🚨 US$ 38 Millones Drenados y el Dilema de la Autocustodia: ¿Qué aprender del caso Coldcard?
Una de las fallas más comentadas del año encendió una alerta roja para quienes usan carteras de hardware. Un error en el firmware de Coldcard afectó la generación de aleatoriedad (RNG) en la creación de seeds BIP-39, permitiendo que atacantes recrearan claves privadas mediante fuerza bruta y se llevaran casi 600 BTC.
Coinkite ya lanzó la corrección, pero queda el aviso crucial: actualizar el firmware NO protege una seed que nació vulnerable. Es necesario generar una nueva cartera en el firmware actualizado y migrar los fondos.
💡 3 lecciones rápidas para tu seguridad:
1️⃣ La autocustodia es un proceso, no un evento: No existe el concepto de "configurar y olvidar para siempre". Sigue los avisos de seguridad del fabricante de tus dispositivos.
2️⃣ Comprende los riesgos: Al salir de las casas de cambio para evitar el riesgo de contraparte, asumes el riesgo de hardware, software, respaldo y OPSEC. Evalúa si tienes la estructura para gestionar esto.
3️⃣ Atención a las actualizaciones: Si la vulnerabilidad está en el origen de la clave (generación de la seed), obligatoriamente necesitas crear un nuevo cofre y mover los activos.
¡La seguridad primero, siempre! 🛡️
¿Y tú: prefieres la responsabilidad total de la autocustodia, prefieres diversificar en casas de cambio o usas una estrategia mixta? ¡Déjalo en los comentarios! 👇
#Security #Coldcard #SelfCustody #Hack