Las Pérdidas de Bitcoin por la Vulnerabilidad de Coldcard Aumentan a $70 Millones, Advierte Galaxy Research

Las Pérdidas de Bitcoin por la Vulnerabilidad de Coldcard Aumentan a $70 Millones, Advierte Galaxy Research
Tabla de Contenidos

Puntos clave de la Noticia

  • Galaxy Research estima que los atacantes drenaron más de 1.000 BTC, con un valor aproximado de $70 millones, desde casi 1.200 direcciones de Bitcoin vinculadas a una vulnerabilidad de firmware que afecta a las billeteras físicas Coldcard.
  • Coinkite reconoció el problema de firmware, amplió la lista de dispositivos afectados y publicó actualizaciones de emergencia, instando a los usuarios a trasladar sus fondos a nuevas billeteras generadas con una semilla distinta.
  • A pesar del incidente, las hardware wallets siguen siendo uno de los métodos más seguros para la autocustodia de Bitcoin cuando los usuarios mantienen el firmware actualizado y siguen las recomendaciones de seguridad.

Las pérdidas de Bitcoin relacionadas con la vulnerabilidad de Coldcard alcanzaron aproximadamente los $70 millones, según Galaxy Research, después de que los investigadores vincularan el robo de más de 1.000 BTC desde casi 1.200 direcciones con una falla presente en varias versiones del firmware de la popular billetera física. El incidente volvió a poner el foco sobre la seguridad de las billeteras y reforzó la importancia de instalar actualizaciones de firmware a tiempo y mantener buenas prácticas de autocustodia.

La Vulnerabilidad De Bitcoin En Coldcard Impulsa Una Respuesta De Emergencia

Galaxy Research informó que las direcciones comprometidas perdieron un total de 1.082,65 BTC durante un breve período el 30 de julio. Según el análisis on-chain de la firma, las transacciones siguieron un patrón consistente que sugiere que fueron ejecutadas por un mismo atacante. Los investigadores señalaron que el movimiento de los fondos se asemejaba a transferencias normales entre billeteras, lo que dificultó detectar la explotación sin un análisis forense detallado.

Poco antes de que Galaxy publicara sus hallazgos, el fabricante de hardware wallets Coinkite advirtió a sus clientes que las semillas generadas en determinados dispositivos Coldcard podían quedar expuestas debido a un error en el firmware. La compañía identificó inicialmente las unidades Coldcard Mk3 con la versión 4.0.1 o superior, antes de ampliar la advertencia a determinadas versiones de firmware de los modelos Mk4, Mk5 y Coldcard Q.

Coinkite publicó actualizaciones de firmware de emergencia y recomendó a los usuarios afectados generar una nueva frase semilla, transferir sus bitcoins a direcciones nuevas y verificar la migración mediante una transacción de prueba antes de mover saldos más importantes. La empresa también aconsejó conservar la copia de seguridad anterior hasta completar todo el proceso de migración.

Galaxy Research estima que los atacantes drenaron más de 1.000 BTC, con un valor aproximado de $70 millones, desde casi 1.200 direcciones de Bitcoin vinculadas a una vulnerabilidad de firmware que afecta a las billeteras físicas Coldcard.

La Vulnerabilidad De Bitcoin En Coldcard Refuerza Las Mejores Prácticas De Seguridad

El CEO de Coinkite, Rodolfo Novak, asumió la responsabilidad por la falla, afirmando que el proceso interno de revisión de la compañía no logró detectar el problema antes de su lanzamiento. También señaló que los avances en inteligencia artificial podrían acelerar el descubrimiento de vulnerabilidades de software, permitiendo que los atacantes analicen código disponible públicamente con mayor rapidez que en años anteriores.

Galaxy Research advirtió que podrían producirse nuevos ataques si los usuarios continúan utilizando semillas generadas por versiones vulnerables del firmware. La firma aclaró que el patrón de transacciones identifica al atacante observado, pero no representa todos los posibles métodos de explotación relacionados con este error.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews