594 $BTC o decenas de millones de dólares se lograron robar solo en unos 25 minutos.
Lo que hace este caso aún más interesante: esos wallets ni siquiera se conectaron nunca a internet.
Según investigadores de seguridad, el problema se origina en un fallo del generador de números aleatorios (RNG) del firmware COLDCARD. En ciertos dispositivos, el sistema en realidad usa un generador de software más débil y emplea valores que se pueden predecir como semilla.
Como resultado, los seed wallet que deberían ser secretos pueden ser manipulados hacia atrás.
📌 Lo que pasó:
• Aproximadamente 500 billeteras afectadas
• Se lograron drenar 594 BTC
• Ocurrió en 3 bloques de Bitcoin
• Periodo del ataque: 01:31–01:56 UTC
• Pérdida mediana: 0,41 BTC
• La mayor pérdida: 29,9 BTC
• El atacante parece estar apuntando a billeteras en función de la cantidad de saldo
Lo interesante es que el análisis técnico también señala que la entropía en el dispositivo Mk4/Mk5 puede bajar de 128 bits a aproximadamente 72 bits.
Entonces, ¿todavía se puede considerar “billetera fría = segura” como una regla absoluta? 🤔
Este caso demuestra que la seguridad de la billetera no es solo una cuestión de si es online o offline, sino también de cómo se genera esa seed desde el principio.
Y como todas las transacciones de Bitcoin quedan registradas públicamente, la huella del ataque también puede analizarse on-chain.
⚠️ Nota: La investigación aún está en curso. Así que es mejor ver este caso como una lección sobre la seguridad de la autocustodia, en lugar de usarlo de inmediato como material de FUD.
