos a la nueva billetera".forbes
Los ingenieros de Block, la empresa de pagos fundada por Jack Dorsey, señalaron que identificaron que el atacante probablemente utilizó una cuenta de pago en un proveedor de servicios blockchain para consultar las direcciones objetivo durante los vaciados.bitcoinmagazine
El episodio ha reavivado el debate sobre los límites de la autocustodia en las criptomonedas. Los monederos de hardware se consideran ampliamente una de las opciones más sólidas para asegurar activos digitales sin conexión, pero el caso Coldcard demuestra que incluso dispositivos consolidados pueden albergar fallos no detectados durante años. El llamamiento de Zhao a la diversificación reconoce el dilema: dividir los fondos reduce el riesgo de un punto único de fallo, pero introduce una gestión de claves más compleja.tradersunion+1
La división de investigación de Galaxy Digital aconsejó a los poseedores de Bitcoin mover sus fondos fuera de las direcciones Coldcard de firma única y optar por esquemas de custodia más seguros.bitcoinmagazine