#COLDCARDWALLET #BTC $BTC Una grave vulnerabilidad de seguridad en el firmware de hardware de una billetera Coldcard más antigua ha dado lugar al robo de aproximadamente 594 Bitcoin (BTC), valorados en alrededor de 38 millones de dólares, desde casi 500 billeteras de firma única en un ataque coordinado que duró apenas 25 minutos. El incidente es una de las mayores brechas de seguridad relacionadas con billeteras de hardware en la historia de Bitcoin.
Según los investigadores, la vulnerabilidad se originó en una actualización de firmware publicada en marzo de 2021. Debido a un error en el proceso de generación de claves de la billetera, los dispositivos afectados dependían de una fuente de aleatoriedad basada en software más débil en lugar del generador de números aleatorios de hardware previsto. Esto redujo significativamente la imprevisibilidad de las frases semilla recién generadas, haciéndolas vulnerables a ataques avanzados de fuerza bruta.