Un fallo en el RNG del firmware de Coldcard se vincula a un robo de 88,6 M$ en BTC: recomiendan migrar las "seeds"
Resumen del mercado generado por IA
La investigación on-chain vincula el robo estimado de 1.367 BTC (88,6 M$) a seeds débiles generadas por un firmware vulnerable de Coldcard que utilizaba un fallback determinista de RNG. Se insta a los usuarios a migrar los fondos a nuevos seeds, generados recientemente en firmware parcheado, ya que las correcciones no pueden restaurar la entropía de los seeds antiguos. El incidente podría presionar el sentimiento a corto plazo en torno a la seguridad de la autocustodia, al tiempo que subraya que el protocolo de Bitcoin no se vio comprometido.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.88%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Los usuarios de monederos hardware Coldcard recibieron el 1 de agosto una alerta de alto nivel después de que análisis on-chain vincularan varias oleadas de robo con frases semilla generadas por versiones vulnerables del firmware. El colaborador de Dogecoin Mishaboar pidió a cualquiera que haya usado alguna vez un dispositivo Coldcard que "migre sus fondos a una nueva cartera de inmediato" y que no reutilice la semilla antigua ni introduzca las palabras de recuperación en un ordenador conectado a internet.
Según el último informe de Galaxy Research, se detectaron tres oleadas sospechosas que, en conjunto, movieron 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones. Galaxy subraya que se trata de una estimación observada en cadena y que todavía no ha sido confirmada por Coinkite, por las fuerzas de seguridad ni por todos los usuarios afectados.
La mayor oleada habría extraído 1.082,65 BTC desde 1.196 direcciones en aproximadamente 41 minutos el 30 de julio. Posteriormente, otra oleada barrió cerca de 208 BTC desde 1.912 direcciones; el saldo medio por dirección cayó a poco más de 0,1 BTC, lo que apunta a un cambio de foco desde grandes tenencias hacia muchas carteras pequeñas. Galaxy indicó que cada oleada muestra coherencia interna compatible con un único operador, aunque no puede demostrar que todas hayan sido ejecutadas por el mismo actor. La tercera oleada empleó técnicas de recopilación distintas (direcciones de destino separadas, agrupación de múltiples víctimas en una sola transacción y verificación únicamente de la ruta de derivación por defecto).
Galaxy advirtió además de que los patrones identificados no capturarán necesariamente todos los robos: otros atacantes podrían generar transacciones válidas sin repetir comisiones, formatos de destino o métodos de cobro observados.
Modelos y versiones afectadas
Coinkite acotó el problema a semillas creadas en:
- Dispositivos Mk2 y Mk3 con firmware v4.0.1 a v4.1.9.
- Dispositivos Mk4 y Mk5 con firmware anterior a Standard v5.6.0 o Edge v6.6.0X.
- Coldcard Q: corregido en Standard v1.5.0Q y Edge v6.6.0QX.
Los dispositivos Mk1 quedan fuera de la regresión de firmware identificada. TAPSIGNER, OPENDIME y SATSCARD no están afectados al usar bases de código distintas. Coinkite afirma que la investigación sigue abierta y que publicará un informe técnico formal.
Causa técnica
El equipo de ingeniería y seguridad de Bitcoin en Block atribuyó el fallo a un error de integración del firmware: al generar semillas, las compilaciones afectadas recurrieron a un mecanismo determinista de respaldo de MicroPython en lugar del generador de números aleatorios por hardware (RNG) del STM32. En el firmware v4 de Mk2 y Mk3, ese respaldo aportaba prácticamente cero entropía criptográfica. Los modelos posteriores recibieron un resembrado limitado mediante elemento seguro, pero las semillas antiguas siguieron siendo débiles. Block matizó que esta es su visión técnica actual y que no ha probado empíricamente todos los dispositivos.
Qué deberían hacer los usuarios
- No reutilizar la semilla antigua de Coldcard.
- Generar una semilla completamente nueva en un dispositivo parcheado o en otra cartera.
- Instalar el firmware corregido de Coinkite para el modelo correspondiente antes de crear cualquier semilla de reemplazo.
- Registrar y verificar la nueva copia de seguridad, comprobar la dirección receptora en la pantalla del dispositivo y enviar primero una transacción de prueba pequeña.
- Transferir el resto del saldo solo después de confirmar la llegada de los fondos de prueba.
- Conservar la copia de seguridad antigua hasta completar y verificar la migración.
- No introducir nunca la frase semilla en un ordenador conectado a internet; guardar copias offline en ubicaciones seguras separadas para reducir el riesgo de phishing, malware y errores de sincronización en la nube.
Mishaboar insistió en que añadir una passphrase BIP-39 adicional (la "25ª/13ª palabra" en Coldcard) y usar passphrases robustas ayuda, aunque Coinkite advierte de que una passphrase no repara una semilla ya comprometida. Las passphrases cortas o reutilizadas siguen siendo vulnerables.
Excepción limitada y advertencias
Coinkite señaló que podrían estar a salvo quienes añadieron al menos 50 tiradas de dados justas, independientes y privadas antes de que se generaran las últimas palabras de la semilla (aportando ≥128 bits de entropía independiente). Quienes introdujeron menos de 50 tiradas, no recuerdan el número o expusieron la secuencia deberían migrar. Los parches corrigen la generación futura, pero no pueden añadir entropía de forma retroactiva a semillas ya creadas. Importar una semilla insegura a otra cartera conserva la debilidad.
Implicaciones y próximos pasos
El inversor de Bitcoin Anthony Pompliano afirmó que el incidente subraya lo exigente que puede ser la autocustodia segura: los atacantes habrían reproducido claves privadas, sin que el protocolo de Bitcoin se viera comprometido. Las pérdidas también reavivaron el debate sobre la custodia institucional y los ETF de Bitcoin al contado como alternativas para quienes prefieren no gestionar claves privadas.
Coinkite ya ha publicado actualizaciones de firmware para los modelos afectados y mantiene la investigación. Galaxy y otros analistas podrían ampliar el rastreo de direcciones a medida que identifiquen nuevas víctimas. Hasta que finalicen las investigaciones, los 88,6 millones de dólares siguen siendo una estimación on-chain, no un total confirmado. Si posee un dispositivo Coldcard, revise el aviso oficial de Coinkite para su modelo y actualice el firmware de inmediato antes de crear una nueva semilla.