Una falla de firmware de Coldcard de 2021 sigue drenando billeteras de Bitcoin

By Bartek Hagan

(about 1 month ago)

3 min de lectura

Compartir:

Galaxy Research señaló una cuarta ola de robos que apunta a billeteras de hardware Coldcard, con aproximadamente 389 Bitcoin barridos de 462 direcciones en pocas horas. Una falla de firmware de 2021 que debilitó la aleatoriedad de las semillas dejó las claves privadas adivinables, y las pérdidas totales ahora superan los 88 millones de dólares.

Una falla de firmware de Coldcard de 2021 sigue drenando billeteras de Bitcoin

Datos clave

  • Galaxy Research señaló una cuarta ola de robos que barrió aproximadamente 389 Bitcoin de 462 direcciones vinculadas a Coldcard.
  • Una falla de firmware de 2021 hizo que las semillas de billetera de Coldcard fueran demasiado predecibles, dejando las claves privadas adivinables.
  • Las pérdidas a través de las olas ahora superan 1,360 Bitcoin, que valen más de 88 millones de dólares cuando se movieron.

Galaxy señala una cuarta ola de robos de Coldcard

Galaxy Research, el equipo de análisis dirigido por el jefe de investigación Alex Thorn, informó sobre una cuarta ola de robos que afecta a Bitcoin almacenado en billeteras de hardware Coldcard. Durante un período de aproximadamente dos horas y media, aproximadamente 388.93 Bitcoin (BTC) se movieron a través de 218 transacciones, según Galaxy Research. Las monedas dejaron 462 direcciones de víctimas y aterrizaron en 216 direcciones recién creadas. Galaxy dijo que las billeteras afectadas coincidían con la forma en cadena de los saldos de Coldcard expuestos por la falla. Coldcard es una billetera de hardware fabricada por Coinkite que almacena claves de Bitcoin sin conexión.

Los datos en cadena muestran un barrido automatizado

Los retiros parecían mecánicos en lugar de manuales. Galaxy Research midió aproximadamente 13.8 barridos por bloque durante la ola, aproximadamente 45 veces la tasa en una ventana de control tranquila antes del incidente. Los atacantes construyeron una nueva dirección de destino para cada víctima en lugar de agrupar las monedas robadas. Thorn dijo que la operación parecía deliberada y programática, y sugirió que probablemente fue orquestada con un modelo de lenguaje grande (LLM). Ese enfoque permitió a los atacantes escanear y vaciar muchas billeteras a la vez.

Una falla de firmware de 2021 debilitó la aleatoriedad de la billetera

Los robos se remontan a un error de construcción de firmware introducido en los dispositivos Coldcard de Coinkite en marzo de 2021. El error dirigió la generación de semillas a un generador de números pseudoaleatorios (PRNG) de software en lugar del generador de números aleatorios (RNG) de hardware dedicado del dispositivo. Produjo semillas de billetera con muy poca entropía, la aleatoriedad que mantiene secreta una clave privada, y dejó muchas claves adivinables. Cada semilla de firma única generada en el firmware afectado desde esa actualización lleva la misma debilidad. El firmware afectado abarcó modelos de Coldcard lanzados durante ese período, e incluso dispositivos posteriores tenían menos aleatoriedad que los 128 bits previstos. Coinkite ha lanzado parches y ha informado a los usuarios expuestos que deben migrar sus fondos.

Las pérdidas totales han superado los 88 millones de dólares

Las pérdidas se han acumulado a través de sucesivas olas desde que se descubrió la explotación a finales de julio. Galaxy Research rastreó el total acumulado más allá de los 75 millones de dólares, luego cerca de 89 millones, antes de que esta cuarta ola añadiera más. Un barrido temprano a finales de julio vació más de mil direcciones en aproximadamente 40 minutos. En total, más de 1,360 Bitcoin han sido drenados de miles de direcciones, que valen aproximadamente 88 millones de dólares cuando se movieron las monedas. Galaxy advirtió que las direcciones de Coldcard creadas después de la actualización de 2021 siguen expuestas hasta que los titulares muevan los fondos.

Bitcoin se cotizaba cerca de $62,700 al momento de la publicación

Bitcoin se cotizaba a aproximadamente $62,725 en el momento de la publicación, con una caída del 1.1% en las últimas 24 horas en comparación con el cierre anterior (CoinPaprika, 3 de agosto de 2026). Su valor de mercado se situaba cerca de 1.26 billones de dólares. Bitcoin también se encontraba aproximadamente un 50% por debajo de su máximo histórico cerca de 126,000 dólares establecido en octubre de 2025 (CoinPaprika, 3 de agosto de 2026). Las monedas robadas forman una pequeña fracción de ese total. Para los titulares afectados, sin embargo, las pérdidas son severas, ya que las billeteras de firma única drenadas no pueden ser recuperadas.

Se insta a los titulares afectados a mover fondos rápidamente

Galaxy Research dijo que los titulares que aún controlan sus claves pueden responder. Señaló que pueden ser capaces de transmitir una transacción competidora con una tarifa más alta, moviendo las monedas a una billetera segura antes de que un atacante las barre. Las semillas creadas con una frase de contraseña añadida o suficientes lanzamientos de dados manuales no se consideran expuestas. Coinkite ha instado a todos los usuarios afectados a actuar sin demora. Galaxy enmarcó la respuesta como urgente, porque los barridos automatizados seguían moviendo fondos mientras informaba.

Las criptomonedas son altamente volátiles y conllevan un riesgo significativo. Puede perder parte o la totalidad de su inversión.

Toda la información en Coinpaprika se proporciona únicamente con fines informativos y no constituye asesoramiento financiero o de inversión. Siempre realice su propia investigación (DYOR) y consulte a un asesor financiero calificado antes de tomar decisiones de inversión.

Coinpaprika no es responsable de ninguna pérdida resultante del uso de esta información.

Compartir:
Volver a Todas las Noticias