Proveedores de Wallets de Hardware Alertan Sobre Peligrosa Campaña de Phishing

Proveedores de Wallets de Hardware Alertan Sobre Peligrosa Campaña de Phishing
Tabla de Contenidos

Puntos Clave de la Noticia

  • Aumento de phishing: Los estafadores están aprovechando el fallo de Coldcard para dirigir ataques a usuarios de wallets de hardware mediante falsas auditorías y descargas maliciosas.
  • Impacto de la vulnerabilidad: Galaxy Research reporta más de $100 millones en pérdidas confirmadas, con múltiples atacantes explotando la vulnerabilidad del firmware.
  • Riesgo continuo: Los fabricantes advierten que las amenazas de phishing persistirán hasta que todos los poseedores de wallets de hardware afectados migren a nuevos seeds o soluciones de custodia.

Los grupos de phishing están intensificando sus ataques contra los holders de criptomonedas tras salir a la luz la falla en el firmware de Coldcard, lo que ha llevado a múltiples fabricantes a advertir a sus usuarios sobre trampas cada vez más sofisticadas. Este repunte ha puesto a los propietarios de wallets de hardware en alerta máxima, ya que los estafadores se valen del miedo, la urgencia y la suplantación de identidad para extraer las frases de recuperación de víctimas desprevenidas.

Creciente Presión de Phishing Sobre Usuarios de Wallets de Hardware

Trezor y Foundation reportaron un incremento notable en los intentos de phishing vinculados con la divulgación del exploit de Coldcard. Trezor recordó a sus clientes que la copia de respaldo de una wallet solo debe ingresarse directamente en el dispositivo y enfatizó que sus productos de wallet de hardware no se vieron afectados.

Por su parte, Foundation indicó que detectó correos electrónicos impersonando a la empresa, los cuales redirigían a los receptores hacia sitios falsos y descargas maliciosas. Asimismo, reiteró que nunca solicitará una frase de recuperación ni pedirá a los usuarios instalar software para asegurar una wallet de hardware.

La firma de seguridad Proofpoint documentó una campaña coordinada dirigida a usuarios de Coldcard. Los atacantes enviaron correos desde direcciones suplantadas invitando a los poseedores a completar una «auditoría de hardware coordinada», replicando el lenguaje utilizado en el incidente real. El sitio clonado al que dirigía el enlace contaba con el botón «Iniciar auditoría de hardware», el cual ejecutaba un archivo por lotes alojado en GitHub.

Al ejecutarse, instalaba ScreenConnect, otorgando a los atacantes acceso remoto y abriendo la puerta a robos o malware adicional. Proofpoint señaló que la página falsa incluso disponía de un chat en vivo atendido por una persona real que guiaba a las víctimas a lo largo del proceso, haciendo que el engaño fuera especialmente efectivo para los propietarios de wallets de hardware preocupados.

Impacto de la Vulnerabilidad y Extensión de los Robos

Impacto de la Vulnerabilidad y Extensión de los Robos

El fallo de Coldcard se remonta a una versión de firmware de marzo de 2021 que utilizaba una alternativa por software para la generación del seed en lugar del generador de números aleatorios de la wallet de hardware, lo que volvió deducibles las claves privadas. Galaxy Research confirmó tres olas de robos desde el 30 de julio por un total de 1,596 BTC, cifra superior a los $100 millones, y señaló que una sospechosa cuarta ola podría elevar las pérdidas hacia los $130 millones.

La firma identificó al menos 15 atacantes explotando la vulnerabilidad. Coinkite ha publicado un firmware corregido e instó a los usuarios afectados a trasladar sus fondos a seeds recién generados en una wallet de hardware segura.

Persistencia de las Amenazas de Phishing

Los grupos de phishing han atacado repetidamente a los propietarios de wallets de hardware este año, utilizando desde campañas por correo físico hasta aplicaciones falsificadas y páginas de desarrolladores suplantadas. Galaxy Research indicó que el exploit de Coldcard continúa activo, lo que da a los estafadores un amplio margen para seguir dirigiéndose a los poseedores de wallets de hardware que aún no han migrado a nuevos seeds o a soluciones de custodia.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews