▼ Bear
Impacto
100 · Alto

Debido a un fallo en el firmware de Coldcard, se han producido pérdidas por aproximadamente 2,055 BTC (130 mil millones de wones)

BTC
CryptoSlate · 1d agoVer fuente ↗
El equipo de ingeniería y seguridad de Block, junto con desarrolladores independientes de Bitcoin Core, han identificado y anunciado que una importante pérdida en las billeteras Coldcard de CoinKite se debe a una falla específica en el firmware. Esta falla provocó que, durante el proceso de generación de la semilla, se utilizara el camino de respaldo determinista de MicroPython Yasmarang en lugar del generador de números aleatorios de hardware STM32. Como resultado, la aleatoriedad criptográfica de las semillas generadas en los modelos Mk2 y Mk3 se redujo a un conjunto limitado que un atacante podría explorar exhaustivamente. Los modelos Mk4, Q y Mk5 también generaban solo alrededor de 72 bits de entropía, lo que está muy por debajo del estándar de 128 bits. El firmware afectado abarca las versiones desde la 4.0.1 hasta la 4.1.9, y CoinKite lo distribuyó durante aproximadamente cinco años, desde 2021 hasta julio de este año. A pesar de que el código fuente estaba disponible, la falla no fue detectada durante este período. Según las notas técnicas de CoinKite, una revisión anterior confirmó la presencia del generador de números aleatorios de hardware correcto en el binario del firmware, pero no verificó si la rutina de generación de la semilla realmente llegaba a ese camino. La magnitud de los daños continúa aumentando. En la primera oleada, se robaron 594 BTC de aproximadamente 500 billeteras. Posteriormente, los investigadores identificaron tres oleadas adicionales, afectando a más de 4,500 direcciones y resultando en pérdidas de aproximadamente 1,367 BTC (equivalentes a unos 89 millones de dólares en ese momento). El 3 de agosto, se informó sobre la posible cuarta oleada, lo que sugiere que las pérdidas podrían alcanzar los 114 millones de dólares. Una actualización del 4 de agosto de Lookonchain y Galaxy Research estimó las pérdidas en 2,055 BTC, aproximadamente 130 millones de dólares, afectando a más de 7,700 direcciones. Sin embargo, Alex Sun de Galaxy Digital advirtió que, por sí solos, los patrones de la cadena de bloques no permiten confirmar la relación entre algunas direcciones y el firmware vulnerable de Coldcard. Los usuarios que configuraron contraseñas (passphrases) BIP-39 de forma robusta y que generaron entropía externa realizando más de 50 tiradas de dados no se vieron directamente afectados por esta vulnerabilidad específica. Debido a que las contraseñas BIP-39 se combinan con la frase mnemónica para derivar una semilla de billetera separada, incluso si las palabras base son las mismas, se genera una billetera diferente. A pesar de esto, CoinKite recomienda la migración a estos usuarios. Andrew Manuca, CISO de J.P. Morgan, declaró:
Contenido resumido por IA. Lee el artículo completo en la fuente.
Comentarios 0
Iniciar sesión para poder comentar
Cargando…