Las pérdidas de Bitcoin de Coldcard aumentan a $88.6 millones en la tercera ola

BTC
vulnerabilidad de firmwareGalaxy Researchfondos drenadosoleadas de ataqueColdcardBitcoin
2026-08-02Fuente: crypto.news
Las pérdidas de Bitcoin de Coldcard aumentan a $88.6 millones en la tercera ola

Galaxy Research elevó su estimación de Bitcoin drenado de direcciones vinculadas a la falla de firmware de Coldcard a 1.367,05 BTC, por un valor de aproximadamente 88,6 millones de dólares, el 1 de agosto.

Resumen

  • Se drenaron 1.367,05 BTC de 4.585 direcciones en tres supuestas oleadas de ataques a Coldcard, informó Galaxy.
  • La primera oleada del 30 de julio retiró 1.082,65 BTC de 1.196 direcciones en solo 41 minutos en total.
  • Las actualizaciones de firmware corrigen la generación de nuevas semillas, pero no pueden reparar semillas vulnerables creadas en versiones anteriores.

La unidad de investigación identificó 4.585 direcciones afectadas en tres supuestas oleadas de ataques, reemplazando su estimación anterior de 1.082,65 BTC de 1.196 direcciones.

La cifra revisada significa que la estimación de 70,2 millones de dólares reportada después del primer análisis de Galaxy ya no está vigente. Galaxy describió el total como su "tamaño observado estimado", dejando abierta la posibilidad de que se puedan encontrar más transacciones. La empresa no ha demostrado que cada dirección provenga de una semilla Coldcard vulnerable.

Galaxy eleva la estimación de Coldcard después de la tercera oleada

La primera oleada mapeada por Galaxy ocurrió entre las 1:10:20 a.m. y las 1:51:26 a.m. UTC del 30 de julio. Rastreó 1.082,65 BTC de 1.196 direcciones en los bloques 960.183 a 960.191. Las transacciones aparecieron unas 30 horas antes de que Coinkite emitiera su aviso público inicial.

Una segunda oleada el 31 de julio drenó 76,16 BTC de otras 1.478 direcciones. Galaxy luego identificó una tercera oleada que retiró 207,7294 BTC de 1.912 direcciones. Juntos, los tres grupos elevaron el total observado a 1.367,05 BTC en 4.585 direcciones.

La primera oleada utilizó la misma tarifa de 30 satoshis por byte virtual y transacciones sin salidas de cambio. Esas características ayudaron a los investigadores a identificar los movimientos relacionados en la cadena. Galaxy advirtió que los ataques posteriores podrían usar patrones diferentes, lo que dificulta medir la pérdida completa.

Las tres oleadas usaron patrones de transacción diferentes

Galaxy dijo que las dos primeras oleadas compartían direcciones de recolección, tipos de destino y comportamiento de la ruta de derivación. Los eventos también ocurrieron con unas 27 horas de diferencia. Esas similitudes sugirieron que un solo operador pudo haber realizado ambos barridos, aunque la cadena de bloques no puede establecer la identidad del atacante.

La tercera oleada se comportó de manera diferente. Los fondos de cada víctima se movieron a destinos separados de pay-to-witness-script-hash, mientras que varias víctimas se agruparon en cada transacción de barrido. La actividad también verificó solo la ruta de derivación predeterminada. Galaxy dijo que estaba seguro de que cada oleada representaba a un operador, pero no afirmaría que un solo atacante controlaba las tres.

Por lo tanto, las descripciones de un solo hacker siguen siendo una inferencia más que un hecho confirmado. Galaxy llamó al tercer grupo "lo que sospechamos que son hackeos de direcciones generadas por Coldcard". La redacción refleja los límites de la atribución en la cadena.

Coinkite dijo que una serie de errores de integración del firmware impidieron que el generador de números aleatorios de hardware previsto contribuyera adecuadamente a la creación de semillas. Un respaldo de software MicroPython proporcionó una salida predecible después de un cambio de código en marzo de 2021. El informe técnico independiente de Block describió la misma ruta del generador de números aleatorios y dijo que se estaba llevando a cabo una explotación activa.

Coinkite estimó alrededor de 40 bits de espacio de búsqueda efectivo para las semillas Mk2 y Mk3 afectadas. Los modelos posteriores Mk4, Q y Mk5 incluían entropía adicional del elemento seguro, pero la compañía estimó aproximadamente 72 bits en lugar de los 128 bits previstos. Estas cifras siguen siendo estimaciones técnicas y pueden cambiar a medida que continúen las pruebas.

La gama afectada Mk2 y Mk3 cubre el firmware 4.0.1 hasta 4.1.9. Las semillas creadas en Mk4 y Mk5 antes de la versión estándar 5.6.0, y las semillas Q creadas antes de la versión 1.5.0Q, también se ven afectadas. Hay versiones fijas de Edge disponibles por separado.

Las semillas existentes requieren migración, no solo actualizaciones

Coinkite lanzó parches para cada modelo afectado y dijo que asume "plena responsabilidad" por el error. Sin embargo, instalar el nuevo firmware solo corrige la generación futura de semillas. No puede agregar entropía a una frase de recuperación que ya existe.

El aviso oficial de Coldcard indica a los usuarios que instalen el firmware corregido, generen una semilla completamente nueva, verifiquen su copia de seguridad y dirección de recepción, y envíen una pequeña transacción de prueba antes de mover el saldo restante. Los usuarios deben conservar la copia de seguridad anterior hasta que se confirme la migración.

Coinkite dijo que las semillas creadas con al menos 50 lanzamientos de dados justos, independientes y privados no se consideran expuestas solo por este problema. Una frase de contraseña BIP-39 fuerte y única añade otra barrera, pero la empresa aún aconseja la migración. Las frases de contraseña cortas, reutilizadas o predecibles pueden no proporcionar una protección adecuada.

Sin embargo, el barrido de 594.48 BTC identificado por Rob Hamilton de AnchorWatch. En una cobertura relacionada, una revisión técnica posterior examinó cómo el error de compilación del firmware debilitó las semillas de Coldcard durante más de cinco años.

La investigación de Coinkite sigue abierta, y la empresa ha prometido una revisión técnica formal. Galaxy también puede revisar la pérdida observada nuevamente si surgen nuevos patrones de direcciones. Hasta que se completen esas revisiones, $88.6 millones es la estimación pública más reciente, no un total confirmado final. Hasta ahora, no se ha atribuido ninguna reacción verificada del precio de Bitcoin al incidente de Coldcard.