#coldcard漏洞被盗1367枚比特币
重大安全事故:Coldcard 硬件钱包算法漏洞,1367 枚比特币遭窃取

据 Galaxy Research 链上追踪统计,7 月 30 日 - 8 月 1 日,黑客利用 Coldcard 固件固有漏洞发起三轮扫荡式攻击,累计清空 4585 个比特币地址,失窃 1367 枚 BTC,总价值约 8860 万美元,为比特币行业大规模硬件钱包泄密事故。

Causas de la vulnerabilidad

La vulnerabilidad surgió por primera vez en una actualización de firmware de marzo de 2021: en las versiones 4.0.1 a 4.1.9 de la serie Mk3, la lógica de generación de números aleatorios contenía un error. Las frases mnemónicas podían deducirse sin conexión, por lo que los atacantes no necesitaban acceso físico al monedero para poder descifrar claves privadas y transferir activos.

Características del ataque

La eficiencia del primer ataque fue extremadamente alta: se completó la liquidación de miles de direcciones en 41 minutos. Las transacciones de las dos primeras rondas presentaron características altamente consistentes, muy probablemente atribuidas al mismo grupo de atacantes. Los BTC robados se encuentran actualmente concentrados en almacenamiento, sin una rotación amplia para blanquearlos.

Respuesta oficial del fabricante

Coinkite ha publicado un aviso de riesgo, advirtiendo a los usuarios afectados por el firmware que migren sus activos de inmediato. El comunicado aclara que esta vulnerabilidad solo afecta las semillas de carteras antiguas y no se trata de una falla de almacenamiento sin conexión en los dispositivos actuales. Además, en los nuevos dispositivos con firmware actualizado no se han detectado riesgos similares.

Advertencias de la industria

Este incidente rompe el concepto arraigado de “que los monederos fríos sin conexión son absolutamente seguros”. El código a nivel de hardware y la seguridad de los números aleatorios en los monederos de hardware se convertirán en el criterio principal de evaluación para el almacenamiento futuro de activos criptográficos.

#SeguridadBlockchain #Bitcoin #VulnerabilidadDeMonederoHardware