Se expone una grave vulnerabilidad de seguridad en el hardware de la wallet Coldcard; el informe más reciente de Galaxy Research indica que ya se han robado aproximadamente 1719 unidades del $BTC , con un valor cercano a 111 millones de dólares, y que Galaxy ha recibido más de 250 reportes de víctimas.

Lo más preocupante es que el rastreo on-chain revela que los registros de creación de estos tokens robados pueden remontarse al firmware afectado de Coldcard publicado el 17 de marzo de 2021. Es decir, la vulnerabilidad ha permanecido oculta durante más de cuatro años, y el alcance afectado, a día de hoy, parece concentrarse en los dispositivos Coldcard Mk3, Mk4, Mk5 y la serie Q que ejecutan dicho firmware; no hay evidencia de que se haya extendido a otras wallets de hardware o dispositivos de firma fuera de Coldcard.

Galaxy también señaló que aún hay más fondos sospechosos en proceso de verificación, y se espera que la pérdida total pueda superar los 130 millones de dólares. Para los usuarios que poseen un dispositivo Coldcard, lo más urgente es verificar cuanto antes la versión del firmware y migrar los activos a una wallet nueva de frases mnemotécnicas, además de prestar atención a los detalles del firmware afectado que se revelen posteriormente por los canales oficiales.

Las wallets en frío no son absolutamente seguras; incluso pequeñas fallas en la cadena de suministro del firmware y en la generación de números aleatorios podrían salir a la luz años después, en forma de anomalías en la cadena.

#硬件钱包 #Coldcard #BTC