Coinkite alerta a usuarios de Coldcard tras un robo de 70 millones de dólares en BTC vinculado a un fallo en la generación de semillas

Punto clave: Coinkite pidió a los usuarios de Coldcard que tomen precauciones después de que un hackeo de 70 millones de dólares en BTC afectara a monederos asociados a una generación de semillas débil. Datos de Galaxy Research y de ingenieros de Block apuntan a la desaparición de 1.082,65 BTC. Los atacantes vaciaron primero fondos de 1.196 direcciones de Bitcoin el jueves, tras detectar que las claves privadas no se habían generado con la entropía necesaria. El origen estaría en un bug de firmware en dispositivos Coldcard Mk3: a partir de la versión 4.0.1, publicada en marzo de 2021, la generación de la semilla habría pasado a apoyarse en un PRNG de software débil en lugar del generador de números aleatorios verdaderamente aleatorios por hardware. Coinkite no ha reconocido que el robo esté vinculado a monederos Coldcard, aunque indicó que los usuarios de Mk3 se vieron afectados y posteriormente recomendó también a los usuarios de Mk4, Mk5 y Q que adopten medidas preventivas. Por qué importa: un fallo en la generación de semillas puede convertir la autocustodia en un riesgo directo de sustracción si las claves privadas se vuelven predecibles. Sentimiento de mercado: bajista, bajo estrés, impulsado por factores técnicos y con enfoque de reducción de riesgo. Motivo: el drenaje reportado de 70 millones de dólares desde monederos con semillas débiles puede erosionar la confianza en la seguridad de los monederos de hardware. Antecedentes comparables: en septiembre de 2022, Wintermute perdió alrededor de 160 millones de dólares tras un ataque que explotó una debilidad de claves privadas relacionada con Profanity, y su CEO, Evgeny Gaevoy, afirmó que la firma seguiría operando en trading on-chain (The Block). La diferencia principal es que Wintermute era un creador de mercado profesional, mientras que el caso de Coldcard parece centrarse en la generación de semillas de monederos de usuario final. Efecto de arrastre: una generación de semillas débil puede pasar de un riesgo de robo directo a una mayor cautela sobre custodia, ya que los usuarios podrían apresurarse a mover fondos desde los dispositivos afectados. Si Coinkite publica directrices de firmware más claras y los drenajes se detienen, la confianza podría estabilizarse. Si continúan, los usuarios de monederos de hardware podrían tratarlo como un riesgo de seguridad activo y no como un bug ya resuelto. Oportunidades y riesgos: - Oportunidades: si las directrices de Coinkite confirman un proceso seguro de generación de semillas, una migración completada puede reducir el riesgo operativo del almacenamiento en frío. Si los usuarios afectados mueven fondos sin nuevos drenajes, la confianza en la custodia podría recuperarse antes. - Riesgos: si los drenajes continúan tras las directrices, reducir los saldos en monederos generados por Coldcard afectados limita el riesgo de robo. Si se retrasa el reemplazo de la semilla, las claves privadas predecibles pueden seguir expuestas.