Un fallo en ciertos monederos hardware Coldcard ha permitido a atacantes remotos robar más de 1,000 BTC de usuarios en varias oleadas coordinadas.

Investigadores estiman que se han robado aproximadamente 1,367 BTC, unos 88–89 millones de dólares, de monederos generados por Coldcard en varias oleadas de ataques.
La causa raíz es un fallo en el firmware de marzo de 2021 que generaba frases semilla débiles y parcialmente predecibles, lo que permitía obtener las claves privadas mediante fuerza bruta sin necesidad de tocar el dispositivo.
Este incidente está cambiando el comportamiento de la autogestión de fondos, provocando que muchos usuarios vuelvan a enviar sus bitcoins a exchanges y probablemente se inicien acciones legales contra Coinkite, mientras que los ataques podrían seguir activos en monederos vulnerables.

Las monedas robadas permanecen mayormente en direcciones controladas por los atacantes y no han sido ampliamente blanqueadas, aunque algunos mensajes en la cadena incluso ofrecen servicios de lavado, lo que demuestra la audacia del incidente.

Esto producía semillas de un espacio mucho más pequeño y parcialmente predecible. Los atacantes podían recrear semillas candidatas sin conexión, compararlas con direcciones en la cadena y robar fondos sin acceso físico. N#uevas generadas con firmware corregido o en otros dispositivos no están sujetas a este fallo.

Conclusión

El fallo de Coldcard demuestra que incluso la autogestión offline, hecha “correctamente”, puede fallar si la generación de aleatoriedad y semillas es defectuosa. Para los poseedores de Bitcoin, la lección clave es que la seguridad del monedero no depende solo de mantener las claves offline, sino también de cómo se crearon esas claves y de la rapidez con que se corrigen las vulnerabilidades. Los futuros estándares para monederos hardware y las consecuencias legales de este incidente podrían cambiar significativamente cómo los usuarios de criptomonedas equilibran la autogestión, la diversificación y las soluciones institucionales.$BTC