Más de $115 Millones Perdidos en el Hackeo de Coldcard Bitcoin, Coinkite Emite Actualización Urgente de Firmware
Nuevos hallazgos de Galaxy Research revelan que las pérdidas del hackeo de Coldcard Bitcoin han superado los $115 millones. La firma de investigación informó que se ha consultado a más de 200 víctimas para recopilar información sobre los atacantes, con estimaciones que sugieren que las pérdidas totales podrían superar los $130 millones a medida que avanza la investigación.
El hackeo, que comenzó el 31 de julio, explotó un error de firmware en los dispositivos Coldcard Mk3 de Coinkite. Este error hizo que el proceso de generación de semillas volviera a un generador de números aleatorios de software débil en lugar de utilizar el generador de números aleatorios verdadero del hardware, lo que permitió a los hackers adivinar las frases semilla de los usuarios. Coinkite reconoció que el error pasó desapercibido y su impacto creció con cada lanzamiento de producto.
En respuesta a la violación, Coinkite lanzó una nueva actualización de firmware el 20 de agosto, que requiere que los usuarios incorporen aleatoriedad física al generar una semilla. Este proceso ahora exige al menos 65 pulsaciones de teclas, 50 lanzamientos de un dado físico o 128 lanzamientos de monedas para mejorar la seguridad. Los usuarios que aún dependen del firmware afectado deben generar una nueva semilla y transferir sus fondos para garantizar su seguridad.
Coinkite ha recomendado versiones específicas de firmware para diferentes modelos de Coldcard para mitigar riesgos. La empresa ha instado a los usuarios a actualizar sus dispositivos o mover sus fondos a soluciones de almacenamiento alternativas como medida de precaución contra futuros exploits.
FAQ
¿Qué causó el hackeo de Coldcard Bitcoin?
El hackeo fue causado por un error de firmware en los dispositivos Coldcard Mk3 de Coinkite que hizo que el proceso de generación de semillas volviera a un generador de números aleatorios pseudorandom de software débil en lugar de utilizar el generador de números aleatorios verdadero del hardware.
¿Cuánto dinero se ha perdido debido al hackeo de Coldcard?
Nuevos hallazgos de Galaxy Research indican que las pérdidas del hackeo de Coldcard Bitcoin han superado los 115 millones de dólares, con estimaciones que sugieren que las pérdidas totales podrían exceder los 130 millones de dólares a medida que continúa la investigación.
¿Qué pasos ha tomado Coinkite en respuesta al hackeo?
Coinkite lanzó una nueva actualización de firmware el 20 de agosto, que requiere que los usuarios incorporen aleatoriedad física al generar una semilla. Este proceso ahora exige al menos 65 pulsaciones de teclas, 50 lanzamientos de un dado físico o 128 lanzamientos de monedas para mejorar la seguridad.
¿Qué deben hacer los usuarios si todavía están utilizando el firmware afectado?
Los usuarios que dependen del firmware afectado deben generar una nueva semilla y transferir sus fondos para garantizar la seguridad. Coinkite ha recomendado versiones específicas de firmware para diferentes modelos de Coldcard para mitigar riesgos.
¿Cómo pueden los usuarios mejorar la seguridad de sus dispositivos Coldcard?
Los usuarios pueden mejorar la seguridad de sus dispositivos Coldcard actualizando al firmware más reciente y siguiendo los nuevos requisitos de generación de semillas, que incluyen el uso de aleatoriedad física a través de pulsaciones de teclas, lanzamientos de dados o lanzamientos de monedas.
Comentarios
Los comentarios se moderan antes de publicarse.
Aún no hay comentarios — sé el primero.