Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos
Nadie esperaba que una vulnerabilidad de hace 5 años desencadenara el mayor robo de Bitcoin del año.
El 30 de julio, se detectaron movimientos anómalos: cientos de BTC se consolidaron rápidamente desde numerosas direcciones, y el ataque se amplió, escaneando miles de direcciones y robando cerca de 2000 BTC, valorados en cientos de millones de dólares.
La causa fue un bug en el proceso de generación de frases semilla en las carteras de hardware Coldcard, relacionado con un problema de aleatoriedad débil (entropía insuficiente), lo que hacía predecibles las claves.
Aunque Coldcard tiene menos usuarios en China, es muy conocido a nivel internacional. El pánico se extendió, reflejándose en un pico de transacciones menores a 1 BTC el 31 de julio. Se sospecha que un modelo de IA explotó la vulnerabilidad.
Según Yu Xian, fundador de SlowMist, consultado por BlockBeats, el impacto es profundo porque afecta a la comunidad central de creyentes en Bitcoin. Coldcard era considerado un producto de código abierto y de confianza para expertos. Este incidente socava la confianza en carteras similares y plantea dudas existenciales sobre la seguridad de las frases semilla.
Yu Xian recomienda a todos los proyectos revisar su código con IA para encontrar vulnerabilidades, ya que los atacantes las utilizan de forma agresiva. Para los usuarios comunes, sugiere:
1. Usar siempre un "passphrase" (frase de contraseña) adicional con la frase semilla.
2. Para usuarios no técnicos, considerar el uso de servicios de exchanges centralizados con buen historial de seguridad.
3. Revisar los activos, mantener la calma y aislar los fondos en dispositivos diferentes ante cualquier duda.
Estas medidas pueden evitar más del 90% de los riesgos comunes. El evento subraya que la seguridad nunca es absoluta y que la carrera entre atacantes y defensores se intensifica con la IA.
marsbit08/04 06:59