Hackers roban $75M a usuarios de Coldcard Bitcoin

5 Min Read Tags:

  • Más de $75 millones en Bitcoin fueron robados de usuarios de Coldcard debido a una grave vulnerabilidad.
  • Galaxy Research identificó una segunda ola de ataques vinculados al mismo hacker.
  • Coinkite emitió una actualización urgente para que los usuarios de Coldcard protejan sus activos.

El Gran Robo de Coldcard: Más de $75 Millones Robados de Carteras de Bitcoin

Una masiva violación de seguridad ha sacudido el mundo de las criptomonedas, con hackers que se han llevado más de $75 millones en Bitcoin de los usuarios de Coldcard. Este alarmante incidente subraya la importancia crítica de medidas de seguridad robustas para proteger los activos digitales. Galaxy Research ha estado al frente de esta investigación, revelando detalles inquietantes sobre este cibercrimen de alto perfil.

Una Segunda Ola de Ataques Golpea a los Usuarios de Coldcard

En un giro inesperado, Galaxy Research descubrió una segunda ola de ataques dirigidos a usuarios de Coldcard. La pérdida acumulada de estas violaciones ahora asciende a un asombroso 1158.81 BTC, aproximadamente equivalente a $75.1 millones. El atacante logró comprometer 2,673 direcciones, con todos los fondos robados actualmente mantenidos en solo siete direcciones controladas por el hacker.

Este ataque siguió un patrón preciso; la primera ola ocurrió el 30 de julio, donde se robaron 1082.65 BTC en solo 41 minutos de 1195 direcciones. La ola subsiguiente golpeó aproximadamente 27 horas después, el 31 de julio, robando 76.16 BTC adicionales durante tres horas y cuarenta y dos minutos de otro conjunto de direcciones.

Anatomía de la Violación: Vulnerabilidades y Explotaciones

El problema central proviene de una vulnerabilidad en la generación de frases semilla en ciertas versiones del firmware de Coldcard. Coinkite, el fabricante detrás de los dispositivos Coldcard, emitió una advertencia urgente destacando que las carteras creadas sin al menos 50 lanzamientos de dados independientes o una frase de paso BIP-39 fuerte y única están en riesgo.

Para mitigar amenazas potenciales, Coinkite instó a los usuarios a actualizar su firmware de inmediato y crear nuevas frases semilla mientras transfieren fondos a nuevas carteras para una seguridad mejorada.

El Papel de la IA en la Ciberseguridad: ¿Un Arma de Doble Filo?

Curiosamente, Coinkite sugirió que la inteligencia artificial podría haber jugado un papel en la identificación de esta vulnerabilidad crítica, quizá incluso antes de que se hiciera evidente durante las revisiones internas utilizando herramientas de IA similares. Esta revelación destaca tanto la promesa como el peligro que presenta la IA en los ámbitos de la ciberseguridad; mientras puede mejorar las defensas del sistema, también puede empoderar a actores maliciosos.

Reacciones de la Industria y Recomendaciones

Chainalysis informó que los atacantes se centraron principalmente en carteras de alto valor al principio de su barrido, una estrategia que indica una investigación premeditada en los perfiles de las víctimas antes de atacar de manera decisiva.

Los expertos aconsejan a los usuarios afectados no solo instalar actualizaciones, sino también generar frases semilla completamente nuevas en dispositivos que ejecuten versiones corregidas de firmware para máxima protección contra futuras violaciones.

Además, el ingeniero de blockchain Clay Garrett señaló que las investigaciones han revelado probables escenarios de ataque a través de la colaboración con proveedores de servicios blockchain, ofreciendo esperanza para posibles esfuerzos de recuperación mientras la evidencia se pasa a agencias de aplicación de la ley en todo el mundo.

Otras voces de la industria, como Ledger, aseguraron a los clientes que sus dispositivos permanecen intactos debido al uso de generadores de números aleatorios de hardware certificados (TRNG) integrados dentro de elementos seguros, una tranquilidad vital en medio de preocupaciones crecientes sobre las vulnerabilidades de criptocarteras a nivel mundial hoy en día.

Finalmente, pero no menos importante: las medidas proactivas siguen siendo cruciales en medio de amenazas crecientes planteadas por redes de ciberdelincuentes sofisticadas que explotan las lagunas existentes encontradas en varias plataformas a nivel mundial hoy en día.

TAGGED:
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read
Expertos advierten que bitcoin enfrenta riesgo de corrección ante euforia minorista

CryptoQuant advirtió que bitcoin, cerca de 79.500 dólares, mostraba compras minoristas apalancadas y débil demanda institucional estadounidense al contado, lo que podría elevar el riesgo de liquidaciones largas.

4 Min Read