Durante años, todo el planteamiento detrás de un Coldcard era que nadie podría acceder a tu Bitcoin a menos que estuviera físicamente sosteniendo el dispositivo en sus manos. Esa promesa se desmoronó esta semana, cuando un atacante, en silencio, se llevó alrededor de 1.082 BTC, valorados en aproximadamente 70 millones de dólares, de más de un millar de carteras en menos de una hora. Lo inquietante es que el ladrón no tocó ningún dispositivo, no suplantó a nadie y nunca necesitó un PIN ni una contraseña. Esas monedas estaban guardadas en almacenamiento en frío, sin conexión, mantenidas exactamente como te dicen que las guardes todos los manuales de autocustodia. Y aun así se fueron. Para una parte del mundo cripto que trata las carteras de hardware como el estándar de oro en seguridad, este es un momento realmente complicado.

Analistas de blockchain de Galaxy Digital, que han estado rastreando el drenaje, primero estimaron las pérdidas cerca de 38 millones de dólares antes de revisar la cifra al alza cuando aparecieron más direcciones en la barrida. El fabricante de carteras de hardware Coinkite ha confirmado la falla y apresuró el lanzamiento de firmware corregido, pero para entonces el dinero ya se había ido. Según el propio aviso de seguridad de Coinkite, el robo ocurrió aproximadamente un día antes de que la empresa lograra advertir públicamente a los usuarios, así que muchas personas vieron cómo sus saldos caían a cero antes de darse cuenta de que pasaba algo. Cuando toda tu marca se basa en una seguridad paranoica de "doble cinturón y tirantes", un retraso como ese es, más o menos, lo peor que puede pasar. La empresa dice que sigue trabajando para determinar el alcance completo del daño.

Un bug de cinco años en cómo la cartera generaba sus claves

La causa raíz aquí es aburrida y alarmante a la vez. Cuando configuras una cartera de hardware, se supone que debe construir tu frase semilla a partir de una aleatoriedad real, de la clase que vuelve matemáticamente imposible adivinarla. En algún punto de una compilación de firmware enviada de vuelta en marzo de 2021, el software de Coldcard empezó a saltarse su generador dedicado de números aleatorios de hardware y, en silencio, retrocedió a valores predecibles extraídos del propio chip. En lugar de los 128 bits de entropía esperados, los dispositivos Mk3 afectados estaban generando semillas con solo unos 40 bits, y más tarde los modelos Mk4, Mk5 y Q cayeron en torno a unos 72 bits. En palabras simples, la frase de recuperación que debía ser imposible de adivinar se convirtió en algo que un atacante decidido con hardware moderno podía ir triturando hasta lograrlo.

Lo que lo empeora es que esta falla pasó desapercibida durante más de cinco años. Cada cartera creada en las compilaciones afectadas llevaba la misma debilidad incorporada desde el principio, tanto si el propietario hizo algo mal como si no. Algunos investigadores han sugerido que herramientas automatizadas o asistidas por IA pueden haber ayudado al atacante a recorrer rápidamente el espacio reducido de claves, lo bastante como para vaciar tantas carteras en una sola sentada, aunque esa afirmación no se ha confirmado. Coinkite dice que el firmware corregido restaura la aleatoriedad adecuada, pero un parche no puede reescribir el historial. Cualquier semilla generada con el software antiguo sigue existiendo en su forma debilitada, y por eso el consejo que sale ahora ha sido tan tajante.

Las personas que fueron alcanzadas hicieron todo "correctamente"

Esta pega duele porque cayó justo en las personas que siguieron el consejo estándar al pie de la letra. Las carteras drenadas pertenecían en gran parte a tenedores a largo plazo que retiraron sus monedas de los exchanges hace años y las dejaron guardadas sin tocarlas en almacenamiento en frío, que es precisamente el movimiento responsable. Su recompensa por ser cuidadosos fue ver cómo esos saldos desaparecían, mientras que traders más nuevos y menos disciplinados en plataformas de custodia no se vieron afectados en absoluto. También hay una vuelta amarga enterrada aquí. Los usuarios que se molestaron en agregar sus propios tiradas de dados durante la configuración, o que añadieron una frase de contraseña o una disposición multisig, parecen haber estado protegidos, porque esa entrada extra devolvió la aleatoriedad que el firmware había descartado, y los más expuestos fueron precisamente quienes simplemente confiaron en que el dispositivo hiciera su trabajo más importante de una sola vez.

Qué hacer si tienes una

Si tienes una Coldcard, la guía de Coinkite es directa: trata tu semilla como comprometida y mueve tu dinero. Eso significa actualizar al firmware corregido, generar una semilla completamente nueva en ese hardware actualizado y luego enviar todo a la cartera recién creada, porque una actualización de firmware por sí sola no arregla nada cuando la semilla débil ya existe. Por molesto que sea, no hay una autoprueba que te diga si tu semilla en particular cae dentro del rango que se puede adivinar, así que la única suposición segura es que podría estar ahí. Puedes revisar tu versión de firmware en el menú Avanzado del dispositivo, y cualquier cosa generada en las compilaciones vulnerables entre 2021 y la corrección reciente debe tratarse como sospechosa. Bitcoin se deslizó alrededor de un 3% a medida que se hundía la escala del desastre, y el momento ofrece un punto de conversación fácil para todos los que han estado empujando a los custodios regulados y a los ETF spot sobre el almacenamiento de bricolaje.

La lección incómoda es que "no tus claves, no tus monedas" siempre se vendió como la ruta más segura, y en la mayor parte sigue siéndolo, pero tus claves solo te protegen si en realidad eran aleatorias desde el principio. Un solo error silencioso de compilación permaneció durante media década dentro de uno de los nombres más confiables en la autocustodia de Bitcoin, y hizo falta un robo de 70 millones de dólares para que alguien lo detectara. Nada de esto significa que las carteras de hardware sean un fraude ni que el almacenamiento en frío haya muerto de repente. Lo que sí significa es que lo poco glamuroso: las actualizaciones de firmware y la entropía adicional y las frases de contraseña y las configuraciones multisig, es la parte que te salva en silencio, justo hasta el día en que resulta ser lo único que hay entre ti y una cartera vacía.

---------------

Autor: Cedric Holloway Redacción de Noticias de Nueva YorkBreaking Crypto News

Suscríbete a GCP en un lector