Alerta urgente para usuarios de Coldcard: migración de semillas necesaria

BTC
DOGE
aviso de seguridadGalaxy ResearchMigración de Semillasrobo de bitcoinColdcard
2026-08-02Fuente: crypto.news
Alerta urgente para usuarios de Coldcard: migración de semillas necesaria

El colaborador de la comunidad Dogecoin, Mishaboar, instó el 1 de agosto a los usuarios de Coldcard a mover sus bitcoins a carteras controladas por frases semilla recién generadas.

Resumen

  • Se drenaron 1.367,05 BTC por valor de 88,6 millones de dólares de 4.585 direcciones en tres supuestas oleadas de ataques.
  • Coinkite dice que las actualizaciones de firmware protegen las nuevas semillas pero no pueden reparar las frases semilla de versiones vulnerables.
  • Mishaboar aconsejó a los usuarios que nunca reutilicen semillas afectadas ni introduzcan frases de recuperación en computadoras en línea.

La advertencia siguió a la estimación de Galaxy Research de que tres supuestas oleadas de ataques drenaron 1.367,05 BTC, por valor de unos 88,6 millones de dólares, de 4.585 direcciones.

Mishaboar escribió: "Si alguna vez has usado un dispositivo COLDCARD de cualquier tipo, migra tus fondos a una nueva cartera inmediatamente". También advirtió a los usuarios que no reutilicen su frase semilla existente de Coldcard ni introduzcan palabras de recuperación en una computadora conectada a Internet. Sin embargo, su referencia a todos los dispositivos Coldcard es más amplia que el aviso de seguridad oficial de Coinkite, que identifica versiones de firmware específicas y varias excepciones.

Las pérdidas de Coldcard aumentan mientras los atacantes apuntan a carteras más pequeñas

La última estimación en cadena de Galaxy Research identificó 1.367,05 BTC en tres supuestas oleadas de ataques. La firma de investigación describió los 88,6 millones de dólares como su "tamaño observado estimado", lo que significa que el total no ha sido confirmado por Coinkite, las autoridades o todos los usuarios afectados.

La primera oleada eliminó 1.082,65 BTC de 1.196 direcciones en unos 41 minutos el 30 de julio. Una tercera oleada posterior drenó aproximadamente 208 BTC de 1.912 direcciones, con el saldo promedio cayendo a poco más de 0,1 BTC por dirección. El patrón cambiante sugiere que los atacantes pasaron de tenencias más grandes a carteras más pequeñas.

Galaxy dijo que cada oleada parecía internamente consistente con un operador. Sin embargo, no pudo determinar si un solo atacante controlaba las tres oleadas. El tercer grupo usó direcciones de destino separadas, agrupó a varias víctimas en transacciones individuales y verificó solo la ruta de derivación predeterminada, lo que lo diferencia de los barridos anteriores.

La firma de investigación también advirtió que sus patrones de transacción conocidos no pueden identificar todos los robos. Un atacante diferente podría generar transacciones válidas sin repetir las tarifas, formatos de destino o métodos de recolección vistos en las primeras tres oleadas.

El aviso oficial de Coldcard cubre firmware específico

Coinkite dijo que el problema afecta a las semillas generadas en dispositivos Mk2 y Mk3 que ejecutan versiones de firmware 4.0.1 a 4.1.9. Las semillas creadas en dispositivos Mk4 y Mk5 antes de la versión estándar 5.6.0 o la versión Edge 6.6.0X también están cubiertas. Para Coldcard Q, las versiones corregidas son la versión estándar 1.5.0Q y la versión Edge 6.6.0QX.

Los dispositivos Coldcard Mk1 están fuera de la regresión de firmware identificada por los investigadores de Block. Coinkite también dijo que TAPSIGNER, OPENDIME y SATSCARD no se ven afectados porque usan diferentes bases de código. Por lo tanto, la evidencia técnica disponible no establece que todos los productos fabricados por Coinkite sean vulnerables.

El equipo de ingeniería y seguridad de Bitcoin de Block rastreó el fallo hasta un error de integración del firmware. El software afectado usaba un respaldo determinista de MicroPython en lugar del generador de números aleatorios por hardware STM32 previsto al crear secretos de cartera. En el firmware v4 de Mk2 y Mk3, la ruta afectada no agregaba entropía criptográfica. Los modelos posteriores recibieron un re-sembrado limitado del elemento seguro.

