Por Canuto  

Un atacante drenó aproximadamente 594 BTC de unas 500 billeteras en apenas 25 minutos, en una operación que se ha relacionado con una falla en la generación de claves de ciertos dispositivos Coldcard Mk3. El fabricante Coinkite advirtió que los fondos creados con versiones afectadas del firmware podrían estar en riesgo y recomendó migrarlos con cautela.

***

  • Unas 500 billeteras perdieron cerca de 594 BTC en menos de media hora
  • La falla habría generado semillas predecibles desde datos públicos del dispositivo
  • El riesgo confirmado se concentra en semillas creadas con Coldcard Mk3
  • Coinkite recomienda trasladar los fondos a una clave generada de forma segura

 


Una advertencia relacionada con Coldcard Mk3 surgió después de un barrido inexplicable de casi 600 bitcoins (BTC)

Un atacante habría robado aproximadamente 594 BTC, valorados en cerca de USD $38 millones, de alrededor de 500 billeteras en una operación coordinada que habría aprovechado una falla crítica en la generación de claves privadas de dispositivos Coldcard.

Los fondos fueron retirados entre las 01:31 y las 01:56 UTC de este viernes, en una secuencia de transacciones ejecutada dentro de una ventana de aproximadamente 25 minutos.

El ataque movilizó 1.324 salidas de Bitcoin mediante unas 500 transacciones distribuidas entre tres bloques de la red, según los análisis citados por CoinDesk y The Block. Posteriormente, aproximadamente 562 BTC fueron consolidados en una sola dirección que, al momento de los informes, no había vuelto a mover los fondos.

Todas las billeteras drenadas utilizaban esquemas de firma única y contenían más de 0,15 BTC. Muchas habían permanecido inactivas durante años y recibieron fondos entre 2021 y 2026, un período que coincide con la antigüedad estimada de la vulnerabilidad.

Una falla convirtió semillas aleatorias en claves predecibles

Coldcard es una billetera física o hardware wallet especializada en Bitcoin fabricada por la empresa canadiense Coinkite.

Estos dispositivos mantienen las claves privadas desconectadas de computadoras y teléfonos conectados a Internet, con el objetivo de reducir la exposición a programas maliciosos, ataques remotos y filtraciones de credenciales.

Sin embargo, la seguridad de una billetera física depende de que la frase semilla utilizada para generar las claves sea suficientemente aleatoria. Una semilla correctamente creada debe proceder de un espacio matemático tan amplio que resulte prácticamente imposible adivinarla mediante fuerza bruta.

En determinadas versiones del firmware de Coldcard, ese proceso no habría funcionado como estaba previsto. Una investigación de los equipos de ingeniería y seguridad de Bitcoin de Block determinó que una configuración de compilación provocó que el dispositivo omitiera su generador físico de números aleatorios.

Una biblioteca auxiliar comprobaba únicamente si esa configuración existía, pero no verificaba si estaba activada o desactivada.

Como consecuencia, la generación de claves recurría silenciosamente a un mecanismo alternativo de software alimentado por información como el número de serie del chip y registros internos del reloj.

Estos valores no son secretos y pueden ser conocidos, reproducidos o acotados por un atacante, reduciendo considerablemente el número de combinaciones que tendría que probar para reconstruir una semilla.

El problema se remonta a marzo de 2021

Block rastreó el cambio de código hasta una modificación realizada el 1 de marzo de 2021 e incorporada inicialmente al firmware 4.0.0.

Coinkite publicó una advertencia dirigida a los usuarios que generaron una semilla en un dispositivo Coldcard Mk3 con la versión 4.0.1 o cualquier versión posterior, hasta la 5.0.3, la última compatible con ese modelo.

La exposición depende de la versión del firmware instalada en el momento en que se creó la semilla, no de la fecha en que se compró el dispositivo ni de la versión utilizada actualmente.

Actualizar el firmware después de haber generado la semilla no corrige una clave que ya fue creada con una fuente de aleatoriedad débil. Por tanto, una billetera puede continuar expuesta incluso si el dispositivo fue actualizado posteriormente o ha permanecido desconectado durante años.

Coinkite señaló inicialmente que los modelos Coldcard Mk4, Q y Mk5 no parecían estar afectados por el mismo problema, según su análisis preliminar.

No obstante, investigadores independientes han pedido cautela mientras continúa la revisión técnica. Hasta ahora, la advertencia más concreta y confirmada por el fabricante se concentra en las semillas generadas con dispositivos Mk3 y versiones de firmware comprendidas dentro del período señalado.

La operación podría superar los 1.000 BTC

La cifra confirmada inicialmente ronda los 594,5 BTC, equivalentes a aproximadamente USD $38,3 millones según el precio de Bitcoin al momento del incidente. Sin embargo, el alcance total podría ser mayor.

Clay Garrett, integrante del equipo de ingeniería y seguridad de Block, identificó otras 695 transacciones con características similares a las del conjunto conocido. Esas operaciones movilizaron aproximadamente 488,1 BTC adicionales.

Si todas estuvieran relacionadas con el mismo atacante y la misma vulnerabilidad, el total ascendería a cerca de 1.082,6 BTC. Esta cantidad habría tenido un valor aproximado de USD $69 millones con Bitcoin alrededor de los USD $64.000.

