Falla en el Firmware de Coldcard Provoca un Robo Significativo de Bitcoin en Medio de Preocupaciones de Seguridad
Un grave problema de seguridad que afecta a las billeteras hardware Coldcard ha salido a la luz, con informes que indican que una falla en el firmware ha llevado al robo de más de $111 millones en Bitcoin. Este incidente ha reavivado las discusiones sobre la seguridad de las billeteras hardware y la importancia de una generación de semillas segura.
La vulnerabilidad afecta principalmente a los dispositivos Coldcard Mk3 que ejecutan versiones de firmware desde 4.0.1 hasta 5.0.3, así como a los dispositivos Mk4 y Mk5 antes del firmware 5.6.0. La falla permitió que el generador de números aleatorios de hardware fuera reemplazado por un sustituto de software predecible, reduciendo significativamente la entropía de las frases semilla de los 128 bits previstos a solo 72 bits. Esta reducción en la aleatoriedad facilitó a los atacantes adivinar las frases semilla, lo que resultó en pérdidas sustanciales.
Según un análisis de Galaxy Research, las víctimas reportaron una pérdida media de 1.022 Bitcoin, con algunos individuos perdiendo hasta 58.97 monedas. El ataque, que comenzó el 30 de julio de 2026, tuvo como objetivo billeteras que habían estado inactivas durante mucho tiempo, con el 88% de los fondos robados siendo mantenidos por más de un año.
Coinkite, el fabricante de Coldcard, reconoció el problema, afirmando que el error había pasado desapercibido durante un período prolongado y urgió a los usuarios a actualizar su firmware o transferir sus fondos a soluciones de almacenamiento más seguras. A pesar de las malas noticias en torno al hackeo de Coldcard, el precio de Bitcoin mostró resiliencia, cotizando por encima de $65,170 mientras los inversores continuaban comprando fondos cotizados en bolsa (ETFs).
Este incidente sirve como un recordatorio de la importancia crítica de la seguridad operativa y la necesidad de que los usuarios comprendan cómo sus billeteras generan y almacenan las frases semilla. Si bien las billeteras hardware a menudo se consideran una opción segura para mantener criptomonedas, este evento destaca que no son inmunes a las vulnerabilidades y que los usuarios deben mantenerse alerta.
FAQ
¿Qué causó el robo de Bitcoin que involucra billeteras Coldcard?
El robo fue causado por un fallo de firmware en las billeteras de hardware Coldcard que permitió que el generador de números aleatorios de hardware fuera reemplazado por un sustituto de software predecible, reduciendo la entropía de las frases semilla y facilitando su adivinanza.
¿Qué dispositivos Coldcard se ven afectados por este fallo de firmware?
El fallo afecta principalmente a los dispositivos Coldcard Mk3 que ejecutan versiones de firmware desde 4.0.1 hasta 5.0.3, así como a los dispositivos Mk4 y Mk5 antes del firmware 5.6.0.
¿Cuál es la cantidad estimada de Bitcoin robada debido a esta vulnerabilidad?
Los informes indican que se robaron más de 111 millones de dólares en Bitcoin debido a esta vulnerabilidad, con víctimas que informaron una pérdida mediana de 1.022 Bitcoin.
¿Qué deben hacer los usuarios de Coldcard para proteger sus fondos?
Se insta a los usuarios de Coldcard a actualizar su firmware a la última versión o transferir sus fondos a soluciones de almacenamiento más seguras para mitigar el riesgo de robo.
¿Cómo reaccionó el mercado de Bitcoin ante el hackeo de Coldcard?
A pesar de las noticias negativas en torno al hackeo de Coldcard, el precio de Bitcoin mostró resiliencia, cotizando por encima de 65,170 dólares mientras los inversores continuaban comprando fondos cotizados en bolsa (ETFs).
Comentarios
Los comentarios se moderan antes de publicarse.
Aún no hay comentarios — sé el primero.