El número sigue subiendo y esa es la parte para la que nadie está preparado. Lo que comenzó como una fuga de 38M$ el 30 de julio ha crecido ola tras ola hasta sumar 1.082 BTC (~70,2M$) tomados en 1.196 direcciones en apenas 41 minutos durante el primer barrido importante y, para el 2–3 de agosto, el total acumulado reportado habría alcanzado aproximadamente 1.367 BTC, cerca de 89 millones de dólares, provenientes de 4.585 direcciones.
La causa raíz no es nada exótico. Un error de integración de firmware de 2021 redirigió la generación de semillas hacia un generador determinista de números aleatorios por software en lugar del RNG de hardware dedicado del dispositivo; esto significa que los atacantes que pudieran acotar algunos parámetros del dispositivo podrían reconstruir por completo las frases semilla sin necesidad de acceso físico, solo en modo offline.
Esa es la parte incómoda para los defensores de la auto custodia: el dispositivo nunca salió de las manos de nadie y, aun así, los fondos se movieron. Existe un parche de firmware, pero solo protege las carteras generadas después de la corrección; cualquiera cuya semilla se haya creado con el firmware vulnerable necesita una cartera nueva, no solo una actualización.
Vale la pena observar si esto acelera un cambio hacia la custodia regulada y los ETF frente a la auto custodia pura, o si solo restablece las mejores prácticas en torno a la rotación de semillas.
$BTC #bitcoin #cryprto #CryptoNews