Coldcard revoca la política de eliminación de datos tras el hackeo de carteras por valor de 116 millones de dólares
La empresa Coinkite, desarrolladora de la cartera de hardware Coldcard, ha anunciado un cambio fundamental en su política de privacidad tras un grave hackeo ocurrido el 30 de julio de 2026. La vulnerabilidad en el firmware de Coldcard permitió el robo de aproximadamente 1.816 BTC (116 millones de dólares en ese momento) de más de 5.200 direcciones.
En respuesta, Coinkite comunicó a sus usuarios que dejará de borrar automáticamente los registros de los clientes, una práctica habitual anteriormente. Este cambio, que la empresa vincula a la preparación para "obligaciones legales" derivadas del ataque, supone un alejamiento de los principios de privacidad y autocustodia defendidos por la comunidad Bitcoin.
La falla de seguridad estaba presente en el firmware versión 4.0.1, lanzado en marzo de 2021. Los analistas de TRM Labs advierten que cualquier frase semilla generada en un dispositivo vulnerable durante ese periodo debe considerarse comprometida. El hackeo se ejecutó en varias oleadas y es el tercero más grande de 2026.
Coinkite ha negado las acusaciones de que conocía el defecto durante años, argumentando que el generador de números aleatorias defectuoso (Yasmarang) era parte de las bibliotecas de MicroPython y no un componente creado por ellos. Geográficamente, Canadá fue el país más afectado, con alrededor del 25% de las pérdidas, seguido de Estados Unidos y Tailandia. El incidente ha erosionado la confianza en las soluciones de autocustodia.
cryptonews.ruHace 9 hora(s)