Una vulnerabilidad en la cartera Coldcard ha afectado más a los usuarios canadienses: el 25% de todas las pérdidas son canadienses. Chainalysis explica que el impacto desproporcionado de Coldcard se debe a su popularidad en la región, impulsada por campañas publicitarias con influencers.
Chainalysis utilizó datos de blockchain y conexiones disponibles con intercambios para vincular la base de datos de direcciones de Coldcard con las regiones más probables. Canadá es conocida por su adopción temprana de Bitcoin y por influenciadores que promueven el maximalismo de Bitcoin, lo que llevó a una difusión aún más amplia de una cartera con entropía insuficiente y una generación de direcciones vulnerable.
Según los datos de Chainalysis, Estados Unidos y Tailandia también se han visto gravemente afectados por los continuos ataques.
Como informó Cryptopolitan, el ataque a Coldcard ha afectado el sentimiento general hacia $BTC y la tendencia hacia la auto-custodia de fondos.
Según otras estimaciones, las pérdidas por el hackeo de Coldcard ascienden a entre 110 y 150 millones de dólares.
El equipo Red Team intenta limitar los ataques a Coldcard y otros similares
Los ataques a Coldcard marcaron el inicio de una de las campañas de búsqueda de vulnerabilidades más grandes en el ecosistema de Bitcoin.
En los primeros días después del hackeo de Coldcard, parte de los fondos se movieron a través de intentos de hackeo 'ético'. La iniciativa 'Red Team' expande este enfoque, utilizando análisis con inteligencia artificial para identificar vulnerabilidades similares.
El equipo Red Team ha gastado más de 20,000 dólares en tokens y ha recibido financiación adicional para continuar su trabajo. La iniciativa está liderada por Rob Hamilton, CEO de AnchorWatch. Hasta la fecha, la iniciativa ha escaneado 150 repositorios de código y se están realizando esfuerzos para contactar a todas las partes interesadas.
El equipo Red Team ha solicitado a OpenAI que lance Cyber Harness, un modelo más exhaustivo de escaneo de vulnerabilidades en los componentes más críticos del ecosistema de Bitcoin.
Entre los informes adicionales se encuentra el uso del modelo gratuito Kimi K3 para buscar vulnerabilidades en código criptográfico. La iniciativa actual también identifica nuevas oportunidades para ataques impulsados por IA, donde los malos actores descubren las vulnerabilidades primero.
Los recientes ataques ocurrieron justo cuando algunos de los modelos de IA más utilizados redujeron sus precios, lo que provocó la caída semanal más pronunciada en un año. Los modelos gratuitos también han facilitado los ataques impulsados por IA.
El equipo Red Team informó haber encontrado aproximadamente una vulnerabilidad grave o crítica por cada hora de sus revisiones utilizando IA. El equipo está desplegando sus bancos de pruebas en bibliotecas criptográficas, carteras e infraestructura, habiendo contactado en las últimas 12 horas con varios proyectos relacionados con Bitcoin.
El ataque a Coldcard podría extenderse a 15 entidades diferentes
El ataque a Coldcard afecta no solo a un mal actor, sino a muchos otros. Después de que se diera a conocer la vulnerabilidad, muchos atacantes lograron vaciar carteras no aseguradas.
Según Alex Thorn, jefe de investigación corporativa, el ataque se llevó a cabo en múltiples etapas, siendo el primer ataque el más grande.
Como resultado del ataque continuo, se robaron más de 1816 $BTC de 5200 direcciones afectadas. Inicialmente, se creía que los fondos robados estaban congelados. A diferencia de otros ataques criptográficos, donde la mezcla de fondos ocurría en horas posteriores al hackeo, la mayor parte de los $BTC permanece en las direcciones receptoras.
Según los informes en la cadena de bloques, una cartera que contenía alrededor de 64 $BTC robados pudo haber estado involucrada en una mezcla preliminar. La cartera realizó una serie de transacciones en las que 10 $BTC fueron mezclados y 54 $BTC fueron transferidos a una nueva dirección.
Hasta ahora, la mayoría de las carteras objetivo están marcadas por las fuerzas del orden, pero la mezcla de diferentes carteras podría hacer que algunos fondos sean inaccesibles.
Se recomienda encarecidamente a todos los propietarios de Coldcard no solo actualizar el firmware, sino también generar una nueva frase semilla segura para la cartera y luego transferir los fondos, estableciendo una tarifa de transacción más alta. Algunos lograron salvar fondos pagando más y superando la transacción del atacante.





