▼ Baixista
Impacto
100 · Alto
Vulnerabilidade no firmware de Coldcard causa perdas por 114 mil millóns de wons... Limitacións das carteiras "air-gapped"
BTC
Decrypt · 2d agoVer a fonte ↗

As carteiras "airgap" son dispositivos de hardware non custodiados que están fisicamente illados de todas as comunicacións sen fíos, incluíndo Wi-Fi, Bluetooth e NFC, así como de Internet. A súa principal vantaxe é que a clave privada non se expón ao entorno en liña, o que reduce drasticamente a superficie de ataque contra malware ou ataques de piratería remota. Algúns dos fabricantes máis coñecidos son ELLIPAL, Keystone e Foundation Devices (Passport), que utilizan códigos QR, así como Blockstream (Jade) e CoinKite, que crean tarxetas "cold". En cambio, Ledger e Trezor conectan a través de USB ou Bluetooth, polo que non se consideran carteiras "airgap" no sentido estrito da palabra.
A Coldcard, lanzada en 2017, permite a sinatura offline mediante tarxetas MicroSD e códigos QR, e sempre foi considerada un dos dispositivos de hardware para Bitcoin máis seguros. Con todo, a finais de xullo de 2026, o fabricante CoinKite anunciou que algúns dispositivos Coldcard, debido a un erro no firmware introducido en marzo de 2021, estaban xerando frases de recuperación de chaves nunha cantidade de elementos moito menor do que o previsto. Isto significaba que a aleatoriedade necesaria para a protección das claves privadas diminuía significativamente, o que permitía aos atacantes adiviñar as claves privadas moito máis rápido, utilizando intelixencia artificial ou software especializado.
Galaxy Research analizou que este ataque "cold card" desenvolveuse en varias fases. Os danos observados comezaron con aproximadamente 8,8 millóns de dólares e, en poucos días, chegaron a case 114 millóns de dólares en perdas de Bitcoin. Despois do aviso dos investigadores, moitos usuarios de "cold card" trasladaron os seus Bitcoin desde as súas contas orixinais, pero aínda existe a preocupación de que outras contas vulnerables poidan ser obxecto de ataques.
Este incidente destaca máis os riscos da cadea de subministro inherentes aos dispositivos de hardware, como as carteiras criptográficas, que a propia limitación do método "air gap". Aínda que a carteira non estea conectada a internet, o usuario acaba confiando na calidade do firmware do fabricante, na lóxica de xeneración de números aleatorios e nas prácticas de desenvolvemento de software. O método "air gap" é unha importante capa de protección, pero non garante que o dispositivo estea completamente libre de vulnerabilidades.
Os expertos en seguridade insisten repetidamente na importancia de que os propietarios de criptomoedas eviten un único punto de fallo, é dicir, que non almacenen todos os seus activos nun só lugar. Ademais, recordan os principios básicos de gardar de forma segura as frases de recuperación, verificar sempre o historial de transaccións antes de asinar e prestar atención á seguridade dos dispositivos físicos.
Contido resumido pola IA. Le o artigo completo na fonte.