Un atacante vacía 116 millones de dólares en bitcoin desde direcciones generadas con Coldcard
Resumen del mercado generado por IA
Un atacante drenó ~1.816 BTC (~116M$) de miles de direcciones vinculadas a la generación de semillas de Coldcard, según se informa relacionado con una configuración de compilación de firmware que eludía el RNG de hardware. El incidente plantea preocupaciones sobre la entropía y los riesgos de implementación para la autocustodia, lo que podría acelerar la reducción de riesgos hacia configuraciones de custodia con múltiples controles y provocar migraciones forzadas de monederos. A corto plazo, puede presionar el sentimiento de riesgo cripto a través de un shock de confianza en lugar de problemas de Bitcoin a nivel de protocolo.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.84%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Punto clave
Un atacante transfirió alrededor de 1.816 bitcoin, unos 116 millones de dólares, desde más de 5.200 direcciones creadas con dispositivos Coldcard desde el 30 de julio. Galaxy Research registró el mayor barrido: 1.082 bitcoin extraídos de 1.196 monederos en un intervalo de 41 minutos.
El origen del problema estaría en la generación de semillas. La versión de firmware 4.0.0 de Coldcard, enviada en marzo de 2021, incorporaba una configuración de compilación que indicaba al dispositivo omitir su chip dedicado de aleatoriedad por hardware. El consejero delegado de Coinkite, Rodolfo Novak, pidió a los usuarios que hayan generado semillas con monederos Coldcard que migren los fondos aplicando prácticas recomendadas actualizadas. Quedaron fuera de riesgo los propietarios que generaron la semilla con al menos 50 tiradas privadas de dados o que utilizaron una frase de contraseña (passphrase) robusta.
Por qué importa
Un fallo de entropía en un monedero puede convertir la autocustodia offline en una exposición silenciosa de claves y erosionar la confianza en la seguridad de los monederos físicos.
Sentimiento de mercado
Cautelosamente bajista, impulsado por el estrés, motivado por factores técnicos y con enfoque de reducción de riesgo.
Motivo: el vaciado reportado desde direcciones generadas con Coldcard puede debilitar la confianza en la seguridad del hardware de autocustodia.
Casos similares
Trust Wallet corrigió una vulnerabilidad de WebAssembly en su extensión de navegador después de que el fallo provocara pérdidas de 170.000 dólares a usuarios, según The Block. El episodio evidenció que una generación de semillas débil puede dejar monederos expuestos incluso sin phishing ni robo del dispositivo. ( The Block )
La diferencia clave: en Trust Wallet se trató de software en una extensión de navegador; en el caso actual, el foco está en la generación de semillas en un monedero hardware Coldcard.
Efecto arrastre
Las dudas sobre la entropía pueden empujar a los usuarios a alejarse de la custodia en un único dispositivo y a adoptar sistemas con mayor control operativo. La demanda de custodia podría repuntar si grandes tenedores concluyen que el aislamiento por hardware no basta para mitigar riesgos de implementación no evidentes. Si Coinkite publica su revisión técnica y las pautas de migración, la contención dependerá de la rapidez con la que los usuarios roten las semillas potencialmente vulnerables.
Oportunidades y riesgos
Oportunidades: si Coinkite publica la revisión técnica, delimitar con claridad el alcance del fallo puede servir como señal de reparación de confianza para usuarios de monederos hardware. Si las recomendaciones de migración afectan a un conjunto acotado, proveedores de autocustodia con controles de entropía más sólidos podrían ganar credibilidad.
Riesgos: si se producen nuevas oleadas de vaciado de direcciones generadas con Coldcard, reducir la exposición a un único dispositivo puede limitar el impacto operativo. Si la revisión técnica revela una exposición más amplia en la generación de semillas, el riesgo de custodia podría mantenerse elevado entre los usuarios afectados.