¡Me asusté muchísimo! Vi la noticia de que robaron una cartera y abrí mi wallet de BTC de inmediato. ¡!!!💥💦 Al final, claro: saldo en 0, todo perdido, todo perdido.

A fecha de hoy (3 de agosto), según los datos que entidades como Galaxy Research han estado siguiendo de forma continua, el tamaño de las pérdidas por el robo de la billetera/cartera de hardware Coldcard ha vuelto a aumentar:
Se han robado acumuladamente unas 1.367 BTC
Con los precios actuales, vale aproximadamente 89 millones de dólares (unos 0,89 millones de dólares)
Direcciones afectadas: alrededor de 4.500
La primera oleada de ataque solo duró 41 minutos: robaron 1.082,65 BTC; después, los atacantes lanzaron más escaneos en una segunda y una tercera ronda, vaciando más carteras que tenían vulnerabilidades.
Lo más aterrador de este incidente no es el sitio de phishing ni la filtración de la clave privada del usuario, sino que en algunas versiones del firmware de Coldcard existe un defecto en el generador de números aleatorios (RNG) al crear las frases de recuperación. Los atacantes pueden calcular la clave privada de algunas carteras a partir de ese número aleatorio predecible, por lo que incluso si la wallet ha estado siempre sin conexión, si nunca se ha filtrado la frase de recuperación y si el dispositivo no se ha conectado a un ordenador, basta con que se haya usado una versión afectada para generar la wallet: entonces podría derivarse la clave privada de forma remota y robar los activos.
Durante mucho tiempo, muchos usuarios de Bitcoin consideran a Coldcard como una de las wallets de hardware “más seguras”. Increíblemente, el problema de esta vez proviene del número aleatorio al generar la frase mnemotécnica de la wallet. Según la información divulgada hasta ahora, algunas wallets generadas con firmware afectado desde 2021: debido a la deficiencia en el RNG, el atacante puede deducir la clave privada correspondiente a parte de la frase mnemotécnica y luego transferir en lote los activos on-chain. Todo el proceso no requiere phishing, no necesita troyanos e incluso ni siquiera hace falta tocar tu dispositivo de la wallet: el riesgo ya queda sembrado en el momento de crear la wallet.
Este caso vuelve a demostrar que, por muy buena que sea la marca, no se debe confiar ciegamente. Lo realmente importante es el diseño de seguridad a nivel de base y los mecanismos verificables públicamente. Precisamente por eso, últimamente empecé a prestar atención a Trustless Bitcoin Vaults (TBV), propuestos por @BabylonLabs_io. En comparación con depender de instituciones centralizadas o de un producto único, TBV pone más énfasis en garantizar la seguridad de los activos mediante criptografía y reglas públicas. Espero que $BABY impulse el ecosistema de Bitcoin hacia una dirección más segura y menos confiable en terceros. @BabylonLabs_io #baby $BABY

Después de buscar durante horas por fin descubrí por qué tenía saldo 0: hace unos años transferí al exchange para vender, y luego jugué con contratos y perdí en el trading. Me asusté en vano.