Fallo de Coldcard expone riesgo de $116M en autocustodia: Gray

BTC
Coldcardvulnerabilidad de generación de semillasMonedero de hardwareautocustodiaBitcoinseguridad
2026-08-12Fuente: crypto.news
Fallo de Coldcard expone riesgo de $116M en autocustodia: Gray

El fallo en la generación de semillas de Coldcard ha expuesto alrededor de 116 millones de dólares en Bitcoin a robo, mientras renueva las preguntas sobre cómo los usuarios verifican la seguridad de las herramientas de autocustodia, según Bobby Gray, fundador de TEXITcoin.

Resumen

  • Los atacantes han drenado, según informes, alrededor de 1,816 BTC por valor de 116 millones de dólares de más de 5,200 direcciones.
  • Un error de firmware dejó algunas semillas de Coldcard con alrededor de 40 bits de entropía en lugar de 128 bits.
  • Gray dijo que los usuarios que agregaron entropía independiente generada con dados no se vieron afectados por los ataques reportados.
  • Coinkite ha lanzado firmware parcheado, pero las semillas vulnerables existentes requieren una migración completa de la billetera.

Bobby Gray, fundador de TEXITcoin, dijo a crypto.news que los usuarios de Coldcard sufrieron pérdidas porque confiaron en que la billetera de hardware generara frases semilla seguras sin verificar de forma independiente la fuente de aleatoriedad.

"Coldcard se quedó con un generador de semillas roto durante cinco años, y aun así le costó a la gente 116 millones de dólares", dijo Gray.

"Algunas de estas billeteras estaban generando semillas con tan solo 40 bits de entropía en lugar de los 128 que prometían."

Gray dijo que la menor entropía convirtió las frases de recuperación diseñadas para resistir ataques de fuerza bruta en objetivos que atacantes decididos podían buscar sin obtener acceso físico a los dispositivos.

El defecto de la semilla de Coldcard debilitó la seguridad de la billetera

Coldcard es una billetera de hardware solo para Bitcoin fabricada por el fabricante canadiense de hardware Coinkite. Las billeteras de hardware mantienen las claves privadas alejadas de computadoras conectadas a Internet y firman transacciones dentro del dispositivo, reduciendo la exposición a malware y ataques en línea.

El fallo reportado de Coldcard ocurrió antes de que las claves privadas entraran en almacenamiento seguro. Según un aviso de seguridad de Coinkite, un error de integración de firmware hizo que los dispositivos afectados usaran un generador de números aleatorios por software predecible en lugar de la fuente de hardware prevista al crear semillas de billetera.

Las versiones de firmware 4.0.1 a 4.1.9 en dispositivos Coldcard Mk2 y Mk3 se vieron afectadas. La primera versión vulnerable llegó en marzo de 2021, dejando el error activo durante más de cinco años antes de que Coinkite lo revelara el 30 de julio.

Coinkite estimó que las semillas creadas en dispositivos Mk2 y Mk3 afectados contenían alrededor de 40 bits de entropía efectiva. Los dispositivos vulnerables Mk4, Mk5 y Q generaron alrededor de 72 bits en lugar de los 128 esperados, según el aviso.

Una semilla de 128 bits generada correctamente proporciona un conjunto extremadamente grande de combinaciones posibles. Reducir la aleatoriedad efectiva a 40 bits deja alrededor de un billón de posibilidades, un rango que los sistemas informáticos especializados pueden buscar cuando los atacantes tienen suficiente información sobre el proceso de generación de semillas de la billetera.

TRM Labs dijo que los atacantes pudieron reconstruir las claves privadas afectadas sin abrir, robar o modificar las billeteras de hardware. La firma de inteligencia blockchain atribuyó el error a una configuración de compilación introducida con la versión de firmware 4.0.1.

Las estimaciones en cadena citadas por TRM Labs situaron la pérdida preliminar en alrededor de 1,816 BTC, por valor de aproximadamente 116 millones de dólares, en más de 5,200 direcciones. Cuatro oleadas sospechosas comenzaron el 30 de julio, aunque TRM advirtió que el total podría cambiar a medida que los investigadores confirmen los informes de las víctimas y rastreen direcciones adicionales.

Gray dice que la autocustodia en sí no falló

En un análisis del 6 de agosto, Gray describió el incidente como una falla en el proceso utilizado para crear claves privadas, más que un compromiso de Bitcoin o de los componentes de seguridad física dentro de los dispositivos Coldcard.

Ningún atacante necesitó robar un dispositivo, obtener su PIN o instalar firmware malicioso, según Gray. Una vez que los atacantes reconstruyeron una semilla vulnerable, pudieron derivar sus claves privadas asociadas y firmar transacciones desde otro sistema.

"Las personas que se molestaron en agregar sus propias tiradas de dados para obtener entropía adicional salieron ilesas, mientras que las personas que simplemente confiaron en que el dispositivo lo manejaría fueron eliminadas", dijo Gray.

El aviso de Coinkite respalda la distinción que involucra la aleatoriedad independiente. Los usuarios que ingresaron al menos 50 tiradas de dados justas, privadas e independientes al crear su semilla no se consideran en riesgo solo por la falla del generador de números aleatorios. Entre 50 y 98 tiradas agregaron al menos 128 bits de entropía, mientras que 99 o más agregaron alrededor de 256 bits, dijo la compañía.

