Artículos Relacionados con Monedero Hardware

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Monedero Hardware", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Dados contra hackers: por qué los bitcoiners de Corea del Sur no sufrieron el hackeo de Coldcard

La comunidad surcoreana de bitcoin prácticamente no sufrió pérdidas directas en el ataque a la cartera hardware Coldcard, a pesar de su amplio uso entre usuarios experimentados locales. El fallo en la generación de números aleatorios permitió a los atacantes acceder a semillas vulnerables, con pérdidas totales superiores a 1.596 BTC (unos 130 millones de dólares) en miles de direcciones. La razón de la resiliencia coreana no es técnica, sino cultural. Los líderes de la comunidad promueven desde hace años métodos analógicos y autónomos para generar frases semilla, sin confiar en el generador integrado de ningún dispositivo. Sus guías detallan procedimientos como usar dados o monedas para obtener entropía, crear frases BIP39 completamente offline y verificar sumas de comprobación con herramientas aisladas. En contraste, las comunidades anglófonas, a pesar de su conocimiento técnico, sufrieron pérdidas más significativas. El analista Koji Higashi atribuye esta diferencia a una excesiva confianza en influencers con vínculos comerciales con el fabricante, frente al enfoque más neutral y cauteloso de los líderes coreanos. La lección práctica es clara: generar semillas de forma manual cuando sea posible y no confiar por defecto en el generador de números aleatorios de ningún dispositivo, aplicando el principio de "no confíes, verifica" también a las fuentes de información.

cryptonews.ru08/06 10:53

Dados contra hackers: por qué los bitcoiners de Corea del Sur no sufrieron el hackeo de Coldcard

cryptonews.ru08/06 10:53

Kraken señala una laguna en la verificación de carteras de criptomonedas

La empresa de seguridad Kraken ha señalado una grave vulnerabilidad en los monederos de hardware Coldcard, que expone una brecha crítica en los procedimientos de auditoría del sector. Según Nick Percoco, director de seguridad de Kraken, las auditorías suelen verificar la presencia de un generador de números aleatorios (TRNG) en el dispositivo, pero no confirman si el firmware operativo lo utiliza realmente. El error, introducido en una actualización de marzo de 2021, hizo que algunas versiones del firmware usaran un generador pseudoaleatorio (PRNG) más débil de MicroPython en lugar del TRNG de hardware para crear frases semilla. Esto redujo significativamente la entropía, dejando las claves privadas vulnerables. Los modelos afectados incluyen versiones específicas de Coldcard Mk2, Mk3, Mk4, Mk5 y Q. El exploit ha sido utilizado en ataques coordinados, resultando en el drenaje de fondos de miles de direcciones. Investigaciones de Galaxy Research estiman pérdidas que superan los 90 millones de dólares, con varias oleadas de transacciones maliciosas. Coinkite, fabricante de Coldcard, detuvo los envíos, destruyó las unidades afectadas en stock y emitió una guía de migración urgente para los usuarios. La empresa está colaborando con autoridades para rastrear a los atacantes. Percoco subraya que este incidente revela la falta de un estándar de la industria para auditar la ruta completa de la entropía, desde la fuente hasta la ejecución en el firmware, y aboga por la adopción de normas más estrictas similares a las de otros sectores de seguridad.

cryptonews.ru08/03 09:35

Kraken señala una laguna en la verificación de carteras de criptomonedas

cryptonews.ru08/03 09:35

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ru08/02 15:28

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ru08/02 15:28

活动图片