🤑El hack de la Cold Wallet de 100M+ en dólares: ¿Qué pasó realmente?🤑
El reciente incidente de Coldcard es una de las fallas de seguridad de hardware más significativas en la historia de Bitcoin, no porque se haya hackeado Bitcoin, sino porque se comprometió la seguridad del proceso de generación de la semilla de la wallet. Estimaciones recientes sitúan las pérdidas en más de 1.800 BTC (más de 100 millones de dólares) en miles de direcciones de wallet afectadas.
¿Qué pasó?
Las wallets de hardware Coldcard están diseñadas para generar una semilla de recuperación aleatoria de 12 o 24 palabras que otorga a los usuarios el control exclusivo sobre su Bitcoin.
Los investigadores descubrieron que ciertas versiones de firmware incluían un fallo que reducía la aleatoriedad (entropía) utilizada al generar esas frases semilla. En lugar de usar aleatoriedad generada por hardware completamente impredecible, los dispositivos afectados podían producir semillas mucho más predecibles de lo previsto.
¿Por qué esto es tan peligroso?
Una clave privada de Bitcoin debería ser matemáticamente imposible de adivinar.
Sin embargo, si la semilla se genera con aleatoriedad débil:
El atacante no necesita tu wallet de hardware.
El atacante no necesita tu PIN.
El atacante no necesita acceso físico.
El atacante puede recrear la misma semilla sin conexión (offline) usando una potencia informática masiva y luego derivar las claves privadas exactas que controlan tu Bitcoin.
¿Cómo se desarrolló el ataque?
Los analistas de blockchain observaron varias oleadas coordinadas de robo:
Cientos de wallets se vaciaron en aproximadamente 41 minutos durante la primera gran barrida.
Oleadas adicionales atacaron wallets más vulnerables durante los días siguientes.
Los investigadores creen que los atacantes revisaron (escaneearon) la blockchain en busca de direcciones creadas a partir de semillas débiles antes de vaciarlas. #hack #bitcoin #writetoearn $BTC
El reciente incidente de Coldcard es una de las fallas de seguridad de hardware más significativas en la historia de Bitcoin, no porque se haya hackeado Bitcoin, sino porque se comprometió la seguridad del proceso de generación de la semilla de la wallet. Estimaciones recientes sitúan las pérdidas en más de 1.800 BTC (más de 100 millones de dólares) en miles de direcciones de wallet afectadas.
¿Qué pasó?
Las wallets de hardware Coldcard están diseñadas para generar una semilla de recuperación aleatoria de 12 o 24 palabras que otorga a los usuarios el control exclusivo sobre su Bitcoin.
Los investigadores descubrieron que ciertas versiones de firmware incluían un fallo que reducía la aleatoriedad (entropía) utilizada al generar esas frases semilla. En lugar de usar aleatoriedad generada por hardware completamente impredecible, los dispositivos afectados podían producir semillas mucho más predecibles de lo previsto.
¿Por qué esto es tan peligroso?
Una clave privada de Bitcoin debería ser matemáticamente imposible de adivinar.
Sin embargo, si la semilla se genera con aleatoriedad débil:
El atacante no necesita tu wallet de hardware.
El atacante no necesita tu PIN.
El atacante no necesita acceso físico.
El atacante puede recrear la misma semilla sin conexión (offline) usando una potencia informática masiva y luego derivar las claves privadas exactas que controlan tu Bitcoin.
¿Cómo se desarrolló el ataque?
Los analistas de blockchain observaron varias oleadas coordinadas de robo:
Cientos de wallets se vaciaron en aproximadamente 41 minutos durante la primera gran barrida.
Oleadas adicionales atacaron wallets más vulnerables durante los días siguientes.
Los investigadores creen que los atacantes revisaron (escaneearon) la blockchain en busca de direcciones creadas a partir de semillas débiles antes de vaciarlas. #hack #bitcoin #writetoearn $BTC