Los ataques contra las billeteras Coldcard continúan: una cuarta ola ha vaciado cientos de billeteras, exponiendo una vulnerabilidad de entropía débil y poniendo en duda la seguridad de la autocustodia.
***
- Cuarta ola de ataques afecta a 857 direcciones y provoca pérdidas de 486.11 BTC.
- La vulnerabilidad se debe a una entropía débil en el código de Coldcard.
- Expertos recomiendan mover los fondos a billeteras seguras de inmediato.
Los usuarios de Coldcard han sufrido una nueva ola de ataques contra sus billeteras. A partir del 3 de agosto, se detectó una cuarta ola de barridos que afectó a más de 800 direcciones vulnerables.
El explotador ya había atacado en tres ocasiones anteriores, drenando más de 1.000 BTC. Según datos de Galaxy Research, antes de la cuarta ola, las pérdidas estimadas alcanzaron 1.196 direcciones y 1.086,65 BTC.
Cuarta ola de ataques
Los investigadores en cadena identificaron el patrón de una cuarta ola de exploits. A partir del 3 de agosto, el atacante siguió agregando nuevas billeteras de destino.
Después de completar la ola, las direcciones permanecieron inactivas durante unas horas. Según Alex Thorn de Firmwide Research, la cuarta ola probablemente contiene ataques intentados en billeteras multisig, a diferencia de las tres primeras olas de transferencias.
Se estima que 857 direcciones fueron atacadas, perdiendo 486.11 BTC. El atacante lanzó múltiples billeteras de destino, utilizando nuevas direcciones para barrer a los usuarios de Coldcard, y luego consolidar las ganancias en billeteras más grandes.
Se están reportando pérdidas por múltiples influencers. El problema con Coldcard es que a menudo se ha utilizado para almacenamiento en frío, y no es fácilmente accesible para mover las monedas y actualizar.
Algunas claves privadas de Coldcard también se almacenaron en placas de metal, pero esto no impidió que el atacante barriera esas billeteras. El atacante aparentemente utiliza computación que consume tiempo, lo que expone más lotes de billeteras vulnerables.
Vulnerabilidad en el código de Coldcard
Un análisis más profundo del código de Coldcard mostró que la plataforma editó deliberadamente 2.500 líneas de código con comentarios mínimos. Se introdujo una entropía débil en la creación de billeteras, señaló el maximalista de Bitcoin @hodlonaut.
Se informa que la función de entropía más compleja fue desactivada para que el código funcionara sin problemas. Esto podría exponer potencialmente miles de billeteras para ser fácilmente descubiertas.
El incidente de Coldcard también ha elevado la vigilancia sobre semillas potencialmente débiles. Estas ahora pueden ser descubiertas con la ayuda de computación alquilada.
El comerciante Jameson Lopp recordó otros wallets ampliamente utilizados que reportaron errores de entropía defectuosos y los parcharon antes de los posibles exploits. Sin embargo, las direcciones derivadas débilmente para almacenamiento en frío siguen siendo un riesgo para nuevos ataques impulsados por IA.
El explotador ha estado activo nuevamente, moviendo fondos a una lista creciente de billeteras de destino. Los holders a largo plazo que no movieron sus monedas siguen siendo vulnerables.
Impacto en la narrativa de autocustodia
Durante años, la narrativa de BTC fue que la autocustodia era la solución ideal. Los hackeos de intercambios, los fondos congelados y la falta de anonimato fueron los principales argumentos para sacar monedas de los intercambios.
BTC se ha perdido por billeteras comprometidas antes, pero una vulnerabilidad masiva en un dispositivo es sin precedentes. El ataque a Coldcard socava la narrativa de almacenamiento en frío y autocustodia de los maximalistas de BTC.
Según Cryptopolitan, la vulnerabilidad de Coldcard ha soportado cuatro olas de exploits hasta ahora, drenando billeteras inactivas. Los usuarios que confiaron en el dispositivo ahora enfrentan pérdidas significativas.
El problema no es exclusivo de Coldcard, ya que otros fabricantes también han tenido errores de entropía. Sin embargo, la magnitud de este ataque ha generado alarma en la comunidad.
La cuarta ola puede no ser la última, ya que el atacante sigue encontrando nuevas direcciones vulnerables. La computación con IA permite descubrir claves privadas en minutos, lo que aumenta el riesgo.
Recomendaciones para los usuarios
La única solución para los usuarios afectados es mover sus monedas lo antes posible a nuevas billeteras derivadas de manera segura. Los expertos recomiendan generar nuevas semillas con entropía robusta y verificar la autenticidad del dispositivo.
Los holders a largo plazo que no han movido sus BTC desde hace tiempo deben actuar con urgencia. La exposición a la vulnerabilidad persiste mientras no se actualicen las claves.
Se recomienda también revisar el código fuente y las actualizaciones de firmware de los dispositivos de hardware. La transparencia en el desarrollo es clave para evitar futuros exploits.
Los investigadores piden estar atentos a posibles nuevas olas de ataques. La comunidad debe priorizar la educación sobre prácticas seguras de generación de semillas.
La vulnerabilidad de Coldcard demuestra que la autocustodia no es infalible. Sin embargo, con medidas preventivas adecuadas, los usuarios pueden proteger sus activos.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
Altcoins superan el 60% del volumen en Binance: Bitcoin cae a 22%
Bitcoin
10x Research: Bitcoin podría confirmar fondo del mercado bajista en agosto
Criptomonedas
India casi duplica aranceles a diésel y combustible de aviación: impacto en cripto
China