Alerta de Coldcard Mk3 tras el drenaje de 38 millones de dólares en Bitcoin

BTC
vulnerabilidad de firmwareBarrido de 594 BTCColdcard Mk3frase semillaCoinkiteBitcoin
2026-07-31Fuente: crypto.news
Alerta de Coldcard Mk3 tras el drenaje de 38 millones de dólares en Bitcoin

Coinkite advirtió a los usuarios de Coldcard Mk3 el 30 de julio que movieran Bitcoin de carteras cuyas frases semilla se generaron en firmware afectado.

Resumen

  • 594 BTC se movieron en 500 transacciones durante un barrido coordinado de tres bloques que involucró direcciones de Bitcoin de firma única.
  • Las semillas de Coldcard Mk3 generadas en firmware 4.0.1 hasta 5.0.3 pueden enfrentar riesgo, advirtió Coinkite a los usuarios.
  • Aún no hay evidencia pública que vincule el problema de las semillas Mk3 directamente con el barrido de 594 BTC.

El fabricante canadiense dijo que las semillas creadas en firmware 4.0.1 o cualquier versión posterior de Mk3 hasta la versión 5.0.3 pueden poner los fondos en riesgo.

El aviso llegó mientras investigadores de seguridad examinaban un barrido coordinado de 594.48 BTC, valorado en aproximadamente $38.2 millones a un precio de Bitcoin cercano a $64,324. Sin embargo, Coinkite e investigadores independientes no han establecido que el problema de Mk3 causara esas transferencias.

La advertencia de Coldcard Mk3 cubre firmware desde 4.0.1

El aviso oficial de Coinkite dijo que su investigación sigue activa. La compañía dijo que el Coldcard Mk4, Q y Mk5 no están afectados según su análisis inicial. También dijo que las carteras que usan una semilla afectada con una frase de contraseña BIP-39 enfrentan "riesgo mínimo", mientras enfatizó que una frase de contraseña es diferente del PIN del dispositivo.

El aviso ahora brinda a los usuarios opciones de migración más detalladas. Coinkite recomienda generar una nueva semilla en un dispositivo no afectado, verificar la copia de seguridad y la dirección de recepción, enviar una pequeña transacción de prueba y mover el saldo restante solo después de que la prueba confirme que la configuración funciona.

El barrido de 594 BTC sigue sin vincularse a Coldcard

El CEO de AnchorWatch, Rob Hamilton, informó que 1,324 salidas de transacciones no gastadas se movieron a través de 500 transacciones dentro de una ventana de tres bloques. Las transferencias barrieron 594.48 BTC de direcciones de firma única, después de lo cual 562 BTC se consolidaron en otra dirección.

Hamilton escribió: "A primera vista, esto parece que hubo entropía defectuosa" durante la generación de la cartera. Esa declaración fue una evaluación preliminar, no una causa confirmada. Una cuenta de Reddit también describió una cartera drenada vinculada a una semilla generada por Mk3, pero la cuenta autoinformada no prueba una conexión más amplia.

El CEO de Wizardsardine, Kevin Loaec, describió la baja aleatoriedad en un generador de carteras como su "hipótesis actual". Dijo que la fuente podría ser una biblioteca de software, un elemento seguro, un lote de dispositivos o una versión de firmware. También propuso que un atacante podría haber buscado un conjunto limitado de rutas BIP-84, lo que podría explicar la concentración en direcciones SegWit nativas y barridos parciales.

La teoría de Loaec sigue sin verificarse. Ningún informe técnico público ha identificado el componente defectuoso, medido la entropía disponible o mostrado cómo un atacante derivó las claves. El aviso de Coinkite aún promete una revisión técnica formal, pero la compañía no había publicado esa revisión al momento de escribir esto.

El caso se asemeja a una clase más amplia de fallas de aleatoriedad débil. En cobertura relacionada, crypto.news informó sobre la vulnerabilidad Ill Bloom, que Coinspect vinculó a la generación débil de frases de recuperación en varias blockchains.

Como se informó anteriormente, la vulnerabilidad Randstorm más antigua afectó a carteras BitcoinJS que no generaban claves privadas suficientemente aleatorias. Ese caso involucró carteras creadas entre 2011 y 2016 y es separado de la investigación actual de Mk3.

Los usuarios afectados tienen dos rutas de migración alternativas

Los usuarios con una Coldcard no afectada pueden crear una nueva semilla allí y migrar con cuidado. Coinkite aconseja conservar la copia de seguridad anterior hasta que se confirme toda la transferencia. Los usuarios deben verificar cada dirección en la pantalla del hardware y evitar ingresar palabras semilla o frases de contraseña en sitios web o dispositivos no confiables.

Para los usuarios cuya Mk3 es su única opción, Coinkite sugiere una frase de contraseña BIP-39 fuerte y única como medida temporal. Los usuarios avanzados pueden, en cambio, crear una semilla solo con dados en una Mk3 vacía que ejecute el firmware 4.1.9 ingresando al menos 99 lanzamientos independientes de un dado justo de seis caras. La compañía advirtió que este procedimiento requiere una copia de seguridad y verificación cuidadosas.

Lo que suceda después depende de la revisión técnica de Coinkite y del análisis continuo en cadena. Hasta que los investigadores publiquen una causa raíz confirmada, el barrido de 594 BTC y la advertencia de generación de semilla de la Mk3 deben tratarse como relacionados en el tiempo pero no se ha demostrado que compartan la misma causa.