Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1Una vulnerabilidad de firmware en las billeteras de hardware Coldcard, fabricadas por la empresa Coinkite con sede en Toronto, ha provocado el robo de aproximadamente 130 millones de dólares en Bitcoin de unas 7,300 direcciones, marcando uno de los ataques más dañinos contra la infraestructura de autocustodia.
El ataque, que comenzó el 30 de julio con un drenaje inicial de 594 BTC, se ha desarrollado en varias oleadas. La causa raíz es un error de firmware de 2021 que generaba semillas de billetera utilizando un generador de números aleatorios de software débil en lugar de la fuente de entropía de hardware del dispositivo, lo que permitió a los atacantes descifrar las claves de forma offline. La investigación de Galaxy Digital rastreó inicialmente 1,367 BTC robados de 4,585 direcciones a principios de agosto, cifra que aumentó a al menos 1,816 BTC en cuatro oleadas hasta la semana pasada.theblock+4
Coinkite lanzó un firmware corregido e instó a los usuarios afectados a generar semillas completamente nuevas y migrar sus fondos. "Actualizar el firmware no cambia ni repara una semilla existente", declaró la empresa en su aviso de seguridad. Los usuarios que generaron billeteras en versiones de firmware Mk3 de la 4.0.1 a la 4.1.9 sin usar al menos 50 lanzamientos de dados independientes se consideran en riesgo.bitcoinmagazine+1
Las consecuencias han provocado una respuesta visible en la cadena. Las nuevas direcciones de Bitcoin subieron de aproximadamente 260,000 a más de 330,000 la semana pasada, a medida que los usuarios afectados se apresuraron a crear nuevas billeteras y migrar fondos, según The Block.theblock
Alex Thorn, jefe de investigación de Galaxy Digital, dijo en Bloomberg Crypto que Bitcoin "sobrevivirá" al hackeo, señalando que la vulnerabilidad era específica de la generación de claves de Coldcard y no un fallo en el protocolo de Bitcoin en sí. Becca Amilee Rubenfeld, directora de operaciones y cofundadora de AnchorWatch, describió a Bitcoin como "un canario en la mina de carbón" para las amenazas de hackeo asistido por IA, señalando un modelo de IA chino lanzado hace dos semanas que podría estar relacionado con el exploit.bloomberg+2
El incidente ha reavivado el debate sobre los pros y contras de la autocustodia. Como informó CoinDesk cuando surgió el exploit, la brecha supuso "uno de los mayores golpes, quizás el mayor" a la promesa de que las billeteras de hardware eliminan el riesgo de contraparte. The Block señaló que, si bien la autocustodia elimina el riesgo de contraparte, "no elimina el riesgo de implementación".coindesk+1
Desde entonces, el dinero ha fluido hacia los ETF de Bitcoin a medida que algunos titulares reevalúan sus acuerdos de custodia. Sigue sin estar claro quién está detrás de los ataques.cbc+1