
Galaxy Research identificó a 15 atacantes que están apuntando contra monederos Coldcard vulnerables.
Las pérdidas estimadas ya superan los 130 millones de dólares en Bitcoin procedentes de más de 7.300 monederos.
Sponsored
La amenaza continúa activa, según la última advertencia de Coinkite.
El ataque contra los monederos Coldcard se ha intensificado después de que Galaxy Research identificara a 15 atacantes distintos que explotan una vulnerabilidad del firmware que debilitó la generación de claves privadas en los monederos hardware afectados.
El ataque en curso ha drenado aproximadamente 130 millones de dólares en Bitcoin de más de 7.300 monederos, y se esperan nuevas pérdidas mientras la vulnerabilidad siga siendo conocida públicamente.
Debido a que la vulnerabilidad es de dominio público, cualquier hacker con suficientes conocimientos técnicos puede sumarse al robo en curso.
¿Por qué los hackers siguen atacando los monederos Coldcard?
El ataque contra los monederos Coldcard continúa porque las direcciones vulnerables siguen siendo visibles en la cadena de bloques pública de Bitcoin, lo que permite a los atacantes identificar los monederos afectados e intentar recuperar las claves privadas mediante métodos de fuerza bruta.
Galaxy Research informó que decenas de vÃctimas ya se han puesto en contacto con la empresa, aunque el número total de usuarios afectados podrÃa ser considerablemente mayor. Algunos poseedores de Bitcoin a largo plazo podrÃan no haberse dado cuenta todavÃa de que sus monederos quedaron expuestos.
La vulnerabilidad estaba relacionada con un firmware de Coldcard que redirigÃa la generación de semillas del monedero a través del sistema de respaldo de software de MicroPython, en lugar de utilizar un generador de números aleatorios verdadero. Este proceso más débil produjo frases semilla con una entropÃa significativamente reducida.
Coinkite, la empresa responsable de los monederos hardware Coldcard, estimó que las semillas generadas en los dispositivos Coldcard Mk2 y Mk3 contenÃan alrededor de 40 bits de entropÃa, frente al objetivo de seguridad de 128 bits establecido por la compañÃa.
Según los informes, los dispositivos Coldcard Mk4 generaban semillas con aproximadamente 72 bits de entropÃa, una cifra que seguÃa estando por debajo del nivel de seguridad esperado.
El cofundador de Coinkite, Rodolfo Novak, pidió disculpas por el error en X el 31 de julio y afirmó que la empresa asume «toda la responsabilidad por el fallo del firmware». Desde entonces, Coinkite ha publicado correcciones de emergencia para todos los modelos y versiones afectadas.
La empresa reiteró el martes su advertencia de que «la amenaza sigue activa» y recomendó a los usuarios de Coldcard trasladar sus fondos a monederos nuevos generados de forma segura y no afectados.
Hasta el momento de la publicación, la identidad del hacker o hackers responsables no ha sido verificada públicamente.
Por qué es importante
El ataque contra los monederos Coldcard sigue activo porque los monederos vulnerables todavÃa pueden identificarse en la cadena de bloques, lo que permite que nuevos atacantes intenten acceder a los fondos expuestos.
Los usuarios que generaron semillas utilizando versiones afectadas del firmware podrÃan seguir en riesgo hasta que trasladen sus bitcoins a monederos nuevos generados correctamente.
