Lo que comenzó como una advertencia se ha convertido en uno de los incidentes de seguridad de billeteras hardware más graves en la historia de Bitcoin. Durante los últimos tres días, dispositivos Coldcard que ejecutaban firmware vulnerable han sido vaciados por atacantes que descubrieron una falla crítica.
Las frases semilla generadas por los dispositivos afectados tenían una entropía más baja de lo previsto, haciéndolas predecibles y explotables. Los daños habían alcanzado un estimado de 90 millones de dólares robados de más de 4.500 billeteras, con más de 1,367 BTC drenados a través de múltiples oleadas coordinadas de ataques.
La Cuarta Ola Todavía Está Activa
Alex Thorn, Jefe de Investigación en Galaxy Research, señaló una probable cuarta ola. El patrón a través de los bloques 960,778 a 960,792, abarcando aproximadamente 2.5 horas, mostró 218 transacciones impactando 462 direcciones de víctimas, con 216 nuevas billeteras destino recibiendo 388.92 BTC.
La actividad de barrido se ejecutaba a aproximadamente 45 veces la tasa normal, 13.8 barridos por bloque versus una línea base de 0.3. Además, cada transacción mostró cero entradas anteriores al límite del firmware de Coldcard. La topología era 1:1, un nuevo destino por víctima, sin embudo recaudador.
Tras corregir por seis direcciones con historial de transacciones previo, el núcleo sobreviviente de la ola 4 se sitúa en 709 direcciones y 448.73 BTC. Además, algunos fondos robados ya se han trasladado a direcciones de segundo salto. Las transacciones que aún llevan señales de opción RBF pueden ofrecer una ventana estrecha para que las víctimas respondan.
¿Qué Ha Hecho Coldcard?
Coinkite, la empresa canadiense detrás de Coldcard, confirmó la vulnerabilidad y actuó con rapidez. Todas las unidades restantes en sus instalaciones con el firmware afectado fueron destruidas, y los envíos han sido detenidos. Aquellos que habían recibido pedidos afectados fueron contactados directamente con pasos de migración.
Ya está disponible firmware parcheado para cada modelo afectado, pero la solución solo protege las frases semilla recién generadas. Cualquier semilla creada en el firmware vulnerable permanece en riesgo independientemente de la actualización. Los usuarios deben generar una nueva billetera y mover todos los fondos inmediatamente.
Satscard, Opendime y Tapsigner utilizan bases de código diferentes y no están afectados. Para usuarios que necesitan una alternativa inmediata, Coldcard ha sugerido Bitkey, Ledger, Trezor, Jade y Bitbox como opciones temporales.
Además, ha pedido a los usuarios afectados que guarden sus dispositivos para apoyar cualquier esfuerzo de recuperación futuro. Las versiones de firmware afectadas son Coldcard Mk3, ejecutando desde v4.0.1 hasta v5.0.3.
Una explotación de esta escala que impacta a un dispositivo ampliamente considerado como una de las soluciones de almacenamiento en frío más confiables de Bitcoin sacude la confianza en la seguridad de las billeteras hardware en general.
Destacados del Mercado Cripto
Ethereum (ETH) Cae a $1.8K: Toros y Osos Chocan en un Nivel Crítico






