El modelo de inteligencia artificial Claude Code de Anthropic identificó en solo ocho minutos la vulnerabilidad que llevó al robo masivo de Bitcoin en billeteras Coldcard, con pérdidas que superan USD $100 millones. Mientras los ataques continúan en nuevas olas, los expertos advierten sobre una falla que expone a toda la industria.
***
- Claude Code encontró la vulnerabilidad de Coldcard en 8 minutos con un solo aviso, según el investigador Medusa.
- El robo inicial superó los 1.080 BTC, pero las estimaciones recientes indican pérdidas de USD $100 millones.
- Alex Thorn reporta una cuarta ola de ataques que afectó 462 direcciones con casi 389 BTC en movimiento.
Claude Code descubre la falla
Un modelo de inteligencia artificial identificó una vulnerabilidad crítica en minutos.
Según desarrolladores e investigadores de seguridad, el Claude Code de Anthropic descubrió de manera independiente la vulnerabilidad responsable de la explotación de Coldcard después de que se le pidió solo que inspeccionara el código fuente de la billetera en busca de fallos de seguridad.
Se informa que la IA requirió aproximadamente ocho minutos de análisis antes de señalar el problema.
Una publicación en Reddit afirma que Claude Code pudo identificar de manera independiente la misma vulnerabilidad de la billetera utilizada en el ataque después de solo ocho minutos de razonamiento.
“Claude Code encontró la vulnerabilidad de la billetera COLDCARD con un solo aviso, en solo 8 minutos de reflexión. No estamos listos para lo que se viene”, escribió el investigador Medusa en X.
La vulnerabilidad en la generación de números aleatorios
La vulnerabilidad se origina, aparentemente, en la forma en que el firmware afectado de Coldcard generó aleatoriedad criptográfica.
La generación de números aleatorios es uno de los componentes de seguridad más importantes para las billeteras de criptomonedas.
Dependiendo de valores aleatorios impredecibles al crear claves privadas y producir firmas digitales, si esa aleatoriedad se vuelve predecible o carece de suficiente entropía, las billeteras se vuelven vulnerables.
El defecto ha estado vinculado a uno de los compromisos de billetera de hardware más grandes en la historia de Bitcoin.
Las estimaciones iniciales muestran que los atacantes robaron más de 1.080 BTC en menos de una hora.
Estimaciones más recientes que circulan dentro de la comunidad colocan las pérdidas totales por encima de USD $100 millones.
Impacto del ataque
Como informó U.Today, el fundador de BlockTower Capital, Ari Paul, argumentó recientemente que el compromiso de Coldcard expuso una debilidad fundamental compartida en toda la industria en lugar de un fallo único de un fabricante.
El ataque no solo afectó a usuarios individuales, sino que también generó una alerta generalizada sobre la seguridad de los dispositivos de hardware.
Los analistas señalan que la rapidez del robo y la escala de las pérdidas evidencian la gravedad del problema.
La comunidad cripto reaccionó con preocupación, y muchos recomendaron migrar fondos de inmediato a soluciones alternativas.
La confianza en las billeteras de hardware, consideradas el estándar de oro para el almacenamiento seguro, se ha visto sacudida.
El incidente subraya la necesidad de auditar rigurosamente el firmware y de adoptar procesos de verificación continua.
Otra ola de ataques
Desafortunadamente para los propietarios de Coldcard, el ataque podría no haber terminado aún.
Alex Thorn, jefe de investigación en Galaxy, dijo en X que la actividad en la cadena apunta a una cuarta ola organizada de ataques relacionados con Coldcard.
Según Thorn, los bloques de Bitcoin 960.778 a 960.792 contenían 218 transacciones sospechosas que afectaron a 462 direcciones de víctimas y movieron casi 389 BTC.
Él enfatizó que los usuarios de Coldcard deben mover inmediatamente cualquier fondo restante de los dispositivos afectados.
También se les ha aconsejado utilizar tarifas de transacción para maximizar las posibilidades de adelantarse a los atacantes en la confirmación.
La rapidez con la que los atacantes ejecutan estas operaciones sugiere un alto nivel de coordinación y conocimiento técnico.
Mientras tanto, los investigadores intentan rastrear el origen del exploit y mitigar los riesgos adicionales.
La comunidad espera que las actualizaciones de firmware corrijan la falla, pero el daño ya está hecho.
Recomendaciones y conclusiones
Los expertos recomiendan a los usuarios de Coldcard trasladar sus fondos a billeteras que no utilicen el firmware comprometido.
Además, es crucial monitorear las transacciones y usar tarifas competitivas para evitar que los atacantes se adelanten en la cadena.
El hallazgo de Claude Code demuestra el potencial de la inteligencia artificial para identificar vulnerabilidades de manera rápida y precisa.
Sin embargo, también plantea interrogantes sobre la seguridad de los dispositivos de hardware en un ecosistema donde las amenazas evolucionan constantemente.
Las empresas fabricantes deben implementar auditorías de código impulsadas por IA para prevenir futuros incidentes.
El caso de Coldcard es un recordatorio de que la seguridad en el mundo cripto no es estática y requiere actualizaciones constantes.
La comunidad observa de cerca las investigaciones en curso y espera que se tomen medidas concretas para proteger a los usuarios.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bancos y Pagos
Visa compra BioCatch por USD $2.400 millones para reforzar la lucha contra el fraude
Exchanges
Agentes de IA pueden eludir bloqueos de tokens de acciones en Robinhood Chain
Bitcoin
Prima de Coinbase en negativo por 76 días marca la racha más larga para Bitcoin
Adopción