El hackeo de Coldcard ha escalado a USD $116 millones en cuatro olas, con más de 5.200 direcciones vaciadas. Una falla de firmware de 2021 compromete las semillas. Coinkite urge a mover fondos urgentemente.
***
- El exploit de Coldcard ha drenado 1.816 BTC de más de 5.200 direcciones, superando los USD $116 millones.
- Galaxy Research detectó una cuarta ola de robos con tasas de barrido 45 veces superiores a lo normal.
- La causa raíz es un defecto en la generación de números aleatorios del firmware de 2021; Coinkite pide mover fondos inmediatamente.
El hackeo de la cartera de hardware Coldcard ha crecido hasta alcanzar USD $116 millones en poco más de cuatro días. La cifra supera con creces los USD $30 millones reportados inicialmente, y una cuarta ola de robos sigue drenando bitcoins de miles de direcciones vulnerables.
Coinkite, el fabricante canadiense detrás de Coldcard, ha reconocido la gravedad de la situación. En un comunicado, la empresa declaró que “los últimos tres días han sido algunos de los más difíciles en la historia de esta empresa”.
El robo en cuatro olas
La primera ola apareció el 1 de agosto, moviendo aproximadamente USD $30 millones en los primeros diez minutos del exploit. Los atacantes apuntaron a los saldos más grandes, y en 25 minutos ya habían drenado cientos de bitcoins de carteras de firma única.
Una segunda ola elevó el total a unos USD $75 millones, y una tercera expandió el robo a 4.500 direcciones, alcanzando casi USD $89 millones. Ahora, la cuarta ola confirmada por Galaxy Research elevó la cifra a USD $116 millones, con 1.816 BTC extraídos de más de 5.200 direcciones.
Alex Thorn, jefe de Galaxy Research, describió la actividad más reciente como una probable “cuarta ola organizada”. Según su análisis, la tasa de barrido alcanzó 13,8 transferencias por bloque, frente a una línea base de 0,3 transferencias por bloque en el período previo al incidente. Eso equivale a aproximadamente 45 veces la actividad normal.
El patrón sugiere que múltiples grupos están compitiendo en paralelo para explotar el espacio de claves vulnerable, en lugar de un único atacante expandiendo su operación metódicamente. Esto significa que el robo podría continuar en estallidos a medida que diferentes actores descubren de forma independiente qué direcciones siguen expuestas.
El análisis de Thorn indica que los atacantes ya entendían exactamente qué direcciones eran vulnerables desde el inicio. Las carteras más grandes fueron atacadas primero, lo que les dio a los delincuentes una ventaja crucial sobre las víctimas y los investigadores.
La causa raíz: un defecto en la generación de números aleatorios
El origen de la vulnerabilidad se remonta a una actualización de firmware lanzada en marzo de 2021 en ciertos dispositivos Coldcard. Esa actualización cambió el proceso de generación de semillas de la cartera, reemplazando una fuente de aleatoriedad basada en hardware fuerte por un patrón de software predecible.
Esto significa que cualquier semilla de cartera creada con el firmware afectado podría ser adivinada en lugar de forzada a través de prueba y error. La ventana de exposición ha existido durante más de cinco años, en silencio, hasta que alguien la descubrió y comenzó a explotarla este mes.
Todas las direcciones comprometidas se remontan a semillas generadas después de ese firmware defectuoso. La magnitud del problema se revela en los números: 1.816 BTC robados, valorados en aproximadamente USD $116 millones según el precio actual del mercado.
El investigador independiente ZachXBT se negó a ayudar a rastrear los fondos robados, dejando a las víctimas y a otros analistas compitiendo contra los atacantes. Esa falta de colaboración inicial pudo haber ralentizado la respuesta, pero los piratas informáticos ya tenían una ventaja abrumadora.
El defecto es particularmente grave porque afecta la base misma de la seguridad de la cartera: la semilla que genera todas las claves privadas. Una vez que un atacante puede predecir la semilla, puede recrear las claves y acceder a los fondos sin dejar rastro.
Respuesta de Coinkite y medidas urgentes
Coinkite ha instado a todos los usuarios que hayan generado una semilla de cartera en un dispositivo Coldcard a mover sus fondos a una nueva cartera generada de manera segura lo antes posible. La recomendación es urgente, dado que los robos están ocurriendo en tiempo real.
La empresa emitió un comunicado reconociendo la magnitud del daño: “los últimos tres días han sido algunos de los más difíciles en la historia de esta empresa, y para muchas de las personas que leen esto, han sido algo mucho peor”. Esa declaración refleja la gravedad de un incidente que ha afectado a miles de usuarios en todo el mundo.
Las víctimas que aún tienen transacciones no confirmadas podrían intentar utilizar Reemplazo por Tarifa para recuperar sus fondos. Sin embargo, esa opción solo es viable si el barrido del atacante no ha sido confirmado en la cadena de bloques.
Para los usuarios que aún no han sido atacados, la ventana para actuar es estrecha. Cada hora que pasa aumenta el riesgo de que sus direcciones sean descubiertas y vaciadas. La recomendación es generar una nueva semilla en un dispositivo confiable y transferir todos los activos de inmediato.
Coinkite no ha anunciado aún un parche específico, pero ha indicado que está trabajando en soluciones. Mientras tanto, la comunidad de criptomonedas se enfrenta a una de las vulnerabilidades más graves en la historia reciente del hardware wallets.
Reacciones y contexto
El analista Anthony Pompliano ha rechazado la idea de que este hackeo refleje una debilidad en Bitcoin. Según él, el problema está claramente en el firmware de Coldcard, no en el protocolo BTC. Este tipo de incidentes subraya la importancia de auditar constantemente el software que maneja las llaves privadas.
El contexto histórico muestra que los hacks a hardware wallets no son nuevos, pero su impacto suele ser limitado. Este caso, con más de 5.200 direcciones comprometidas, se destaca por la rapidez y la escala del robo. La exposición de semillas durante cinco años sin detección es un recordatorio de lo difícil que es evaluar la seguridad de los sistemas de código cerrado.
Los usuarios de Coldcard deben ser especialmente cautelosos. Si han utilizado el dispositivo para generar semillas después de marzo de 2021, deberían asumir que sus fondos están en riesgo hasta que se demuestre lo contrario. La recomendación de Coinkite es clara: mover los fondos inmediatamente.
El incidente también plantea preguntas sobre la transparencia de los fabricantes de hardware wallets. ¿Cuántas veces se ha pasado por alto una vulnerabilidad similar? Aunque Coinkite ha respondido con rapidez, la comunidad espera un análisis detallado de cómo se descubrió el defecto y qué medidas se tomarán para evitar futuros contratiempos.
En un mercado donde la seguridad es la prioridad máxima, este hack de Coldcard se convierte en un estudio de caso sobre las consecuencias de las malas decisiones de diseño. El hecho de que los atacantes hayan operado en múltiples olas sugiere que el problema es sistémico y no solo un error puntual.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Binance
Binance lanza Lite Loan: préstamos de hasta USDT 1.000 respaldados por bitcoin
Bitcoin
Bernstein opina: auditoría en Texas aumentará el valor de mineros Bitcoin y sitios de IA
Estados Unidos
Hospital Comunitario de Madera revela violación de datos que afecta a 150.000 personas
Empresas