▼ Bear
Impacto
98 · Alto
Vulnerabilidad en Coldcard, robo de 1.596 BTC... ¿Volverá el Bitcoin a Wall Street
BTC
CryptoSlate · 11h agoVer fuente ↗

Debido a una vulnerabilidad en el firmware de las billeteras de hardware Coldcard, se han robado al menos 1.596 BTC desde aproximadamente 7.300 direcciones. Galaxy Research ha informado que los daños se produjeron en tres oleadas de ataques principales y 14 incidentes menores. Si se incluye una cuarta oleada aún en investigación, el daño podría alcanzar los 2.055 BTC, lo que equivale a aproximadamente 130 millones de dólares. Sin embargo, Galaxy está esperando informes de más víctimas y ha excluido estas direcciones del recuento oficial. Hasta el momento, al menos 73 víctimas han solicitado ayuda a Alex Sohn, responsable de investigación de Galaxy, y los investigadores han concluido que al menos 15 atacantes están aprovechando actualmente esta vulnerabilidad.
La raíz de la vulnerabilidad se remonta a un error de codificación en el firmware que data de marzo de 2021. Algunos dispositivos no lograban obtener suficiente aleatoriedad del generador de números aleatorios de hardware y, en su lugar, generaban las semillas de recuperación por software, lo que reducía significativamente el número de combinaciones posibles. Esto permitió a los atacantes reconstruir las claves privadas de forma remota sin necesidad de acceder al dispositivo o a las palabras de recuperación. Si bien una actualización del firmware bloquea la generación de nuevas semillas vulnerables, las frases de recuperación ya generadas de forma defectuosa no están protegidas. La empresa fabricante de Coldcard, CoinKite, ha recomendado urgentemente instalar actualizaciones de seguridad, generar nuevas semillas y transferir los bitcoins.
Este incidente ha provocado un aumento significativo en la actividad on-chain de Bitcoin. Según los datos de Santiment, el número de direcciones de Bitcoin activas alcanzó los 712.000 en los últimos 7 días, el máximo en 3 meses, y se registraron 61.800 transacciones de más de 10.000 dólares, el máximo en 5 meses. El volumen de transacciones de menos de 10.000 dólares también alcanzó un máximo desde noviembre de 2024, con 3.200 millones de dólares. El número de transacciones pendientes en el mempool de Bitcoin también aumentó drásticamente, de aproximadamente 33.000 a 96.000, alcanzando un máximo desde el 20 de junio.
Parte de estos fondos se han transferido a exchanges. Según CryptoQuant, entre el 28 de julio y el 3 de agosto, el volumen total de Bitcoin en los exchanges aumentó en 17.500 BTC, de aproximadamente 27.020.000 a 27.190.000 BTC. Aproximadamente el 51% de este aumento fue absorbido por Binance, cuyo volumen aumentó en unos 9.000 BTC, alcanzando los 659.000 BTC. Sin embargo, se analizó que esta entrada de fondos no necesariamente implica una intención de venta, y es probable que se trate de un almacenamiento temporal mientras se preparan nuevas billeteras.
Este incidente con Coldcard ha reavivado el debate sobre los métodos de custodia de los ETFs. Eric Balchunas, analista de ETFs de Bloomberg Intelligence, afirmó que este incidente podría llevar a algunos inversores a largo plazo a considerar la posibilidad de migrar a los ETFs de Bitcoin al contado. Señaló que, en caso de que un custodio de un ETF sea atacado, se llevarían a cabo investigaciones regulatorias inmediatas y una respuesta coordinada entre los gestores de fondos, los custodios y las autoridades. Si bien la autodiálogo tiene la ventaja de eliminar la dependencia de bancos o exchanges, este incidente ha puesto de manifiesto el riesgo de que los usuarios tengan que asumir toda la responsabilidad de la gestión del hardware y el software. La empresa competidora Trezor ha advertido que, tras este incidente, han aumentado los intentos de phishing, y ha instado a los usuarios a no compartir nunca sus semillas de recuperación ni a introducirlas en sitios web o aplicaciones externas.
Contenido resumido por IA. Lee el artículo completo en la fuente.