Por Canuto  

Una falla en las billeteras Coldcard generó el mayor movimiento de Bitcoin pequeño desde el colapso de FTX. Los usuarios trasladaron monedas por seguridad mientras los atacantes robaron más de USD $114 millones.
***

  • Las transferencias de menos de 1 BTC alcanzaron BTC 39.600 el 31 de julio, la cifra más alta desde FTX.
  • La vulnerabilidad de Coldcard expuso claves adivinables durante cinco años, afectando billeteras Mk4, Mk5 y Q.
  • Las pérdidas totales estimadas superan los USD $114 millones, con una cuarta ola de robos en curso.


Los pequeños tenedores de Bitcoin movieron monedas el 31 de julio a un ritmo no visto desde el colapso de FTX, según la firma de análisis CryptoQuant. La noticia de que las billeteras hardware Coldcard habían estado generando claves adivinables durante cinco años provocó una ola de traslados hacia opciones más seguras.

Las transferencias de menos de 1 BTC totalizaron BTC 39.600 (alrededor de USD $2.500 millones) ese día, tuiteó Julio Moreno, jefe de investigación de CryptoQuant. La última cifra comparable fue de BTC 39.900 el 16 de noviembre de 2022, días después de que FTX fracasara.

Las direcciones activas diarias aumentaron de 645.000 el 30 de julio a casi un millón el 31 de julio, la cifra más alta desde diciembre de 2024. El aumento se concentró en direcciones de envío, no en las de recepción, lo que indica movimiento masivo.

Parte de ese movimiento se dirigió a intercambios. Los depósitos compuestos por transferencias de menos de 10 BTC alcanzaron BTC 7.300 (USD $459 millones) el 31 de julio, la cifra más alta desde el 6 de febrero. Moreno vinculó este movimiento a la brecha de Coldcard, señalando que las personas parecían estar trasladando sus tenencias buscando seguridad.

Notablemente, el precio de Bitcoin apenas se movió en medio de la oleada de depósitos en intercambios, lo que sugiere que los usuarios estaban asegurando sus monedas en lugar de venderlas. Actualmente, Bitcoin se cotiza a USD $62.724, con una caída del 0,7% en el último día, según datos de CoinGecko.

Movimiento inusual de Bitcoin

El 31 de julio se registró el mayor movimiento de Bitcoin en pequeñas cantidades desde la quiebra de FTX. CryptoQuant reportó que las transferencias de menos de 1 BTC alcanzaron los BTC 39.600, un nivel que no se veía desde noviembre de 2022.

Julio Moreno, jefe de investigación de CryptoQuant, destacó el aumento en las direcciones activas diarias de 645.000 a casi un millón. La concentración en direcciones de envío sugiere que muchos usuarios estaban retirando fondos de billeteras privadas.

Los depósitos en intercambios también subieron: las transferencias de menos de 10 BTC totalizaron BTC 7.300, equivalentes a USD $459 millones, la cifra más alta desde el 6 de febrero. Sin embargo, el precio no mostró una caída significativa, lo que indica que los usuarios no buscaban vender.

Moreno señaló que la conexión con Coldcard no es definitiva, pero el contexto apunta a una reacción de seguridad. La comunidad cripto interpretó el movimiento como una migración preventiva.

La ausencia de presión bajista en el precio de Bitcoin refuerza la idea de que los inversores priorizaron la seguridad sobre la liquidez. Los datos sugieren que los fondos se movieron a plataformas más confiables o a nuevas direcciones.

La falla de Coldcard

La vulnerabilidad de Coldcard se originó en un error de construcción de firmware de marzo de 2021, que dejó las frases semilla extraídas de un conjunto demasiado pequeño. Esto permitió que atacantes pudieran adivinar las claves privadas de los usuarios.

Galaxy Research registró tres oleadas de robos hasta el sábado, totalizando BTC 1.367 a través de 4.585 direcciones. Las pérdidas aumentaron desde USD $38 millones cuando se divulgó el fallo hasta USD $70 millones cuando el fundador de Binance, Changpeng Zhao, advirtió a los tenedores.

Es probable que una cuarta oleada esté en marcha. Alex Thorn de Galaxy Research destacó barridos a través de 15 bloques consecutivos el lunes, ejecutándose a aproximadamente 45 veces la tasa normal. Después de corregir un conjunto que incluía erróneamente direcciones multisig, puso la oleada en 709 direcciones y BTC 448,73 (USD $28 millones).

Eso llevaría el total acumulativo a aproximadamente BTC 1.816, cercano a USD $114 millones. Sin embargo, Thorn añadió una advertencia: ninguna víctima ha confirmado aún la cuarta oleada, que se basa en la coincidencia de patrones.

Algunos barridos aún estaban sentados sin confirmar en el mempool y se habían optado por reemplazo por tarifa. Esto significa que los tenedores que actúen con rapidez y paguen una tarifa alta pueden superar la oferta del atacante y recuperar sus fondos.

Ninguna de las direcciones afectadas en las tres primeras oleadas era multisig, lo que sugiere que el error afecta a configuraciones individuales de billeteras.

Llamada de atención a la industria

El director de seguridad de Kraken, Nick Percoco, calificó el incidente de “llamada de atención para toda la industria de billeteras hardware”. El problema persiste incluso en modelos certificados como el Mk4, Mk5 y Q de ColdCard, que se envían con elementos seguros certificados.

Las semillas de estos dispositivos aún salían con alrededor de 72 bits de entropía, porque la certificación cubría el componente mientras que nadie verificaba qué ruta de código realmente se ejecutaba. Esta brecha entre la certificación del hardware y el firmware real permitió que el error pasara desapercibido.

Percoco quiere validación de laboratorio independiente de las fuentes de entropía, vinculadas a versiones de firmware específicas y listadas en un registro público. Dijo que ya requieren este tipo de validación los terminales de pago, y la industria de billeteras debería adoptarla.

Por su parte, la empresa Coinkite, fabricante de ColdCard, corrigió el problema. Según Percoco, ahora la corrección falla la construcción a menos que el generador correcto esté vinculado. Este control tomó aproximadamente 48 horas en escribir una vez que la empresa supo qué buscar.

La falla de Coldcard ha generado un debate más amplio sobre la confianza en las billeteras hardware. Los dispositivos son considerados el estándar de oro para almacenar criptomonedas, pero incidentes como este revelan que la seguridad no es absoluta.

La comunidad recomienda a los usuarios verificar siempre la reputación de los fabricantes y revisar las actualizaciones de firmware. Además, la diversificación de almacenamiento en múltiples dispositivos y métodos (como carteras de papel) puede mitigar riesgos.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín