¡Aparece un importante fallo de seguridad en el hardware de Coldcard Wallet! Según los datos más recientes de Galaxy Research, aproximadamente 1719 BTC (valorados en unos 111 millones de USD) ya han sido robados debido a esta vulnerabilidad. Galaxy ha recibido denuncias de más de 250 víctimas, y aún hay más fondos sospechosos en la cadena que quedan por verificar; se estima que las pérdidas totales podrían superar los 130 millones de USD.
Puntos clave de la información:
1. Alcance del fallo: actualmente no hay pruebas de que esta vulnerabilidad afecte a dispositivos de firma o billeteras distintos a Coldcard Mk3, Mk4, Mk5 o Q. El impacto se concentra en los equipos mencionados que ejecutan versiones de firmware publicadas después del 17 de marzo de 2021.
2. Momentos clave: para los firmware publicados antes del 17 de marzo de 2021, en la cadena no aparece ningún registro de creación de tokens robados. Los usuarios que usan versiones de firmware anteriores todavía no han detectado estar afectados.
3. Seguimiento de fondos: Galaxy Research está rastreando de forma continua el destino de los fondos robados; se recomienda a los usuarios correspondientes que revisen su situación de activos de manera oportuna.
Las billeteras de hardware se han considerado durante mucho tiempo una de las formas más seguras de almacenar activos criptográficos, pero este incidente de vulnerabilidad en Coldcard vuelve a encender la alarma: incluso los dispositivos de almacenamiento sin conexión no pueden eliminar por completo los riesgos de seguridad a nivel de código.
Para los usuarios con posiciones, se recomienda confirmar de inmediato la versión del firmware del dispositivo Coldcard. Si están ejecutando un firmware posterior al 17 de marzo de 2021, deberían transferir los activos cuanto antes a una dirección de una nueva billetera fría generada, que no haya estado expuesta en línea, y seguir de cerca las actualizaciones de parches oficiales y las explicaciones sobre la vulnerabilidad.
La seguridad no es un asunto menor. El uso correcto de una billetera fría —incluida la custodia sin conexión de la frase mnemotécnica, que la vía de compra del dispositivo sea confiable y la verificación de la firma antes de actualizar el firmware— es crucial en cada paso.
#Coldcard#hardware wallet#BTC
Puntos clave de la información:
1. Alcance del fallo: actualmente no hay pruebas de que esta vulnerabilidad afecte a dispositivos de firma o billeteras distintos a Coldcard Mk3, Mk4, Mk5 o Q. El impacto se concentra en los equipos mencionados que ejecutan versiones de firmware publicadas después del 17 de marzo de 2021.
2. Momentos clave: para los firmware publicados antes del 17 de marzo de 2021, en la cadena no aparece ningún registro de creación de tokens robados. Los usuarios que usan versiones de firmware anteriores todavía no han detectado estar afectados.
3. Seguimiento de fondos: Galaxy Research está rastreando de forma continua el destino de los fondos robados; se recomienda a los usuarios correspondientes que revisen su situación de activos de manera oportuna.
Las billeteras de hardware se han considerado durante mucho tiempo una de las formas más seguras de almacenar activos criptográficos, pero este incidente de vulnerabilidad en Coldcard vuelve a encender la alarma: incluso los dispositivos de almacenamiento sin conexión no pueden eliminar por completo los riesgos de seguridad a nivel de código.
Para los usuarios con posiciones, se recomienda confirmar de inmediato la versión del firmware del dispositivo Coldcard. Si están ejecutando un firmware posterior al 17 de marzo de 2021, deberían transferir los activos cuanto antes a una dirección de una nueva billetera fría generada, que no haya estado expuesta en línea, y seguir de cerca las actualizaciones de parches oficiales y las explicaciones sobre la vulnerabilidad.
La seguridad no es un asunto menor. El uso correcto de una billetera fría —incluida la custodia sin conexión de la frase mnemotécnica, que la vía de compra del dispositivo sea confiable y la verificación de la firma antes de actualizar el firmware— es crucial en cada paso.
#Coldcard#hardware wallet#BTC