Coinkite todavía no ha confirmado que esas operaciones adicionales formen parte del ataque ni ha establecido definitivamente que todos los fondos reportados fueran robados mediante la falla de Coldcard. La empresa indicó que su investigación continúa y calificó sus conclusiones como preliminares.

Las billeteras con firma única fueron las más expuestas

Las direcciones afectadas utilizaban una sola clave para autorizar el movimiento de los bitcoins. En una configuración de firma única, cualquier persona que reconstruya o adivine la semilla puede controlar inmediatamente todos los fondos.

Las configuraciones multifirma requieren varias claves independientes para autorizar una transacción, lo que puede limitar el daño si una de ellas fue generada de manera insegura.

El desarrollador de Bitcoin James O’Beirne advirtió que los usuarios con fondos protegidos exclusivamente por una clave creada en un Coldcard Mk3 entre 2021 y 2023 deberían considerar una migración urgente si no utilizaron dados físicos, una frase de paso BIP-39 o un esquema multifirma.

El uso de una frase de paso BIP-39 podría reducir considerablemente la exposición porque crea una billetera diferente a partir de la semilla original. Sin embargo, esa protección depende de que la frase sea larga, única y no haya sido introducida en una computadora, teléfono o sitio web comprometido.

Un PIN del dispositivo por sí solo no reemplaza una frase de paso ni protege los fondos frente a un atacante que haya reconstruido la semilla.

La vulnerabilidad alcanza otras funciones del dispositivo

La fuente defectuosa de aleatoriedad no se utilizaba únicamente para generar frases semilla. De acuerdo con Block, el mismo mecanismo podía intervenir en la creación de claves privadas para billeteras de papel, máscaras para dividir semillas, claves de clonación de dispositivos y transferencias realizadas mediante la función Key Teleport.

El riesgo puede ser particularmente elevado en las billeteras de papel, porque el resultado del generador se convierte directamente en la clave privada, sin capas adicionales de derivación.

Esto amplía el número de usuarios potencialmente afectados más allá de quienes conservan fondos actualmente en una dirección creada directamente desde una frase semilla de Coldcard.

Las personas que hayan utilizado estas funciones durante el período afectado también podrían necesitar evaluar si las claves continúan controlando fondos o protegiendo información sensible.

Coinkite recomienda migrar los fondos con cautela

El fabricante recomendó como solución preferente crear una nueva semilla en un dispositivo no afectado y trasladar los bitcoins a las nuevas direcciones. La migración debe realizarse cuidadosamente para evitar pérdidas provocadas por errores humanos, frases de recuperación mal copiadas o direcciones incorrectas.

Coinkite recomendó verificar primero la copia de seguridad de la nueva semilla, confirmar las direcciones de recepción y realizar una transacción pequeña antes de trasladar el resto del saldo. La empresa también describió una alternativa avanzada para usuarios de Coldcard Mk3. El procedimiento consiste en utilizar un dispositivo vacío con firmware 4.1.9 y generar una semilla mediante la función específica de lanzamiento de dados, introduciendo al menos 99 resultados independientes de un dado justo de seis caras.

Esta ruta procesa directamente la secuencia de lanzamientos y evita depender del generador de números aleatorios del dispositivo. Sin embargo, el fabricante considera preferible migrar a una semilla creada en un modelo no afectado.

Al migrar a una nueva clave se debe actuar con calma y cuidado”, advirtió Coinkite, señalando que una transferencia apresurada puede generar un riesgo más inmediato que la propia vulnerabilidad.

Un fallo en la raíz de la autocustodia

El incidente representa uno de los mayores ataques conocidos asociados con una falla en la generación de claves de una billetera física de Bitcoin. A diferencia de un hackeo convencional contra un exchange, el atacante aparentemente no necesitó vulnerar servidores, robar bases de datos o engañar directamente a cada propietario.

La debilidad estaba en el proceso utilizado para crear el secreto fundamental que controlaba los fondos. Aunque las monedas se encontraban almacenadas en direcciones individuales y las claves nunca habían sido compartidas conscientemente, una aleatoriedad insuficiente habría permitido reconstruirlas.

El caso demuestra que mantener una clave fuera de Internet no garantiza su seguridad si fue generada mediante un proceso predecible.

También evidencia los riesgos de depender de una sola implementación de hardware y software sin añadir medidas complementarias como frases de paso robustas, esquemas multifirma o entropía generada manualmente.

Bitcoin se mantiene sobre los USD $64.000

El drenaje no provocó una reacción significativa en el precio general de Bitcoin.

La criptomoneda se negociaba por encima de USD $64.000 durante las primeras horas de la sesión asiática, pese a la magnitud del robo y la posibilidad de que el atacante controle una cantidad mayor a la reportada inicialmente. Los aproximadamente 562 BTC consolidados en una sola dirección tampoco habían sido transferidos a un exchange identificado al momento de los informes.

Su eventual movimiento podría permitir a las firmas de análisis seguir la ruta de los fondos, identificar intentos de conversión y alertar a plataformas centralizadas.

Mientras continúa la investigación, el alcance preciso del incidente, el número total de semillas vulnerables y la posible exposición de otros modelos permanecen sin confirmar.

La principal advertencia se dirige por ahora a quienes generaron semillas con un Coldcard Mk3 utilizando las versiones afectadas del firmware y mantienen fondos bajo una sola clave sin frase de paso adicional.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA.

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín