Una vulnerabilidad en Coldcard habría provocado pérdidas de 70 millones de dólares en bitcoin
Resumen del mercado generado por IA
Galaxy Research señaló movimientos de más de 1.000 BTC (~70"M$) potencialmente vinculados a una vulnerabilidad de firmware en la generación de frases semilla de Coldcard, con Coinkite emitiendo alertas de riesgo ampliadas y actualizaciones de emergencia en varios modelos. El incidente es negativo para la narrativa de autocustodia de Bitcoin, elevando el riesgo operativo y de tipo contraparte para los usuarios de monederos de hardware. A corto plazo, puede aumentar las ventas impulsadas por la seguridad e incrementar el escrutinio sobre los proveedores de monederos y las cadenas de suministro.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-2.75%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Galaxy Research informó el viernes de que se han movido más de 1.000 BTC desde casi 1.200 direcciones, un volumen valorado en torno a 70 millones de dólares. La firma vincula esas transacciones a una vulnerabilidad que afectaría a monederos de hardware Coldcard.
Coinkite avisó el jueves de un problema en curso relacionado con las frases semilla generadas por dispositivos Coldcard Mk3. Según la compañía, los usuarios que crearon frases semilla con Mk3 que ejecuten el firmware 4.0.1 —publicado en marzo de 2021— o versiones posteriores podrían tener fondos en riesgo. Más tarde amplió la alerta a determinadas versiones de firmware de Mk4, Mk5 y Coldcard Q, y publicó actualizaciones de emergencia para todos los modelos afectados.
El consejero delegado de Coinkite, Rodolfo Novak (NVK), pidió disculpas el viernes y afirmó que la empresa asume plenamente la responsabilidad por la vulnerabilidad del firmware.
Por qué importa: las vulnerabilidades en el firmware pueden erosionar la confianza en la autocustodia cuando la generación de semillas defectuosa implica un riesgo directo de pérdida de fondos.
Sentimiento de mercado: bajista, con estrés, impulsado por el evento y con miedo. Motivo: el movimiento reportado de más de 1.000 BTC asociado a la vulnerabilidad de Coldcard intensifica la presión por riesgo de custodia entre los tenedores de bitcoin.
Casos comparables: en junio de 2023, usuarios de Atomic Wallet perdieron más de 35 millones de dólares en criptoactivos tras una gran brecha de seguridad, y la confianza se desplazó hacia auditorías de seguridad y esfuerzos de seguimiento de fondos (Fortune). Diferencia: Atomic Wallet era un servicio de monedero de software; el caso actual se centra en firmware de monederos de hardware y en la generación de frases semilla.
Efecto arrastre: una generación débil de frases semilla puede convertir la autocustodia en un canal de pérdidas correlacionadas para quienes dependieron del mismo firmware. Si aparecen más versiones afectadas o nuevos movimientos de BTC vinculados, el repricing del riesgo podría pasar de un producto a un deterioro más amplio de la confianza en monederos de hardware.
Oportunidades y riesgos. Oportunidades: si las actualizaciones de emergencia frenan nuevos movimientos vinculados, el mercado podría interpretar el incidente como más acotado y centrarse en las guías confirmadas sobre dispositivos afectados. Riesgos: si Coinkite amplía de nuevo el alcance, reducir la exposición a monederos afectados y trasladar fondos a almacenamiento verificado como seguro puede limitar el riesgo operativo.