#ColdcardTheftInvestigationAdvances Últimos desarrollos de seguridad y análisis sobre el caso de la intrusión en el monedero “Coldcard” y el seguimiento del dinero robado:
Crecimiento de las pérdidas: los informes más recientes de plataformas de análisis de blockchain (como CryptoQuant y Galaxy Research) indican que las pérdidas confirmadas han superado aproximadamente 1.816 bitcoins (valorados en torno a 116 millones de dólares), distribuidos entre más de 5.200 direcciones afectadas como resultado de varias oleadas de explotación.
Naturaleza de la vulnerabilidad: las investigaciones técnicas han aclarado que el problema se debe a un fallo antiguo en el firmware (firmware) que data de 2021 y que reduce la aleatoriedad en la generación de las claves privadas, lo que permitió a los atacantes inferir y extraer las claves mediante ataques de fuerza bruta (Brute Force) sin necesidad de acceder físicamente al dispositivo del usuario.
Seguimiento del dinero: los datos de seguimiento de empresas de seguridad (como TRM Labs) muestran que la mayor parte del dinero robado sigue congelado o acumulado en un número limitado de direcciones bajo el control de los atacantes, sin blanqueo o mezcla compleja hasta el momento, con la posibilidad de que estén implicadas más de una parte o varios atacantes.
Medidas de protección: los fabricantes y las plataformas continúan advirtiendo a los usuarios que crearon sus monederos durante ese periodo sobre la necesidad de trasladar los activos de inmediato a nuevas semillas y a frases de generación seguras, ya que no basta con simplemente actualizar el software de los monederos antiguos afectados.
Crecimiento de las pérdidas: los informes más recientes de plataformas de análisis de blockchain (como CryptoQuant y Galaxy Research) indican que las pérdidas confirmadas han superado aproximadamente 1.816 bitcoins (valorados en torno a 116 millones de dólares), distribuidos entre más de 5.200 direcciones afectadas como resultado de varias oleadas de explotación.
Naturaleza de la vulnerabilidad: las investigaciones técnicas han aclarado que el problema se debe a un fallo antiguo en el firmware (firmware) que data de 2021 y que reduce la aleatoriedad en la generación de las claves privadas, lo que permitió a los atacantes inferir y extraer las claves mediante ataques de fuerza bruta (Brute Force) sin necesidad de acceder físicamente al dispositivo del usuario.
Seguimiento del dinero: los datos de seguimiento de empresas de seguridad (como TRM Labs) muestran que la mayor parte del dinero robado sigue congelado o acumulado en un número limitado de direcciones bajo el control de los atacantes, sin blanqueo o mezcla compleja hasta el momento, con la posibilidad de que estén implicadas más de una parte o varios atacantes.
Medidas de protección: los fabricantes y las plataformas continúan advirtiendo a los usuarios que crearon sus monederos durante ese periodo sobre la necesidad de trasladar los activos de inmediato a nuevas semillas y a frases de generación seguras, ya que no basta con simplemente actualizar el software de los monederos antiguos afectados.