MARA lanza acceso público a Slipstream mientras se desarrolla la crisis de seguridad de Coldcard 

Tabla de Contenidos

Puntos Clave de la Noticia:

  • MARA habilitó el acceso público y sin permiso a su servicio de envío directo de transacciones Slipstream.
  • Investigadores de Galaxy Research reportaron la sustracción de 1.082,65 BTC en 1.196 direcciones asociadas a dispositivos Coldcard el 30 de julio de 2026.
  • El servicio permite procesar transacciones directamente con los mineros sin exponer las operaciones en la mempool pública de la red Bitcoin.

La empresa minera MARA Holdings habilitó el acceso público y sin necesidad de software de cliente a su plataforma MARA Slipstream a principios de agosto de 2026. La medida se presenta como una alternativa técnica para que los usuarios afectados por la reciente falla de seguridad en los monederos Coldcard ejecuten la migración de sus activos de manera directa hacia los mineros.

Protección de fondos frente a la vulnerabilidad en Coldcard

MARA Slipstream

El trasfondo de esta actualización responde al incidente de seguridad identificado a finales de julio de 2026. Según los datos de Galaxy Research, un atacante drenó un total de 1.082,65 BTC distribuidos en 1.196 direcciones de Bitcoin en un lapso de 41 minutos durante la jornada del 30 de julio de 2026.

La brecha afectó a dispositivos Coldcard Mk3 que operaban con versiones de firmware lanzadas entre marzo de 2021 y mediados de 2026. La documentación técnica de Coinkite indica que el fallo se originó en la generación del generador de números aleatorios para las frases semilla de recuperación, lo que permitió la recreación fuera de línea de las claves privadas.

Cuando los usuarios intentan retirar capitales desde esquemas multifirma vulnerables, las claves públicas quedan expuestas en la red. Los análisis de seguridad sugieren que los atacantes pueden monitorear la mempool para detectar estas operaciones y ejecutar ataques de reemplazo por comisión (RBF), buscando adelantar la confirmación del bloque.

El servicio Slipstream opera como un canal directo de transmisión de datos hacia la infraestructura de minería de MARA. La información oficial de la compañía señala que las transacciones enviadas por este canal no ingresan a los nodos públicos de la mempool antes de su inclusión en un bloque confirmado.

Adicionalmente, integradores de custodia como Unchained incorporaron la opción de enviar operaciones mediante la API de Slipstream directamente desde sus plataformas. Según los reportes de Unchained, esta medida resulta crítica para los clientes que gestionan bóvedas con múltiples claves generadas en dispositivos Coldcard afectados.

Respecto a las tarifas operativas, el servicio público no aplica costos adicionales de procesamiento más allá de las comisiones estándar requeridas por la red Bitcoin. La recomendación publicada por MARA enfatiza el uso de tarifas de red conservadoras para prevenir retrasos o bloqueos en la inclusión de las transacciones.

Las empresas del sector continúan coordinando esfuerzos de divulgación para instar a los usuarios a actualizar el firmware de sus dispositivos de hardware wallet. Según el calendario de parches de Coinkite, la versión corregida de firmware se encuentra disponible para su descarga en sus canales oficiales desde el 31 de julio de 2026.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews