La falla de la billetera Coldcard expone hasta 75 millones de dólares en Bitcoin.

Una vulnerabilidad crítica de firmware en billeteras de hardware Coldcard ahora se ha vinculado al robo de 1.158,66 BTC (alrededor de 75 millones de dólares) en 2.673 direcciones. Los investigadores dicen que el atacante no accedió físicamente a ningún dispositivo: explotó una debilidad en la generación de semillas de la billetera.

El problema se origina en un fallo de firmware introducido en marzo de 2021, en el que las billeteras afectadas generaban semillas de recuperación con una aleatoriedad significativamente más débil. En lugar de requerir una entropía de 128 bits prácticamente imposible de descifrar, algunos dispositivos Mk3, según se informa, cayeron a alrededor de 40 bits, lo que permitió a un atacante forzar claves privadas sin conexión (offline) y localizar billeteras con fondos.

Si creaste una billetera en un dispositivo Mk2, Mk3, Mk4, Mk5 o Q afectado por firmware vulnerable sin agregar entropía tipo “dados” (dice-roll) o una frase de contraseña BIP-39 sólida, simplemente actualizar el firmware no es suficiente. Los usuarios deberían generar una nueva billetera con el firmware actualizado y transferir los fondos de inmediato, ya que la semilla original sigue siendo permanentemente débil. $BTC

#Análisis del precio de BTC# #WalletConnect #Perspectivas macro#