Se está instando a los usuarios de autocustodia de Bitcoin a mover sus fondos después de que Block revelara dos vulnerabilidades críticas en múltiples generaciones de monederos hardware Coldcard.
Los equipos de ingeniería y seguridad de Block comenzaron a recibir informes de Bitcoin robados de forma remota de monederos que no son Bitkey y comenzaron una investigación.
Resultó que los dispositivos Coldcard Mk2, Mk3, Mk4, Q y Mk5 tienen fallos de seguridad. Dicho esto, la empresa ha aclarado que ninguno de sus productos, incluido Bitkey, se vio afectado.
Más de 1,000 BTC potencialmente expuestos a robo
Según Block, el ataque inicialmente se dirigió a monederos de firma única y tuvo lugar durante aproximadamente una hora, pero los investigadores advirtieron que la campaña probablemente sigue activa.
La empresa dijo que los monederos protegidos con frases de contraseña débiles de 25ª palabra y algunas configuraciones de multifirma también podrían estar en riesgo.
La primera vulnerabilidad afecta al firmware de Coldcard Mk2 y Mk3. En este caso, un error de codificación hizo que la generación de monederos dependiera de valores predecibles en lugar de aleatoriedad suficiente generada por hardware.
Para los dispositivos más nuevos Mk4, Q y Mk5, Block dijo que el firmware intentaba mejorar la entropía durante el arranque utilizando la entrada del elemento seguro. Sin embargo, un fallo redujo esa aleatoriedad adicional a solo 32 bits.
Simplemente importar una semilla afectada a otro monedero no elimina la amenaza. La semilla comprometida sigue siendo vulnerable si un monedero se creó en un firmware Coldcard vulnerable.
Block dijo que reveló sus hallazgos de forma privada al fabricante de Coldcard, Coinkite, y más tarde hizo públicos los hallazgos.
"Personalmente recomiendo que cualquier persona afectada mueva los fondos tan pronto como pueda hacerlo de forma segura", escribió el ingeniero de Block Max Guise en X.
Lo notable es que el ataque puede ser más grande de lo que se creía inicialmente. El ingeniero de seguridad Clay Garrett dijo que los investigadores identificaron 695 transacciones anteriores que coincidían con la misma huella en cadena. Estas transacciones representan 488.11 BTC adicionales.
La cantidad total potencialmente robada ascendería a 1,082.59 BTC, según el análisis preliminar de Block.






