🚨 Casi 600 $BTC Robado tras explotar una vulnerabilidad en Coldcard Wallet
Un grave incidente de seguridad ha sacudido a la comunidad de Bitcoin después de que, según se informa, un atacante robó 594 BTC (alrededor de $38 millones) de casi 500 carteras de Bitcoin en apenas 25 minutos.
🔹 El ataque supuestamente explotó una vulnerabilidad en dispositivos Coldcard Mk3, donde un fallo en el proceso de generación de la frase semilla hizo que algunas frases de recuperación fueran predecibles debido a una entropía débil. Esto permitió al atacante reconstruir las carteras afectadas y vaciar sus fondos.
🔹 El incidente pone de relieve que incluso las carteras hardware no están exentas de riesgos de seguridad si se compromete la aleatoriedad criptográfica. La entropía fuerte durante la generación de la semilla es fundamental para garantizar la seguridad de la cartera.
🔹 Aunque el exploit parece afectar a una generación específica de dispositivos Coldcard Mk3, se recomienda a los usuarios verificar si su cartera podría estar afectada y, si es necesario, migrar los fondos a una cartera recién generada usando una frase de recuperación creada de forma segura.
📌 El ataque sirve como otro recordatorio de que la seguridad de la cartera depende no solo del almacenamiento sin conexión, sino también de la calidad de la implementación criptográfica subyacente.
💬 ¿Crees que los fabricantes de carteras hardware necesitan auditorías de seguridad de terceros más frecuentes para prevenir incidentes como este? 👇
Un grave incidente de seguridad ha sacudido a la comunidad de Bitcoin después de que, según se informa, un atacante robó 594 BTC (alrededor de $38 millones) de casi 500 carteras de Bitcoin en apenas 25 minutos.
🔹 El ataque supuestamente explotó una vulnerabilidad en dispositivos Coldcard Mk3, donde un fallo en el proceso de generación de la frase semilla hizo que algunas frases de recuperación fueran predecibles debido a una entropía débil. Esto permitió al atacante reconstruir las carteras afectadas y vaciar sus fondos.
🔹 El incidente pone de relieve que incluso las carteras hardware no están exentas de riesgos de seguridad si se compromete la aleatoriedad criptográfica. La entropía fuerte durante la generación de la semilla es fundamental para garantizar la seguridad de la cartera.
🔹 Aunque el exploit parece afectar a una generación específica de dispositivos Coldcard Mk3, se recomienda a los usuarios verificar si su cartera podría estar afectada y, si es necesario, migrar los fondos a una cartera recién generada usando una frase de recuperación creada de forma segura.
📌 El ataque sirve como otro recordatorio de que la seguridad de la cartera depende no solo del almacenamiento sin conexión, sino también de la calidad de la implementación criptográfica subyacente.
💬 ¿Crees que los fabricantes de carteras hardware necesitan auditorías de seguridad de terceros más frecuentes para prevenir incidentes como este? 👇