El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins
Un hacker conocido como Coldcard ha robado aproximadamente 1.359 BTC explotando una vulnerabilidad de firmware antigua en carteras hardware, permitiéndole drenar fondos con firmas simples. El monto robado sigue concentrado en unas pocas direcciones controladas por el atacante.
El 1 de agosto, una transacción inusual con un mensaje OP_RETURN fue enviada a una de estas direcciones, ofreciendo abiertamente servicios para "blanquear" los bitcoins robados, ayudar con procesos KYC y convertirlos en efectivo por una comisión del 10%, incluyendo un contacto de Telegram. Esto ha transformado la blockchain en una pizarra de mensajes pública, generando especulaciones sobre si es una oferta real o una trampa.
A pesar del robo, la mayoría de los fondos permanecen intactos y visibles, lo que permite su seguimiento público. Mientras tanto, la empresa fabricante, Coinkite, lanzó una actualización de firmware de emergencia para corregir el fallo en la generación de números aleatorios, aunque solo protege carteras nuevas. Tras la actualización, varios usuarios reportaron fallos en dispositivos Mk4 y Q, causando preocupación en la comunidad.
Expertos en seguridad recomiendan transferir los fondos a una nueva cartera con alta entropía antes de actualizar, ya que el parche no puede fortalecer una semilla débil previamente generada. Este incidente ha puesto a prueba la confianza en la seguridad de los monederos hardware, combinando un error histórico, una oferta pública de blanqueo en la blockchain y problemas con las actualizaciones. La atención se centra ahora en si los bitcoins robados se moverán y en las próximas acciones de Coinkite para abordar los fallos reportados.
cryptonews.ru08/03 09:39