Hackers roban $89M a dueños de Coldcard Bitcoin

4 Min Read Tags:

  • Los usuarios de Coldcard han sido víctimas de un hackeo significativo, resultando en pérdidas de casi $89 millones.
  • El hackeo involucró múltiples oleadas de ataques a usuarios de billeteras de hardware, explotando una vulnerabilidad en el firmware de Coldcard.
  • Expertos en seguridad están investigando el incidente y proporcionando orientación sobre cómo salvaguardar efectivamente las criptomonedas.
  • La vulnerabilidad surgió de problemas con la generación de frases semilla debido a un error en las bibliotecas de generación de números aleatorios.

Comprendiendo el Hackeo de Coldcard

En los desarrollos recientes dentro de la esfera de criptomonedas, los usuarios de las billeteras de hardware Coldcard han enfrentado una gran brecha de seguridad. Los hackers detrás de este incidente lograron robar casi $89 millones en Bitcoin. Este ataque ha resaltado las vulnerabilidades que pueden existir incluso en soluciones de almacenamiento de criptomonedas aparentemente seguras.

Las Oleadas de Ataque

Los analistas de Galaxy Research informaron sobre dos oleadas distintas de ataques dirigidos a los usuarios de Coldcard. La primera oleada ocurrió el 30 de julio, donde más de 1,000 BTC fueron robados en tan solo 41 minutos a través de numerosas direcciones. Una segunda oleada siguió poco después, aumentando el total de BTC robados a más de 1,158.81 BTC de más de 2,600 direcciones.

Durante estos ataques, los fondos fueron trasladados a siete direcciones específicas controladas por los hackers pero permanecieron sin gastar. Este enfoque cauteloso por parte de los hackers sugiere que están esperando que la atención en torno a estos incidentes disminuya antes de tomar más medidas.

Emergencia de Una Tercera Oleada

Una tercera oleada fue identificada más tarde por Galaxy Research, que difería significativamente de los ataques anteriores. Aunque resultó en pérdidas adicionales de aproximadamente 207 BTC, no hay evidencia concluyente que la vincule al mismo operador que las oleadas iniciales.

Este descubrimiento ha suscitado preocupaciones sobre vulnerabilidades continuas dentro de ciertas versiones del firmware de Coldcard, particularmente aquellas lanzadas desde marzo de 2021, que no utilizaron fuentes de entropía robustas para la generación de frases semilla.

Abordando la Vulnerabilidad

El fabricante Coinkite emitió un aviso urgente instando a los usuarios con dispositivos afectados a actualizar su firmware inmediatamente y regenerar nuevas frases semilla utilizando métodos seguros que involucren frases de paso BIP-39 o al menos cincuenta tiradas de dados independientes.

Destacaron que simplemente actualizar el firmware no rectificaría las frases semilla comprometidas; en cambio, crear completamente nuevas era esencial para restaurar la integridad de la seguridad.

Además, Coinkite insinuó que la inteligencia artificial podría jugar un papel tanto defensivo como ofensivo con respecto a este defecto descubierto; sin embargo, actualmente solo los atacantes parecen estar asistidos por herramientas de IA, lo que revela limitaciones inherentes a pesar de los mejores esfuerzos hacia medidas proactivas de auditoría de código llevadas a cabo anteriormente sin éxito, antes de que salieran a la luz las revelaciones actuales.

TAGGED:
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read
Expertos advierten que bitcoin enfrenta riesgo de corrección ante euforia minorista

CryptoQuant advirtió que bitcoin, cerca de 79.500 dólares, mostraba compras minoristas apalancadas y débil demanda institucional estadounidense al contado, lo que podría elevar el riesgo de liquidaciones largas.

4 Min Read