#Coldcard漏洞被盗1367枚比特币
🚨 ¡Impacto en el mundo cripto! Coldcard revela una vulnerabilidad grave: 4,585 monederos en frío fueron saqueados y 1,367 BTC fueron
¡vaciados! 😱🔥
¿Los monederos en frío ya no son seguros? El monedero en frío extremo para Bitcoin de «seguridad absoluta, sin conexión» Coldcard (Coinkite) estalla con la crisis de seguridad sistémica más severa de la historia.
Según el seguimiento on-chain más reciente de Galaxy Research, los atacantes han lanzado tres oleadas de barridos automatizados y han acumulado 1,367+ BTC robados desde 4,585 direcciones (con un valor de hasta 89 millones de dólares), ¡y el ataque sigue en curso!
💥 ¿Si no está conectado, por qué se pudo descifrar la clave privada? Desglose técnico de la vulnerabilidad:
1️⃣ Entropía insuficiente en números pseudoaleatorios (la aleatoriedad fue comprometida)
La causa está en un error del software de actualización de firmware desde marzo de 2021. Al generar las frases de recuperación (seed), el dispositivo no usó el generador de aleatoriedad basado en hardware del chip, sino que recurrió a un generador de aleatoriedad de software predecible (la entropía cayó de 128 bits a 40~72 bits).
2️⃣ Colisión sin conexión: cálculo directo de la clave privada
Los atacantes no necesitan tocar tu dispositivo físico Coldcard. Solo deben enumerar y calcular las frases de recuperación en modo sin conexión usando su capacidad de cómputo, para generar directamente tus claves privadas y transferir todos los fondos.
3️⃣ Los que hacen HODL a largo plazo son los más afectados
Los fondos robados promedian más de 3 años sin moverse; las víctimas suelen ser grandes tenedores que confían firmemente en que el almacenamiento en frío es lo más seguro.
⚠️ Guía de rescate urgente para usuarios de Coldcard:
❌ No sirve actualizar el firmware: actualizarlo no puede reparar la vulnerabilidad ya generada en las seed antiguas.
🚨 Transfiere los activos de inmediato: si usaste un monedero de firma única generado con el firmware afectado después de 2021, por favor transfiere tu BTC a una dirección nueva y segura cuanto antes.
🛡️ Firma múltiple (Multisig) y lanzar dados de entropía: para futuras seed, se recomienda añadir dados físicos (Dice Roll) para completar la entropía, o adoptar un esquema de multisig para distribuir el riesgo de fallo en un solo punto.
💡 Conclusión: «Almacenamiento en frío» no equivale a «seguridad absoluta». Si se rompe la base matemática, ¡aunque lo guardes en una caja fuerte, no sirve!
💬 ¿Este incidente sacudió tu confianza en los monederos de hardware? ¿Qué monedero están usando ahora todos para guardar sus monedas? ¡Comenten en la sección de abajo! 👇
#Coldcard #BTC #Ciberseguridad #AtaqueHacker #BinanceSquare