Pérdidas vinculadas a Coldcard alcanzan los 70 millones de dólares tras una vulnerabilidad de firmware

Resumen del mercado generado por IA
Galaxy Research vinculó ~1.082,65 BTC (~70,2 M$) drenados de 1.196 direcciones a una vulnerabilidad del firmware de generación de seed de Coldcard. Coinkite amplió su aviso a múltiples dispositivos y emitió actualizaciones de emergencia, pero el incidente subraya el riesgo operativo de los monederos de hardware y puede presionar la confianza en la custodia a corto plazo. Los traders pueden observar un aumento de la reducción de riesgo impulsada por eventos a medida que los usuarios rotan seeds y trasladan saldos mientras se evalúan el alcance y la contención del exploit.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-2.68%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Galaxy Research informó de que 1.196 direcciones fueron vaciadas por completo por un total de 1.082,65 BTC (unos 70,2 millones de dólares) entre las 01:10:20 y las 01:51:26 UTC del 30 de julio. La firma atribuyó los movimientos a una vulnerabilidad de Coldcard, a partir de un patrón detectado por ingenieros de Block y difundido por Clay Garrett. Coinkite advirtió inicialmente a los usuarios que generaron semillas en dispositivos Coldcard Mk3 con la versión 4.0.1 o posterior de que sus fondos podían estar en riesgo. Más tarde amplió el aviso a determinadas versiones de firmware de Mk4, Mk5 y Coldcard Q, y publicó actualizaciones de emergencia. El CEO de Coinkite, Rodolfo Novak (NVK), pidió disculpas el viernes y aseguró que la empresa asume toda la responsabilidad por el fallo de firmware. Por qué importa: debilidades en la generación de semillas pueden convertir un error de firmware a nivel de dispositivo en un riesgo directo de custodia para quienes mantienen fondos en monederos afectados. Sentimiento de mercado: bajista, con estrés, impulsado por el evento y con reducción de riesgo. Motivo: Galaxy Research vinculó más de 1.000 BTC sustraídos a una vulnerabilidad de Coldcard, lo que el mercado puede interpretar como un problema directo de seguridad en la autocustodia. Casos similares: en 2022, desarrolladores de Solana atribuyeron un vaciado de monederos a las wallets móviles de Slope; cerca de 8.000 monederos se habían visto afectados a las 05:00 UTC. Slope recomendó crear una nueva frase semilla y transferir los activos al nuevo monedero. (The Block). La diferencia es que entonces se trató de monederos de software en móvil, mientras que el episodio actual afecta al firmware de un monedero hardware Coldcard y a semillas de Bitcoin. Efecto dominó: la confianza en la custodia puede deteriorarse si los usuarios perciben que la generación de semillas no es fiable en los dispositivos afectados. Si aparecen nuevos vaciados asociados a cohortes de semillas vulnerables, podrían trasladar fondos desde la autocustodia a alternativas de custodia mientras rotan sus monederos. Si las actualizaciones de emergencia evitan nuevas sustracciones, el impacto podría limitarse a quienes usaron semillas afectadas. Oportunidades y riesgos. Oportunidades: si las actualizaciones de emergencia de Coinkite y el proceso de creación de nuevas semillas frenan nuevos vaciados, realizar transferencias escalonadas tras una pequeña transacción de prueba puede ofrecer una señal de recuperación más segura. Riesgos: si se observan futuros ataques sobre direcciones generadas con Coldcard, tratar las semillas antiguas como comprometidas reduce la exposición a nuevas pérdidas de custodia.