Block advirtió que su análisis representaba su visión técnica actual y no incluía pruebas empíricas completas de cada dispositivo. Coinkite también ha dicho que su investigación sigue abierta y prometió un informe técnico formal.

Las actualizaciones de firmware no pueden reparar semillas existentes

Coinkite ha lanzado firmware corregido para cada modelo afectado y línea de lanzamiento. Los parches corrigen el proceso de generación de semillas para nuevas billeteras, pero no pueden agregar aleatoriedad a una frase semilla creada anteriormente. Mover la misma frase vulnerable a otra billetera de hardware o software también lleva la debilidad al nuevo dispositivo.

Los usuarios afectados deben instalar el firmware corregido correcto antes de generar una semilla de reemplazo. Coinkite aconseja registrar y verificar la nueva copia de seguridad, comprobar una dirección de recepción en la pantalla del dispositivo y enviar una pequeña transacción de prueba. Los usuarios deben mover el saldo restante solo después de confirmar que los fondos de prueba llegaron a la nueva billetera.

La empresa aconseja a los usuarios conservar la copia de seguridad anterior hasta que se confirme toda la migración. Mishaboar advirtió por separado a los usuarios que nunca escriban una frase semilla en una computadora y recomendó mantener copias fuera de línea en lugares seguros separados. Ese consejo puede reducir la exposición a phishing, malware y sincronización en la nube durante una migración apresurada.

Coinkite identificó una excepción limitada para los usuarios que agregaron al menos 50 tiradas de dados justas, independientes y privadas antes de que se produjeran las palabras finales de la semilla. La empresa dijo que esas tiradas contribuyeron con al menos 128 bits de entropía independiente. Los usuarios que ingresaron menos de 50 tiradas, no pueden recordar el número o expusieron la secuencia de tiradas deben migrar.

Una frase de contraseña BIP-39 fuerte y única crea una barrera adicional, pero Coinkite dijo que no repara una semilla afectada. Las frases de contraseña cortas, reutilizadas o predecibles pueden ser adivinables. Incluso a los usuarios con frases de contraseña fuertes se les recomienda reemplazar la semilla subyacente tan pronto como sea práctico.

El incidente de Coldcard renueva el debate sobre la autocustodia

El inversor en Bitcoin Anthony Pompliano dijo que las pérdidas mostraron lo técnicamente exigente que puede ser la autocustodia, aunque los individuos conservan el derecho de controlar sus activos directamente. También enfatizó que Bitcoin en sí no fue hackeado porque la falla ocurrió en el firmware de la billetera de terceros, no en el protocolo de Bitcoin.

Esa distinción importa porque un atacante supuestamente reprodujo claves de billetera débiles fuera de línea. El incidente no requirió cambiar transacciones de Bitcoin, romper su criptografía o comprometer las reglas de consenso de la red. Una vez que un atacante obtiene una clave privada válida, la transacción resultante aparece en la cadena como una autorizada por el propietario legítimo.

Como se informó anteriormente, la estimación de pérdida observada aumentó de un cálculo inicial de 594.48 BTC a 1,367.05 BTC a medida que los investigadores encontraron grupos de direcciones adicionales. En la cobertura relacionada, crypto.news examinó cómo el error de compilación del firmware debilitó la generación de semillas durante más de cinco años.

El caso también ha entrado en el debate sobre la custodia institucional en EE. UU.Como informó crypto.news, el analista de ETF de Bloomberg Eric Balchunas argumentó que las pérdidas fortalecen el caso de los ETF de Bitcoin al contado entre los inversores que buscan exposición al precio sin gestionar claves privadas. Los ETF eliminan las tareas personales de gestión de semillas, aunque reemplazan esos riesgos con custodia institucional y exposición a contraparte.

La revisión técnica prometida por Coinkite y el análisis adicional de direcciones de Galaxy son las próximas actualizaciones esperadas. Hasta entonces, $88.6 millones sigue siendo la estimación pública más reciente en la cadena, no una pérdida final confirmada. Los usuarios cubiertos por el aviso oficial enfrentan la tarea más inmediata de instalar el firmware corregido y mover los fondos a una semilla completamente nueva.