Por Canuto  

Un atacante explota un defecto en el firmware de Coldcard y drena más de 1.367 BTC en tres olas. Las pérdidas superan los USD $88 millones y afectan a miles de direcciones. Galaxy Research advierte que la amenaza continúa.

***

  • La vulnerabilidad en el firmware de Coldcard de marzo de 2021 permitió a los atacantes generar claves predecibles y drenar BTC de miles de billeteras.
  • Galaxy Research identificó tres olas de barrido que totalizan 1.367,05 BTC (~USD $88,6 millones) de 4.585 direcciones.
  • Coinkite recomienda a los usuarios generar nuevas semillas y migrar sus fondos, ya que las actualizaciones de firmware solo corrigen futuras semillas.

 


 

Un ataque masivo contra billeteras frías Coldcard ha provocado pérdidas de más de USD $88 millones en Bitcoin (BTC). La firma de investigación Galaxy Research elevó su estimación después de detectar una tercera ola de barridos.

El incidente, que comenzó el 30 de julio, ha comprometido 4.585 direcciones y drenado 1.367,05 BTC hasta la fecha. La vulnerabilidad se remonta a un fallo en el firmware lanzado en marzo de 2021 que debilitó la generación de semillas.

La vulnerabilidad de Coldcard

El defecto se originó en una compilación de firmware que desvió la generación de semillas a un aleatorizador de software predecible en lugar del generador de números aleatorios por hardware del chip. Esto dejó un conjunto limitado de claves posibles que cualquier persona con suficiente capacidad computacional puede reproducir offline.

Coinkite, fabricante de Coldcard, explicó que una serie de errores de integración impidieron que el generador de hardware contribuyera adecuadamente. Un retroceso de software MicroPython proporcionó una salida predecible después de un cambio de código en marzo de 2021.

El informe técnico independiente de Block describió el mismo camino del generador de números aleatorios y confirmó que la explotación estaba en curso. Coinkite estima que las semillas afectadas tienen alrededor de 40 bits de espacio de búsqueda efectivo, en lugar de los 128 bits pretendidos.

Los modelos afectados incluyen Mk2 y Mk3 con firmwares 4.0.1 a 4.1.9. También se ven comprometidas las semillas creadas en Mk4, Mk5 y Q antes de ciertas versiones. Coinkite asumió la responsabilidad total y emitió correcciones urgentes.

Sin embargo, instalar el nuevo firmware solo corrige la generación de semillas futuras. No puede agregar entropía a una frase de recuperación existente. Los usuarios deben migrar a una nueva semilla generada después de actualizar el dispositivo.

Tres olas de barrido

Galaxy Research mapeó la primera ola entre las 1:10:20 y 1:51:26 UTC del 30 de julio. En 41 minutos, se drenaron 1.082,65 BTC de 1.196 direcciones utilizando una tarifa uniforme de 30 satoshis por byte virtual y sin salidas de cambio.

La segunda ola, detectada el 31 de julio, eliminó 76,16 BTC de 1.478 direcciones. Estas dos primeras olas compartieron direcciones de colector, tipos de destino y comportamiento de ruta de derivación, lo que sugiere un solo operador.

La tercera ola, ocurrida entre el mediodía del viernes y la mañana del sábado UTC, drenó 207,7294 BTC de 1.912 direcciones. En esta ocasión, los fondos de cada víctima se enviaron a destinos de script hash de testigos separados, y varias víctimas se agruparon en cada transacción.

El promedio por víctima en la tercera ola fue de poco más de una décima de bitcoin, mientras que la primera ola promedió cerca de una moneda completa. El atacante ahora apunta a saldos más pequeños y utiliza patrones de transacción más complejos.

Galaxy Research advirtió que el barrido no ha cesado casi tres días después. La caída en el promedio de captura sugiere que el extremo rentable del espacio de clave vulnerable ya ha sido recolectado.

Análisis de Galaxy Research

Galaxy Research confirmó que el atacante utiliza claves generadas por Coldcard y que la cadena no puede revelar si los tres barridos están coordinados por el mismo operador. La firma señaló que cada ola es internamente de un solo operador, pero no vinculó los tres grupos.

La tercera ola envió las monedas de cada víctima a su propio destino en lugar de a direcciones colectoras compartidas, lo que dificulta el mapeo. También solo escaneó la ruta de derivación predeterminada en lugar de probar múltiples ramas por semilla.

Es posible que el mismo atacante haya reconstruido su estrategia después de ser enumerado en público, o que un segundo operador esté moliendo el mismo espacio de clave de manera independiente. La cadena no distingue entre estos escenarios.

La estimación total de 1.367,05 BTC es el tamaño observado por Galaxy. La firma dejó abierta la posibilidad de que se encuentren más transacciones, ya que los patrones pueden cambiar y dificultar la medición.

Hasta el momento, no se ha atribuido ninguna reacción de precio del Bitcoin al incidente. El mercado parece no haber reaccionado a esta vulnerabilidad específica.

Recomendaciones de Coinkite

Coinkite lanzó correcciones urgentes para cada modelo afectado y asumió la plena responsabilidad por el error. La empresa publicó un aviso oficial indicando los pasos que deben seguir los usuarios para proteger sus fondos.

Los usuarios deben instalar el firmware corregido y generar una nueva semilla completamente. Es necesario verificar el respaldo y la dirección de recepción, y enviar una pequeña transacción de prueba antes de mover el saldo restante.

Coinkite aconseja conservar el respaldo anterior hasta que se confirme la migración. Las semillas creadas con al menos 50 lanzamientos de dados justos, independientes y privados no se consideran expuestas por este problema.

Una frase BIP-39 fuerte y única agrega otra barrera, pero la compañía aún recomienda la migración. Las frases cortas, reutilizadas o predecibles pueden no proporcionar una protección adecuada.

Además, Coinkite prometió una revisión técnica oficial. La investigación sigue abierta y Galaxy Research podría revisar la pérdida observada nuevamente si surgen nuevos patrones de direcciones.

Contexto y alcance

El ataque destaca la importancia de la generación segura de claves en billeteras de hardware. Aunque estos dispositivos ofrecen seguridad física, un fallo en el software puede comprometer completamente los fondos.

La vulnerabilidad afectó a miles de usuarios que generaron semillas con ciertos firmwares durante más de cinco años. El barrido se realizó de manera sistemática, sin necesidad de tocar los dispositivos.

La comunidad cripto ha reaccionado con preocupación, y expertos en seguridad recomiendan revisar la procedencia de las semillas y migrar inmediatamente si se usaron los modelos afectados. La transparencia de Coinkite y Galaxy Research ha sido clave para rastrear el problema.

Este incidente subraya que incluso las billeteras frías pueden ser vulnerables si el generador de números aleatorios falla. Los usuarios deben mantenerse informados sobre las actualizaciones de firmware y seguir las recomendaciones de los fabricantes.

Mientras la investigación continúa, las pérdidas podrían aumentar si se descubren más patrones de ataque. La comunidad espera que se publique un informe técnico detallado en los próximos días.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público

Este artículo fue escrito por un redactor de contenido de IA

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín