Artículos Relacionados con Coldcard

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Coldcard", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

El título sugiere que las claves de Bitcoin pueden almacenarse fuera de línea mediante lanzamientos de dados, aunque no todos los usuarios adoptarán este método. El artículo comienza explicando la entropía en la teoría de la información, utilizando ejemplos como monedas y dados. Tras un escándalo reciente con Coldcard, se popularizó la generación de semillas de billetera mediante dados. El texto explica que, aunque físicamente determinista, el lanzamiento es impredecible en la práctica, lo que lo hace útil para la seguridad. Se detalla cómo convertir los resultados en datos binarios, con métodos que van desde el simple "par/impar" hasta el uso de funciones hash para preservar más entropía. Para una frase de recuperación de 12 palabras (128 bits de entropía), se necesitan unos 50 lanzamientos; Coldcard recomienda 99 para mayor seguridad. La vulnerabilidad en Coldcard, relacionada con su generador de números aleatorios, puso en riesgo fondos. Las semillas generadas manualmente con dados no se vieron afectadas, pero el investigador Kevin Loaec señaló que otras funciones del dispositivo (como creación de billeteras de papel o claves de coproreseguridad) sí podían estar comprometidas, incluso si la semilla principal era segura. El artículo argumenta que, aunque técnicamente robusto, el proceso de lanzar dados es lento, propenso a errores y poco práctico para la mayoría, especialmente para nuevos usuarios. Concluye que, aunque debe ser una opción para expertos, el objetivo a largo plazo es que el hardware y software generen aleatoriedad fuerte de forma fiable y accesible. Se aconseja a los usuarios de Coldcard verificar su firmware y las funciones utilizadas, y se destaca la utilidad de las billeteras multisig con dispositivos de diferentes fabricantes para mitigar riesgos.

cryptonews.ruAyer 21:40

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

cryptonews.ruAyer 21:40

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

El 30 de julio, aproximadamente 594 BTC (unos 38 millones de dólares) fueron transferidos desde unos 500 monederos de Bitcoin, afectando potencialmente hasta 1.196 direcciones en 41 minutos. Las pérdidas totales se estimaron posteriormente en unos 1.128 BTC (71,1 millones de dólares). El denominador común era que las frases semilla (seeds) de recuperación se habían generado en dispositivos de hardware Coldcard de la compañía canadiense Coinkite. Coinkite emitió una alerta urgente: una vulnerabilidad en la generación de números aleatorios en ciertos dispositivos Coldcard (principalmente Mk3 con firmware 4.0.1 de marzo de 2021 y algunos Mk4/Mk5/Q) redujo drásticamente la entropía efectiva de la semilla. En los casos más graves, la entropía bajó de los 128 bits previstos a unos 40 bits, haciendo posible un ataque por fuerza bruta. El error se originó hace cinco años por una configuración defectuosa durante la compilación que activaba inadvertidamente una función de generación débil en lugar del generador de hardware seguro. Rodolfo Novak, CEO de Coinkite, se disculpó públicamente. Coinkite sugirió que la vulnerabilidad podría haber sido descubierta mediante el uso de IA para analizar su código de firmware abierto, advirtiendo a otros desarrolladores sobre esta nueva realidad. Investigadores independientes confirmaron que podían usar modelos de IA para identificar el problema una vez conocido, aunque no hay pruebas de que el atacante original lo utilizara. Algunos expertos en seguridad criticaron el enfoque en la IA, argumentando que el error humano básico y las auditorías tradicionales deberían haber detectado la vulnerabilidad antes. El incidente subraya que el código abierto no garantiza la seguridad por sí solo. Los usuarios afectados deben generar una nueva semilla con el firmware parcheado y transferir sus fondos. El caso plantea cuestiones sobre la mejora de las pruebas de seguridad y la auditoría continua del código tanto por expertos humanos como con herramientas de IA.

cryptonews.ruAyer 19:16

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

cryptonews.ruAyer 19:16

La vulnerabilidad de Coldcard aumenta las preocupaciones en el mercado ante dos bifurcaciones inminentes de Bitcoin

La mayor criptomoneda del mundo cotizó entre $62,300 y $63,100, tras haber superado brevemente los $65,000. Aunque julio cerró con una ganancia del 7.36%, agosto comenzó con ventas que recuperaron el control del mercado. Un incidente de seguridad que afectó a la billetera de hardware Coldcard, donde se explotó una vulnerabilidad antigua para robar más de 1,100 BTC, reavivó las preocupaciones sobre el almacenamiento personal de criptomonedas. El fabricante recomendó a los usuarios afectados generar nuevas semillas de recuperación. Los ETF de Bitcoin en EE.UU. registraron una salida neta de fondos de aproximadamente $265 millones el 31 de julio, lo que ejerce presión adicional. La falta de demanda institucional ha privado al mercado de un pilar clave de soporte. La atención se centra ahora en dos eventos en agosto: la propuesta de "soft fork" BIP-110, que podría dividir la red, y el "hard fork" planeado de eCash, que creará una nueva cadena de bloques paralela. La incertidumbre rodea el impacto de ambos eventos en un contexto de sentimiento ya débil. El Índice de Miedo y Codicia del mercado cripto sigue en la zona de "miedo". Un dato positivo es que el mercado de derivados se mantiene estable, lo que sugiere que la baja de precios se debe más al cierre de posiciones existentes que a una nueva liquidación apalancada agresiva. Los operadores están vigilando si el precio puede recuperar la zona de $64,000-$65,000. Una caída por debajo de los $62,000 podría llevar el foco a la zona de soporte clave de $58,000-$60,000.

cryptonews.ruAyer 19:10

La vulnerabilidad de Coldcard aumenta las preocupaciones en el mercado ante dos bifurcaciones inminentes de Bitcoin

cryptonews.ruAyer 19:10

Billetera de hardware Coldcard hackeada: piratas informáticos retiraron 594 bitcoins en 25 minutos

Las carteras hardware han sido consideradas la forma más segura de almacenar criptomonedas, pero un reciente incidente con los dispositivos Coldcard de Coinkite cuestiona esta idea. El 30 de julio de 2026, atacantes drenaron 594.5 bitcoins (unos $40 millones) de quinientas direcciones en solo veinticinco minutos. La causa fue un error en el código introducido en marzo de 2021 y no detectado durante cinco años. Un error tipográfico en una macro desactivó la función del chip seguro que generaba números aleatorios verdaderos para crear la frase semilla (seed phrase). En su lugar, las claves se generaban usando datos predecibles, como el número de serie del procesor y la hora del sistema, reduciendo drásticamente la entropía y haciéndolas vulnerables a ataques por fuerza bruta offline. Los atacantes no necesitaron acceso físico. Simplemente generaron millones de frases semilla posibles basándose en los parámetros del generador comprometido, las contrastaron con el registro público de la cadena de bloques y firmaron transacciones para robar los fondos. Inicialmente, Coinkite declaró que los modelos nuevos no estaban en riesgo, pero luego reconoció que todos los dispositivos con firmware afectado eran vulnerables. El CEO, Rodolphe Novak (NVK), se disculpó, asumiendo la responsabilidad, pero descartó compensaciones financieras para los usuarios afectados. Los propietarios de dispositivos vulnerables deben actualizar el firmware a una versión segura, generar una NUEVA frase semilla en el dispositivo actualizado y transferir TODOS sus fondos a direcciones derivadas de esta nueva semilla. El uso de una frase de contraseña BIP-39 ayuda, pero no sustituye este proceso. Otros productos de Coinkite (TAPSIGNER, OPENDIME, SATSCARD) no se vieron afectados. El incidente subraya que incluso el hardware especializado requiere auditorías de código independientes y continuas, especialmente en funciones criptográficas críticas.

cryptonews.ruHace 2 días 21:43

Billetera de hardware Coldcard hackeada: piratas informáticos retiraron 594 bitcoins en 25 minutos

cryptonews.ruHace 2 días 21:43

Coldcard emite advertencia sobre el Mk3 mientras expertos examinan el vaciado de una billetera de $38 millones en Bitcoin

El fabricante canadiense de hardware Bitcoin, Coinkite, ha advertido a los usuarios de su dispositivo de firma Coldcard Mk3 que trasladen sus fondos de las carteras cuyas frases semilla se generaron con firmware afectado. Las semillas creadas en un Mk3 con firmware versión 4.0.1 (lanzada en marzo de 2021) o cualquier versión posterior hasta la 5.0.3 podrían poner en riesgo los fondos. Los modelos Mk4, Q y Mk5 no están afectados. La advertencia se produce mientras expertos en seguridad investigan un barrido coordinado e inexplicado de 594.48 BTC (unos $38.3 millones) desde direcciones de firma única. Aunque un usuario de Reddit relacionó la pérdida con una semilla generada en un Mk3, no hay evidencia pública definitiva que vincule este fallo con esas transferencias. Coinkite recomienda a los usuarios afectados generar una nueva semilla en un dispositivo no afectado, verificar la copia de seguridad y la dirección de recepción, y realizar una transacción de prueba antes de mover los fondos restantes. El análisis inicial de la empresa sugiere que las semillas afectadas utilizadas con una contraseña BIP-39 enfrentan un riesgo mínimo. Expertos como Rob Hamilton (AnchorWatch) y Kevin Loaec (Wizardsardine) especulan que la causa podría ser un generador de números aleatorios con baja entropía en el firmware, lo que habría producido semillas con aleatoriedad insuficiente. La hipótesis de Loaec es que un atacante, conociendo la falla, podría haber usado un script para forzar brutamente las carteras afectadas. Advierte que, si la teoría es correcta, las carteras parcialmente drenadas podrían seguir en riesgo, y los fondos en otros tipos de direcciones también podrían estar expuestos. La investigación de Coinkite sigue en curso.

cointelegraphHace 2 días 13:44

Coldcard emite advertencia sobre el Mk3 mientras expertos examinan el vaciado de una billetera de $38 millones en Bitcoin

cointelegraphHace 2 días 13:44

活动图片