Las pérdidas por robos en Coldcard se acercan a 114 millones de dólares tras una cuarta oleada de ataques
Los atacantes han iniciado una cuarta oleada de barridos contra bitcoin almacenado en monederos hardware Coldcard, elevando las pérdidas estimadas a cerca de 114 millones de dólares desde el jueves.
Alex Thorn, responsable de investigación global en Galaxy, contabilizó 448,7 BTC drenados desde 709 direcciones potencialmente afectadas en esta última fase.
Coinkite publicó firmware de emergencia para todos los modelos impactados, suspendió los envíos y recomendó a los usuarios mover los fondos a nuevas semillas recién generadas. Block, a través de sus equipos de Bitcoin Engineering y Security, atribuyó el origen del problema a un commit del 1 de marzo de 2021 que redirigió la generación de semillas al aleatorizador de software Yasmarang de MicroPython.
El CEO de Coinkite, Rodolfo Novak, instó a cualquier usuario que haya generado una semilla con un monedero Coldcard a trasladar los fondos de inmediato.
Por qué importa: un fallo en la "wallet seed" puede erosionar directamente la confianza en la autocustodia y forzar migraciones rápidas de fondos si los usuarios creen que las claves pueden ser adivinadas.
Sentimiento de mercado: bajista; estrés en el sistema; evento puntual; reducción de riesgo. Motivo: las pérdidas vinculadas a Coldcard se sitúan en torno a 114 millones de dólares desde el jueves, una señal de tensión directa de custodia para los tenedores de bitcoin afectados.
Casos comparables: el compromiso de Atomic Wallet en junio de 2023 llevó a reportes de más de 35 millones de dólares robados, y posteriormente Atomic Wallet afirmó que menos del 1% de sus usuarios activos mensuales se vio afectado (Cointelegraph). La diferencia es que el episodio de Coldcard se centra en la generación de semillas de un monedero hardware, mientras que Atomic Wallet afectó a un monedero de software.
Efecto de arrastre: una generación de semillas débil puede convertir el riesgo de custodia en un riesgo de migración urgente si se percibe que los atacantes pueden reproducir claves privadas. Si siguen apareciendo transacciones reemplazables en el mempool, el comportamiento de puja de comisiones puede indicar si las víctimas están compitiendo contra los atacantes o si la oleada queda contenida. Los fabricantes de monederos hardware podrían afrontar un mayor escrutinio en revisión de firmware y diseño de entropía.
Oportunidades y riesgos. Oportunidades: si el firmware de emergencia y las semillas recién generadas frenan nuevos barridos, la recuperación de la confianza en la custodia puede convertirse en una señal de estabilización para los usuarios de autocustodia de Bitcoin afectados. Riesgos: si continúan apareciendo transacciones de barrido reemplazables en el mempool, trasladar los fondos vulnerables a semillas recién generadas seguirá siendo la principal señal de mitigación del riesgo.