Menos de 50 tiradas no cumplen con la excepción declarada de Coinkite. Se recomendó a los usuarios que no recuerdan cuántas tiradas ingresaron, si el proceso fue privado o qué palabras finales de la semilla conservaron, que migraran sus fondos.

Gray argumentó que el incidente no debería tratarse como evidencia de que la custodia centralizada es más segura en todos los casos. En su opinión, la autocustodia requiere que los usuarios verifiquen cómo se crean sus claves en lugar de confiar solo en las características de seguridad enumeradas del producto.

"La confianza ciega es lo que falló aquí, y la autocustodia está recibiendo la culpa que no merece. Si no has verificado tu entropía de forma independiente, en realidad no sabes lo que estás sosteniendo, sin importar cuántas características de seguridad estén apiladas a su alrededor."

Su publicación en TEXITcoin también separó el evento del phishing, firmware malicioso y ataques a la cadena de suministro. Gray clasificó el problema del firmware como un error grave de un fabricante de billeteras, no como evidencia de que Coinkite diseñó el producto para robar fondos de los clientes.

Las pérdidas de Coldcard han cambiado las decisiones de custodia

El comportamiento de los usuarios ha ido en una dirección diferente a la recomendación de Gray. OKX informó depósitos récord después del incidente, ya que algunos tenedores de Bitcoin transfirieron activos de billeteras personales a plataformas centralizadas.

Como informó anteriormente crypto.news, el director de cumplimiento de OKX, Jonathan Brockmeier, dijo que las entradas representaban lo contrario del comportamiento observado después del colapso de FTX, cuando los usuarios retiraron activos de los intercambios y los trasladaron a la autocustodia.

Gray rechazó la idea de que dejar Bitcoin en un intercambio resuelve el problema. Los servicios centralizados controlan las claves de los clientes y pueden congelar retiros, sufrir violaciones de seguridad o fallar financieramente, dijo.

"Volver corriendo a un intercambio porque un dispositivo te defraudó tampoco es una solución, ya que eso es simplemente entregar tu riesgo y tus claves a otra persona para que los pierda", dijo Gray.

Los investigadores de blockchain no han atribuido el robo a un grupo identificado. TRM dijo que las diferencias en la construcción de transacciones entre las oleadas sospechosas podrían indicar varios atacantes, mientras que la mayoría del Bitcoin robado había permanecido inicialmente en direcciones de consolidación.

La firma detectó actividad de lavado limitada, incluido un depósito de 64.9 BTC en Wasabi y 200 ETH enviados a través de Tornado Cash el 4 de agosto. TRM dijo que el patrón de transacciones difería de los métodos rápidos de lavado a menudo asociados con grupos de hackers respaldados por estados organizados.

Los inversores estadounidenses enfrentan una compensación de custodia diferente

Para los inversores estadounidenses que solo quieren exposición al precio de Bitcoin, los fondos cotizados en bolsa (ETF) de Bitcoin al contado que cotizan en EE. UU. eliminan la necesidad de generar semillas, actualizar el firmware de la billetera o mantener copias de seguridad físicas.

El analista de Bloomberg Intelligence, Eric Balchunas, dijo que las pérdidas de Coldcard fortalecieron el caso de los ETF de Bitcoin al contado regulados. Un informe sobre la custodia de ETF señaló que productos como el iShares Bitcoin Trust ETF de BlackRock dependen de custodios institucionales en lugar de requerir que los accionistas controlen claves privadas.

La presentación de BlackRock ante la SEC identifica a Coinbase Custody como el custodio principal del Bitcoin de IBIT y nombra a Anchorage Digital Bank como otro custodio que el fideicomiso puede utilizar. Sin embargo, los accionistas poseen valores cotizados en bolsa y no pueden retirar el Bitcoin subyacente a una billetera personal ni usarlo para pagos.

La custodia institucional también transfiere el riesgo en lugar de eliminarlo. La presentación de IBIT enumera hackeos, mala conducta de empleados, fallas técnicas y transferencias no autorizadas entre las posibles fuentes de pérdida. La presentación también dice que el seguro compartido por Coinbase puede no cubrir todos los incidentes potenciales.

Los usuarios de Coldcard deben reemplazar las semillas vulnerables

Coinkite ha lanzado firmware corregido para todos los modelos afectados, incluida la versión 4.2.0 para dispositivos Mk2 y Mk3, la versión 5.6.0 para dispositivos Mk4 y Mk5 estándar, y la versión 1.5.0Q para el Coldcard Q estándar.

Instalar una actualización solo corrige la generación de semillas futuras. Coinkite dijo que el firmware no puede agregar aleatoriedad a una frase de recuperación existente porque la debilidad permanece asociada a la semilla incluso si un usuario la importa a otra billetera.

Se instruyó a los usuarios afectados a instalar el firmware correcto, generar una semilla completamente nueva, verificar su huella digital y dirección de recepción, y enviar una pequeña transacción de prueba antes de mover el saldo restante. Coinkite aconsejó a los usuarios conservar la copia de seguridad anterior hasta que la transferencia llegue a la billetera de reemplazo y reciba confirmación de la red.