Galaxy estima que el exploit de Coldcard pudo robar hasta 2,055 bitcoins

BTC
Monedero de hardwareGalaxy ResearchColdcardExploitBitcoinrobo
2026-08-04Fuente: crypto.news
Galaxy estima que el exploit de Coldcard pudo robar hasta 2,055 bitcoins

Galaxy Research ha estimado que las pérdidas relacionadas con la vulnerabilidad del hardware wallet Coldcard han alcanzado 1.596 Bitcoin en oleadas de ataque confirmadas y podrían ascender a aproximadamente 2.055 BTC, o casi 130 millones de dólares, si se verifica una sospechosa cuarta oleada.

Resumen

  • Galaxy Research estima que los robos confirmados relacionados con Coldcard han alcanzado 1.596 Bitcoin en tres oleadas de ataque.
  • La firma de investigación dice que las pérdidas podrían aumentar a aproximadamente 2.055 Bitcoin por valor de casi 130 millones de dólares si se confirma una sospechosa cuarta oleada.
  • Los investigadores han compartido direcciones confirmadas de atacantes y víctimas con agencias de aplicación de la ley de EE. UU., intercambios y grupos de investigación cibernética.
  • Aproximadamente el 90% de los Bitcoin robados permanecen sin mover, mientras se insta a los usuarios afectados de Coldcard a generar nuevas semillas de billetera y migrar sus fondos.

Galaxy Research dijo en una publicación publicada el lunes en X que ha identificado 1.596 BTC robados de 7.300 direcciones en tres oleadas confirmadas de ataques, junto con 14 incidentes de seguridad más pequeños vinculados a la falla de generación de semillas de Coldcard.

La firma de investigación dijo que su última estimación excluye una cuarta oleada sospechosa de ataque porque aún no ha recibido suficiente confirmación de los propietarios de billeteras afectados. Si la actividad adicional se valida, el total aumentaría a 2.055 BTC, valorados en aproximadamente 130 millones de dólares a los precios actuales.

Un análisis de blockchain anterior de Galaxy había estimado aproximadamente 1.815,75 BTC moviéndose en cuatro oleadas observadas, pero la firma enfatizó en ese momento que las cifras provenían de análisis en cadena en lugar de informes confirmados de víctimas. La última actualización reduce las pérdidas confirmadas mientras mantiene la estimación más grande vinculada a la cuarta oleada aún no verificada.

La investigación del ataque de Coldcard sigue activa

Galaxy dijo que ha identificado lo que cree que es una cuarta oleada coordinada de robos, pero todavía está esperando la confirmación de las víctimas antes de agregar esas direcciones a su recuento confirmado.

Según la firma de investigación, la actividad de blockchain sugiere que la sospechosa cuarta oleada está "compuesta sustancialmente" por un atacante, lo que da a los analistas una confianza media-alta en esa evaluación a pesar de la incertidumbre restante sobre las billeteras afectadas.

Alex Thorn, jefe de investigación de toda la firma de Galaxy, señaló por primera vez la posible cuarta oleada el 3 de agosto después de identificar patrones de transacción que coincidían estrechamente con los ataques anteriores. Su estimación en curso luego aumentó a 448,7 BTC moviéndose desde 709 direcciones potenciales de víctimas, aunque Galaxy enfatizó que los datos de blockchain por sí solos no pueden confirmar a cada víctima ni determinar si un solo operador llevó a cabo cada robo.

La firma agregó que sus investigadores continúan refinando el mapeo de direcciones a medida que se dispone de información adicional de los propietarios de billeteras y otros participantes en la investigación.

La falla de Coldcard se remonta al cambio de firmware de 2021

Los ataques se derivan de una vulnerabilidad que afecta a las semillas generadas en dispositivos Coldcard Mk3, Mk4, Mk5 y Coldcard Q que ejecutan versiones de firmware vulnerables.

Coinkite reveló la semana pasada que la falla se originó en marzo de 2021 al integrar una nueva biblioteca criptográfica en su firmware. En lugar de generar semillas de billetera a través del generador de números aleatorios verdaderos respaldado por hardware previsto, el firmware afectado se basó erróneamente en un generador pseudoaleatorio determinista proporcionado por MicroPython.

Según la revisión técnica de Coinkite, el generador de números aleatorios de hardware permaneció activo en otras partes del firmware, lo que permitió que las revisiones internas confirmaran su presencia sin revelar que la creación de billeteras había cambiado a una fuente de entropía diferente.

El equipo de ingeniería y seguridad de Bitcoin de Block llegó de forma independiente a la misma conclusión después de revisar el firmware. Si bien la empresa dijo que no había completado pruebas empíricas exhaustivas de todos los dispositivos afectados, concluyó que el firmware vulnerable llamaba al respaldo determinista de MicroPython en lugar del generador de números aleatorios por hardware STM32 durante la creación de la semilla.

Coinkite estima que los dispositivos Mk2 y Mk3 afectados pueden proporcionar aproximadamente 40 bits de entropía efectiva, mientras que los modelos Mk4, Mk5 y Coldcard Q vulnerables pueden generar alrededor de 72 bits en lugar de los 128 bits previstos.

La mayor parte del Bitcoin robado no se ha movido

Galaxy dijo que los investigadores han estado trabajando con agencias federales de aplicación de la ley de EE. UU., intercambios de criptomonedas y grupos de investigación cibernética compartiendo direcciones confirmadas de atacantes y víctimas a medida que se expande la investigación.

La firma de investigación informó que aproximadamente el 90% del Bitcoin robado permanece intacto. Agregó que ninguna de las monedas robadas durante las primeras tres oleadas de ataques confirmadas se ha movido desde que fueron tomadas, lo que da a los investigadores tiempo adicional para monitorear los fondos.

Galaxy también advirtió que nuevos atacantes podrían intentar explotar la misma vulnerabilidad mientras los dispositivos afectados sigan en uso. Por esa razón, dijo que identificar direcciones adicionales controladas por atacantes sigue siendo importante para que los intercambios y las autoridades puedan responder si los fondos comienzan a moverse.

Un análisis anterior de blockchain mostró que la actividad de ataque se aceleró a aproximadamente 13.8 barridos de billetera por bloque de Bitcoin durante la cuarta ola sospechosa, en comparación con aproximadamente 0.3 barridos por bloque antes del incidente. Galaxy también observó que la mayoría de los saldos robados se transfirieron a direcciones recién creadas en lugar de una billetera central de recolección, mientras que algunos fondos luego se movieron a través de transacciones de segundo salto que complicaron el rastreo en blockchain.

La firma señaló anteriormente que los usuarios que aún controlan billeteras comprometidas pueden tener una oportunidad limitada de reemplazar una transacción de robo no confirmada con una transacción de mayor tarifa bajo el mecanismo Replace-by-Fee de Bitcoin, aunque la opción solo existe antes de que los mineros confirmen la transacción original y no ofrece garantía de recuperación.

Se insta a los usuarios de Coldcard a reemplazar las semillas de billetera

Galaxy dijo que los ataques siguen activos y aconsejó a los usuarios afectados de Coldcard que muevan sus fondos a direcciones seguras y creen semillas de billetera completamente nuevas en dispositivos parcheados.

Coinkite ya ha lanzado actualizaciones de firmware de emergencia para todos los productos afectados, incluida la versión 4.2.0 para dispositivos Mk2 y Mk3, la versión 5.6.0 para Mk4 y Mk5, la versión 1.5.0Q para Coldcard Q, y las versiones Edge 6.6.0X y 6.6.0QX. La compañía también ha destruido todo el inventario restante que contiene firmware vulnerable.

Según Coinkite, instalar el firmware actualizado protege solo las billeteras creadas después de la corrección. Las frases semilla existentes generadas con firmware vulnerable permanecen expuestas y deben reemplazarse.

La compañía recomienda generar una semilla completamente nueva después de actualizar el dispositivo, verificar una dirección de recepción, enviar una pequeña transacción de prueba y transferir el saldo restante solo después de confirmar que la prueba tiene éxito.

Coinkite también dijo que las billeteras creadas con al menos 50 tiradas de dados privados justos no están expuestas solo por este problema de generación de números aleatorios. Si bien una frase de contraseña BIP-39 fuerte agrega otra capa de seguridad, la compañía continúa recomendando la migración porque la semilla vulnerable original sigue siendo débil.