- Los usuarios de Coldcard han sido víctimas de un hackeo significativo, resultando en pérdidas de casi $89 millones.
- El hackeo involucró múltiples oleadas de ataques a usuarios de billeteras de hardware, explotando una vulnerabilidad en el firmware de Coldcard.
- Expertos en seguridad están investigando el incidente y proporcionando orientación sobre cómo salvaguardar efectivamente las criptomonedas.
- La vulnerabilidad surgió de problemas con la generación de frases semilla debido a un error en las bibliotecas de generación de números aleatorios.
Comprendiendo el Hackeo de Coldcard
En los desarrollos recientes dentro de la esfera de criptomonedas, los usuarios de las billeteras de hardware Coldcard han enfrentado una gran brecha de seguridad. Los hackers detrás de este incidente lograron robar casi $89 millones en Bitcoin. Este ataque ha resaltado las vulnerabilidades que pueden existir incluso en soluciones de almacenamiento de criptomonedas aparentemente seguras.
Las Oleadas de Ataque
Los analistas de Galaxy Research informaron sobre dos oleadas distintas de ataques dirigidos a los usuarios de Coldcard. La primera oleada ocurrió el 30 de julio, donde más de 1,000 BTC fueron robados en tan solo 41 minutos a través de numerosas direcciones. Una segunda oleada siguió poco después, aumentando el total de BTC robados a más de 1,158.81 BTC de más de 2,600 direcciones.
Durante estos ataques, los fondos fueron trasladados a siete direcciones específicas controladas por los hackers pero permanecieron sin gastar. Este enfoque cauteloso por parte de los hackers sugiere que están esperando que la atención en torno a estos incidentes disminuya antes de tomar más medidas.
Emergencia de Una Tercera Oleada
Una tercera oleada fue identificada más tarde por Galaxy Research, que difería significativamente de los ataques anteriores. Aunque resultó en pérdidas adicionales de aproximadamente 207 BTC, no hay evidencia concluyente que la vincule al mismo operador que las oleadas iniciales.
Este descubrimiento ha suscitado preocupaciones sobre vulnerabilidades continuas dentro de ciertas versiones del firmware de Coldcard, particularmente aquellas lanzadas desde marzo de 2021, que no utilizaron fuentes de entropía robustas para la generación de frases semilla.
Abordando la Vulnerabilidad
El fabricante Coinkite emitió un aviso urgente instando a los usuarios con dispositivos afectados a actualizar su firmware inmediatamente y regenerar nuevas frases semilla utilizando métodos seguros que involucren frases de paso BIP-39 o al menos cincuenta tiradas de dados independientes.
Destacaron que simplemente actualizar el firmware no rectificaría las frases semilla comprometidas; en cambio, crear completamente nuevas era esencial para restaurar la integridad de la seguridad.
Además, Coinkite insinuó que la inteligencia artificial podría jugar un papel tanto defensivo como ofensivo con respecto a este defecto descubierto; sin embargo, actualmente solo los atacantes parecen estar asistidos por herramientas de IA, lo que revela limitaciones inherentes a pesar de los mejores esfuerzos hacia medidas proactivas de auditoría de código llevadas a cabo anteriormente sin éxito, antes de que salieran a la luz las revelaciones actuales.
