15 atacantes aprovecharon la vulnerabilidad de la cartera fría Coldcard
Más de 15 atacantes independientes explotaron una vulnerabilidad en la cartera fría Coldcard, según Alex Thorn de Galaxy Digital, basándose en nuevos informes de víctimas. Las denuncias ayudaron a identificar a los atacantes, que de otro modo hubieran pasado desapercibidos. Una sola víctima que reportó el robo de menos de 1 BTC permitió descubrir un ataque que drenó 12 BTC de 126 direcciones.
Las pérdidas estimadas por el exploit ascienden a 100 millones de dólares en tres oleadas confirmadas, y una cuarta podría elevarlas a unos 130 millones. Este incidente ha reavivado el debate sobre la seguridad de las carteras frías.
Haseeb Qureshi de Dragonfly señaló que unos 2 dólares gastados en verificar el código con IA podrían haber prevenido la vulnerabilidad, ya que algunos modelos la detectaron en menos de 20 minutos, aunque es poco probable que lo hicieran antes de su divulgación pública.
La vulnerabilidad radicaba en una configuración defectuosa de la clave privada: Coldcard generaba claves con solo 40 bits de entropía, muy por debajo del estándar de 128 bits común en frases semilla de 12 palabras. Este error en el firmware facilitó enormemente el ataque. A medida que las capacidades de la IA avancen, el coste de descubrir tales fallos disminuirá.
El ataque a Coldcard, uno de los mayores en la historia de las carteras hardware, muestra cómo los errores de firmware pueden repetirse en distintos productos. Se compara con la vulnerabilidad "Milk Sad" de 2023 en Libbitcoin Explorer, donde una entropía de solo 32 bits permitió recuperar claves privadas.
cryptonews.ruAyer 09:06