¿Qué salió mal con Coldcard #BTC

Coldcard, la cartera de hardware solo para Bitcoin fabricada por la empresa canadiense Coinkite, se enfrenta a uno de sus mayores incidentes de seguridad después de que un fallo de firmware debilitara en silencio la forma en que algunos dispositivos generan frases semilla.

Los robos comenzaron el viernes 30 de julio y han continuado en oleadas desde entonces. Los analistas on-chain han rastreado múltiples explotaciones, y las pérdidas ahora se estiman en 1,000–1,300 $BTC (aproximadamente $70–$90 millones) en más de 1,000 direcciones. Los mayores picos movieron cientos de $BTC en menos de una hora, y los investigadores señalan que los ataques podrían estar en curso a la fecha de esta publicación.

Los atacantes explotaron una falla que se remonta a marzo de 2021, lo que provocó que algunas unidades de Coldcard volvieran a un generador seudaleatorio (RNG) de software predecible en lugar del RNG de hardware del dispositivo al crear nuevas carteras. Eso redujo la aleatoriedad (entropía) en la semilla, haciendo posible que un atacante reconstruyera frases semilla probables sin conexión y derivara las claves privadas sin necesidad de tocar nunca el dispositivo físico.

Esto ha llevado a muchos, incluidos nombres como el fundador de Binance, CZ, a replantearse la seguridad de las carteras de hardware y, en general, la autogestión