Una vez más, una lección de fallo en un solo punto—esta vez, lo que salió mal fue el eslabón que todos daban por más seguro: la billetera en frío.😮

Coldcard es una wallet de hardware de Bitcoin hecha en Canadá por Coinkite; su enfoque es que las claves privadas no toquen nunca la red. Entre quienes guardan monedas, su reputación siempre ha sido sólida. Y en esta ocasión, el que cayó precisamente fue ese “modo sin conexión”.

Al generar las claves privadas en el firmware se usó por error un generador seudoaleatorio del software, en lugar del generador aleatorio de hardware del chip. La entropía era tan baja que se podía enumerar exhaustivamente; por tanto, la semilla generada sin conexión también podía reconstruirse y, de forma offline, calcularse.

Este error quedó enterrado desde el firmware de marzo de 2021 hasta hoy: cinco años completos.😮‍💨

7/30, primer golpe: 41 minutos para vaciar 1.196 direcciones; para el 8/1 el total acumulado fue de ~1.367 BTC (≈ 88,6 millones USD, según el criterio de Block/Galaxy). Los medios chinos reportaron hasta el 8/3: 1.755 BTC, más de 110 millones USD. Las direcciones robadas mantuvieron un sueño promedio de 3,18 años; en su mayoría eran personas que llevaban mucho tiempo guardando cripto.

⚠️ Lo más preocupante: flashear firmware no repara las semillas ya generadas. Los afectados deben cambiar la semilla nueva y mover el dinero.

El efecto colateral es aún más digno de mirar: la magnitud de la huida por riesgo se acerca al nivel de la crisis de FTX; aproximadamente 39.600 BTC fueron movidas. Muchos pasaron del autocustodio a exchanges y ETFs. La fe de “billetera en frío = seguridad absoluta” quedó desmentida.

Por eso, esto es básicamente la misma enfermedad que un liquidación por contrato: fallas en un punto. Pero mover las monedas desde una billetera en frío a un exchange no es una solución: solo cambia el punto único del firmware por el exchange. No dejes que ningún eslabón que no puedas verificar por tu cuenta cargue con todo el peso de tu patrimonio.⚠️

(Lo anterior es una recopilación de información pública y un intercambio de metodología; no constituye asesoramiento de inversión)
$BTC #Bitcoin #seguridad

────────────

📋 Resumen rápido de la vulnerabilidad de Coldcard (hasta el 8/4)

【Vulnerabilidad】El firmware ngu.random usa mal el mecanismo determinista de MicroPython “Yasmarang” como retroceso, en vez de los números aleatorios por hardware de STM32; ese retroceso solo depende del ID del chip y de la temporización del sistema, con entropía muy baja que permite enumeración exhaustiva → la semilla puede reconstruirse offline y calcular las claves privadas. La causa se remonta al firmware v4.0.1 de 2021-03.

【Firmware afectado】
· Mk2/Mk3: 4.0.1–4.1.9
· Mk4/Mk5: por debajo de 5.6.0 (Edge por debajo de 6.6.0X)
· Serie Q: por debajo de 1.5.0Q (Edge por debajo de 6.6.0QX)
· No afectado: TAPSIGNER, OPENDIME, SATSCARD (distintos repositorios de código)

【Magnitud del robo】Primer golpe 7/30: 1.083 BTC (~70,2 millones USD) / 41 minutos / 1.196 direcciones; 8/1 acumulado: 1.367 BTC (~88,6 millones USD) / 4.585 direcciones; medios chinos 8/3: 1.755 BTC, más de 110 millones USD. Todo el ataque usó 30 sat/vB, sin cambio (no return), mediante scripts automatizados; Chainalysis dice que en los primeros 10 minutos ya se llevaban ~30 millones USD.

【Cómo se descubrió】El equipo de Ingeniería y Seguridad de Bitcoin de Block lo detectó al investigar robos anómalos. Se informó que el 7/30 se notificó a Coinkite. También hay versiones de la comunidad que dicen que alguien escaneó todo el firmware open-source con IA y que en 8 minutos ubicó esa falla; no encontré pruebas directas de esa afirmación, así que tómese como rumor.

【Acción oficial】Coinkite confirmó el problema y publicó un firmware de reparación (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), destruyendo todos los dispositivos problemáticos en espera de envío. ⚠️ Flashear firmware no repara las semillas ya generadas.

【Qué deben hacer los usuarios afectados】Verificar las copias de seguridad antiguas → flashear el firmware reparado → regenerar una nueva semilla → comprobar en el dispositivo las nuevas direcciones → prueba con importes pequeños → mover todo el capital a una nueva wallet → conservar las copias de seguridad antiguas hasta completar la migración.
Nota: las semillas generadas inicialmente complementando entropía con ≥50 tiradas de un dado justo no están afectadas de forma individual por esta vulnerabilidad; un passphrase fuerte de BIP-39 es una protección adicional, pero no repara la semilla subyacente.

【Impacto en la industria】La huida por riesgo se acerca al nivel de la crisis de FTX: las direcciones activas diarias pasaron de 645.000 a cerca de 1 millón; se movieron ~39.600 BTC y las transferencias pequeñas alcanzaron un máximo desde 11/2022.