Block rastrea el robo de 38 millones de dólares en bitcoin a COLDCARD hasta un proveedor de servicios blockchain
Resumen del mercado generado por IA
Block rastreó un robo de 594 BTC (~38 M$) relacionado con COLDCARD hasta un proveedor de servicios de blockchain, vinculado a un fallo de firmware de marzo de 2021 que deshabilitó el RNG de hardware y permitió la replicación de seeds en los dispositivos Mk3/Mk2 afectados. El drenaje rápido de 25 minutos sugiere precálculo y sofisticación operativa. Aunque el impacto inmediato en el precio fue limitado, el evento pone de relieve riesgos latentes de autocustodia y de la cadena de suministro, lo que podría aumentar el escrutinio de seguridad a corto plazo en las carteras de Bitcoin.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-3.05%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El equipo de ingeniería de Block asegura haber identificado al responsable del ataque que explotó monederos físicos COLDCARD, tras vincular el rastro del robo a un proveedor de servicios blockchain utilizado durante la operación.
La brecha se produjo el 30 de julio y permitió sustraer cerca de 594 BTC —valorados en torno a 38 millones de dólares— de aproximadamente 500 monederos en una ventana de 25 minutos, entre las 01:31 y las 01:56 UTC.
Un fallo de firmware de 2021, en el origen del incidente
Según la investigación, la causa se remonta a una actualización de firmware de marzo de 2021, la versión 4.0.0. Ese software desactivaba el generador de números aleatorios por hardware (RNG) en determinados dispositivos COLDCARD y lo sustituía por un método alternativo por software predecible, basado en valores de semilla no secretos. Con ese defecto, un atacante que comprendiera el funcionamiento podía reproducir semillas de monedero derivadas de metadatos específicos del dispositivo.
Los equipos afectados serían principalmente modelos Mk3 y algunas unidades Mk2 en las que las semillas se hubieran generado bajo el firmware comprometido. Block apunta a que el atacante habría conservado este conocimiento durante años y se habría centrado en cuentas inactivas. La rapidez del golpe sugiere una preparación extensa: semillas vulnerables precalculadas y un proceso automatizado para vaciar los fondos.
Divulgación urgente coordinada entre Block y Coinkite
Block y Coinkite —fabricante de COLDCARD— trabajaron conjuntamente para seguir la actividad on-chain del atacante hasta un proveedor de servicios blockchain. Ambas compañías señalaron que esta colaboración permitió una divulgación urgente de la vulnerabilidad antes de publicar los detalles técnicos completos.
Coinkite emitió un aviso inmediato dirigido a usuarios de Mk3 y modelos anteriores que hubieran generado semillas con versiones de firmware afectadas. En una evaluación preliminar, indicó que modelos más recientes como Mk4, Q y Mk5 no estarían expuestos al fallo del RNG.
Como medida recomendada, la compañía instó a generar semillas completamente nuevas en hardware no afectado y a migrar todos los fondos de forma inmediata.
Impacto en mercado y lecciones para usuarios
Durante el incidente, bitcoin cotizaba por encima de 64.000 dólares y el impacto en el mercado fue limitado. La vulnerabilidad se introdujo con la versión v4.0.0 aplicada en marzo de 2021: usuarios que instalaron esa actualización pensando que reforzaban su seguridad acabaron creando semillas con un RNG comprometido.