Un incidente en la cadena que no está relacionado con el precio de $BTC y que está reescribiendo la “seguridad de las carteras frías”. El seguimiento público muestra que tres rondas de ataques ya confirmados involucran aproximadamente 1.596 BTC y unos 7.300 direcciones; además, hay transacciones sospechosas que aún no se han confirmado por completo. El hecho de que el dispositivo esté desconectado no significa que el proceso de generación de claves sea necesariamente fiable.
【Hechos】
La confirmación oficial de Coinkite indica que, al generar semillas en algunas versiones del firmware de COLDCARD, es posible que se caiga en una ruta de retroceso de seudorrandom (pseudoaleatoria) del software, en lugar de usar la fuente de aleatoriedad hardware como se esperaba. El fabricante ya ha publicado una versión corregida y, además, recalca: la actualización del firmware no puede reparar las semillas antiguas; los usuarios deben generar una semilla completamente nueva en una versión segura y migrar los fondos.
El problema ocurre en la “entropía”, es decir, la impredecibilidad al generar la frase mnemónica. En condiciones normales, 12 palabras de BIP-39 corresponden a 128 bits de aleatoriedad. Pero si los parámetros de construcción, los identificadores del dispositivo y el estado de temporización comprimen el espacio aleatorio, las palabras pueden seguir pareciendo desordenadas, pero el atacante podría enumerar semillas candidatas sin conexión y luego verificar el resultado usando direcciones públicas.
【Análisis】
Esto no es que se haya comprometido la red de Bitcoin, ni que se haya filtrado una clave privada tradicional. El atacante no necesita tocar el dispositivo, ni hacer phishing, ni conseguir fotos de la frase mnemónica. Lo que aprovechan son debilidades estadísticas dejadas durante la fase de generación de la semilla. La huella on-chain es solo la salida final de fondos: cuando una clave privada candidata coincide con una dirección pública, los activos se pueden firmar y sacar directamente.
Por lo tanto, las tres acciones de remediación comunes pueden ser ineficaces.
Primero, importar la frase mnemónica antigua a un dispositivo nuevo solo cambia el terminal de firma; la clave maestra no se modifica. Segundo, solo actualizar el firmware corrige el flujo de generación futuro, pero no añade aleatoriedad a la semilla histórica. Tercero, transferir solo los saldos visibles manteniendo roles de multisig antiguos, direcciones de cambio o permisos de firma automática equivale a dejar una entrada de privilegios de administrador.
La diligencia técnica, como mínimo, debe revisar cinco niveles: si la fuente de entropía es verificable, si la construcción se puede reproducir, si el hash del firmware está firmado, si la versión de la semilla tiene un registro, y si los permisos antiguos se revocan después de la migración. Las auditorías de contratos normalmente no cubren estos puntos; además, las actualizaciones del proxy, Relayer, Session Key y las carteras calientes de robots amplían aún más el alcance del impacto.
【Pronóstico】
En las próximas 24—72 horas, miraré tres cosas: si las entidades oficiales actualizan las versiones afectadas y el alcance de la migración; si en la cadena aparecen nuevos barridos en lote (sweep), especialmente direcciones con saldos más pequeños; y si el BTC robado entra en mezcladores, puentes entre cadenas o plataformas de intercambio, es decir, salidas de fondos. Si las nuevas oleadas de ataque siguen dispersando las direcciones de cobro, la dificultad de rastrear y congelar aumentará notablemente.
Para el usuario común, la acción clave no es transferir por pánico, sino primero verificar la versión de firmware con la que se generó la semilla y luego, siguiendo el flujo oficial, crear una nueva semilla, realizar pruebas con direcciones de bajo importe y migrar. Nadie debería enviar la frase mnemónica a “soporte al cliente”.
¿Qué capa crees que la wallet de hardware debería corregir primero? A Construcción reproducible; B Detección de versiones afectadas; C Proceso estandarizado de migración de semillas.
#BTC #比特币安全 #硬件钱包 #seguimiento en cadena
Aviso de riesgo: este artículo es para educación de seguridad y análisis técnico, y no constituye asesoramiento de inversión ni recomendaciones para custodia de activos. Los montos de pérdidas provienen de estimaciones en cadenas públicas y podrían actualizarse con el avance de la investigación.