David Schwartz dijo que la brecha de Coldcard demuestra que fallas raras en la custodia pueden producir pérdidas devastadoras, comparando el incidente con fallas pasadas en las finanzas tradicionales.
Resumen
- Los robos relacionados con Coldcard han superado los 100 millones de dólares, según Galaxy Research.
- Schwartz comparó el riesgo de custodia con el colapso de MF Global en 2011, pero señaló diferencias en la protección de seguros.
- Una falla de firmware permitió a los atacantes reconstruir semillas de billeteras vulnerables sin acceder a los dispositivos físicos.
- Coinkite dijo que los usuarios afectados deben crear nuevas semillas y mover sus fondos porque las actualizaciones de firmware no pueden reparar semillas antiguas.
Schwartz compara la brecha de Coldcard con fallas de TradFi
El CTO Emérito de Ripple, David Schwartz, enmarcó el ataque a Coldcard como un ejemplo de riesgo atípico: la posibilidad de que una falla técnica rara pueda causar pérdidas mucho mayores de lo que los usuarios esperan.
Schwartz comparó el incidente con el colapso de MF Global en 2011, donde los clientes perdieron temporalmente el acceso a sus fondos después de que el corredor mal utilizara dinero que debería haber permanecido segregado. Sus comentarios desafiaron la suposición de que la autocustodia elimina toda forma de riesgo de contraparte u operativo.
Las billeteras de hardware permiten a los usuarios controlar sus claves privadas sin depender de un intercambio u otro intermediario financiero. Sin embargo, los propietarios aún deben confiar en que el hardware y el firmware del dispositivo generen y protejan esas claves correctamente.
Schwartz también señaló una gran diferencia entre las finanzas tradicionales y la autocustodia de criptomonedas. Los clientes de instituciones financieras reguladas pueden tener acceso a seguros, procedimientos de quiebra u otros mecanismos de recuperación. Los propietarios de Coldcard cuyo Bitcoin fue robado a través de semillas comprometidas actualmente no tienen una red de seguridad comparable.
¿Qué es el hackeo de Coldcard?
Coldcard es una billetera de hardware solo para Bitcoin fabricada por el fabricante canadiense Coinkite. El dispositivo almacena claves privadas fuera de línea y puede firmar transacciones sin conectarse directamente a Internet.
La brecha actual no involucró a atacantes accediendo remotamente a los dispositivos Coldcard. En cambio, resultó de una falla en la generación de semillas introducida a través del firmware lanzado en marzo de 2021.
Según la revisión técnica de Coinkite, el firmware afectado utilizó un generador de números pseudoaleatorios basado en software en lugar de obtener suficiente aleatoriedad del generador de hardware del dispositivo. El problema afectó a las semillas creadas en ciertas versiones de firmware de Coldcard, incluidas las versiones Mk2 y Mk3 desde la 4.0.1 hasta la 4.1.9.
Las frases semilla deben contener suficiente aleatoriedad para que adivinarlas sea computacionalmente poco realista. La falla de Coldcard redujo esa protección, permitiendo a los atacantes generar semillas posibles fuera de línea y comparar sus direcciones de Bitcoin derivadas con direcciones visibles públicamente en la cadena de bloques.
Una vez que los atacantes encontraban una coincidencia, podían recrear las claves privadas de la billetera y transferir su Bitcoin. No necesitaban robar la billetera de hardware, conocer su PIN ni comprometer la red de Bitcoin.
Las pérdidas de Coldcard superan los 100 millones de dólares
Como informó crypto.news anteriormente, Galaxy Research dijo que había identificado 1,596 BTC robados de aproximadamente 7,300 direcciones en tres oleadas de ataque confirmadas. La firma también vinculó aproximadamente 14 incidentes más pequeños a la misma falla de generación de semillas.
Una posible cuarta ola podría elevar el total a aproximadamente 2,055 BTC, por un valor cercano a los 130 millones de dólares. Sin embargo, Galaxy aún no ha confirmado esas pérdidas adicionales.
La primera gran barrida ocurrió alrededor del 30 de julio, cuando se retiraron más de 1,000 BTC de más de 1,200 direcciones en menos de una hora. Dos oleadas adicionales más tarde apuntaron a otras billeteras creadas con semillas vulnerables.
Galaxy compartió cientos de direcciones sospechosas de los atacantes con investigadores federales de EE. UU., intercambios y empresas de seguridad blockchain. Alrededor del 90% de los Bitcoin robados durante las oleadas confirmadas no se habían movido nuevamente al momento de su última actualización.
El protocolo de Bitcoin no fue comprometido. El robo resultó de una generación débil de semillas de billetera, lo que significa que los Bitcoin mantenidos en billeteras creadas a través de software o hardware no afectado no estuvieron expuestos por este fallo específico.
Los propietarios de Coldcard deben reemplazar las semillas vulnerables
Coinkite ha lanzado firmware corregido para los modelos Coldcard afectados. Sin embargo, instalar una actualización no hace que una semilla vulnerable existente sea segura.
El aviso de seguridad de la compañía instruye a los propietarios de Mk2 y Mk3 que crearon semillas usando versiones de firmware 4.0.1 a 4.1.9 a actualizar a la versión 4.2.0 o posterior, generar una semilla completamente nueva y transferir sus Bitcoin.
Los usuarios primero deben enviar una pequeña transacción de prueba y verificar la billetera receptora antes de mover el saldo restante. Coinkite dijo que su proceso corregido de generación de semillas es suficiente, aunque agregar al menos 50 lanzamientos de dados privados sigue siendo un método opcional para los usuarios que buscan entropía independiente.
La brecha muestra que el hardware aislado puede reducir la exposición a ataques en línea sin eliminar los riesgos de firmware, fabricación o generación de semillas. Para los propietarios afectados, mover los fondos a una billetera recién generada sigue siendo la única forma de eliminar la amenaza inmediata.






