Ataque a Coldcard: 15 hackers drenan $130 millones en Bitcoin

Galaxy Research ha identificado a 15 atacantes que explotan una vulnerabilidad del firmware de Coldcard, mientras las pérdidas aumentan diariamente.

Follow on Google News
Coldcard Hack Blows Past $89M — Now Nearing $110M as Wave 4 Hits

Galaxy Research identificó a 15 atacantes que están apuntando contra monederos Coldcard vulnerables.

Las pérdidas estimadas ya superan los 130 millones de dólares en Bitcoin procedentes de más de 7.300 monederos.

La amenaza continúa activa, según la última advertencia de Coinkite.

El ataque contra los monederos Coldcard se ha intensificado después de que Galaxy Research identificara a 15 atacantes distintos que explotan una vulnerabilidad del firmware que debilitó la generación de claves privadas en los monederos hardware afectados.

El ataque en curso ha drenado aproximadamente 130 millones de dólares en Bitcoin de más de 7.300 monederos, y se esperan nuevas pérdidas mientras la vulnerabilidad siga siendo conocida públicamente.

Debido a que la vulnerabilidad es de dominio público, cualquier hacker con suficientes conocimientos técnicos puede sumarse al robo en curso.

¿Por qué los hackers siguen atacando los monederos Coldcard?

El ataque contra los monederos Coldcard continúa porque las direcciones vulnerables siguen siendo visibles en la cadena de bloques pública de Bitcoin, lo que permite a los atacantes identificar los monederos afectados e intentar recuperar las claves privadas mediante métodos de fuerza bruta.

Galaxy Research informó que decenas de víctimas ya se han puesto en contacto con la empresa, aunque el número total de usuarios afectados podría ser considerablemente mayor. Algunos poseedores de Bitcoin a largo plazo podrían no haberse dado cuenta todavía de que sus monederos quedaron expuestos.

La vulnerabilidad estaba relacionada con un firmware de Coldcard que redirigía la generación de semillas del monedero a través del sistema de respaldo de software de MicroPython, en lugar de utilizar un generador de números aleatorios verdadero. Este proceso más débil produjo frases semilla con una entropía significativamente reducida.

Coinkite, la empresa responsable de los monederos hardware Coldcard, estimó que las semillas generadas en los dispositivos Coldcard Mk2 y Mk3 contenían alrededor de 40 bits de entropía, frente al objetivo de seguridad de 128 bits establecido por la compañía.

Según los informes, los dispositivos Coldcard Mk4 generaban semillas con aproximadamente 72 bits de entropía, una cifra que seguía estando por debajo del nivel de seguridad esperado.

El cofundador de Coinkite, Rodolfo Novak, pidió disculpas por el error en X el 31 de julio y afirmó que la empresa asume «toda la responsabilidad por el fallo del firmware». Desde entonces, Coinkite ha publicado correcciones de emergencia para todos los modelos y versiones afectadas.

La empresa reiteró el martes su advertencia de que «la amenaza sigue activa» y recomendó a los usuarios de Coldcard trasladar sus fondos a monederos nuevos generados de forma segura y no afectados.

Hasta el momento de la publicación, la identidad del hacker o hackers responsables no ha sido verificada públicamente.

Por qué es importante

El ataque contra los monederos Coldcard sigue activo porque los monederos vulnerables todavía pueden identificarse en la cadena de bloques, lo que permite que nuevos atacantes intenten acceder a los fondos expuestos.

Los usuarios que generaron semillas utilizando versiones afectadas del firmware podrían seguir en riesgo hasta que trasladen sus bitcoins a monederos nuevos generados correctamente.

DailyCoin's Vibe Check: Which way are you leaning towards after reading this article?
Market Sentiment
0% Neutral