【Se perdió una wallet de hardware con 114 millones, y el “white hat” solo devolvió 52 monedas 😬🔍】
👉 加入X先生粉丝群掌握币圈安全事件🔥
Siempre se ha considerado que las wallets de hardware son el lugar más seguro. La clave privada la tienes tú mismo; nadie puede arrebatártela. Pero esta semana, este envío rompió la fe a cualquiera: empaquetaron 52,37 bitcoins por separado. Los mandaron a una dirección de un trust en Estados Unidos. No era para devolverle el botín al propietario: era para esperar que alguien lo reclamara. 😬
El asunto viene de julio. Un lote de monedas de usuarios de wallets frías fue vaciado. En la primera tanda, en 25 minutos, se llevó casi 500 carteras. Solo esa ronda ya suma 594 bitcoins. Luego, al revisar más, cada vez aparecía más: el máximo estimado llegó a 1816. A precios del momento, cerca de 114 millones de dólares. 💣
El problema estuvo en un pequeño error del firmware. Al generar las frases mnemónicas se usó un número aleatorio equivocado. Lo correcto era usar la aleatoriedad del hardware, pero terminaron usando un algoritmo de software. Si la aleatoriedad se debilita, la clave privada puede calcularse offline. Los hackers ni siquiera necesitan tocar tu dispositivo: en casa solo tienen que ejecutar el programa. 🔓
Oficialmente, a finales de julio lanzaron un parche de emergencia. A inicios de septiembre, sacaron una versión nueva del firmware. El parche puede sellar las futuras fugas. Pero no puede cambiar las frases mnemónicas ya generadas. La semilla vieja sigue ahí; el riesgo también. O cambias la semilla nueva y vuelves a mover el dinero, o ese año sacudes el dado lo suficiente como para 50 veces. 🎲
Afortunadamente, en la cadena todavía hay un grupo de white hats. Se adelantaron a la mafia y se llevaron las monedas. Las entregaron a un trust legal en Wyoming. El propietario debe presentar la dirección y las pruebas para recuperarlas. Pero hasta ahora solo han devuelto 52. Menos de 3% de la pérdida total. 🕵️
Una wallet de hardware no es una caja fuerte. Solo cambia el lugar donde está el riesgo. Si la aleatoriedad sale mal, todo queda hecho de papel. Ahora lo que toca es revisar tus propias direcciones. En el equipo viejo, genera en seguida una nueva semilla. No lo pienses demasiado: mover las monedas solo toma una hora. 🛡️
📌 Incluso la wallet de hardware más “dura” teme a un solo número aleatorio defectuoso
¿Cuánto tiempo hace que no cambias la semilla en tu wallet de hardware? Hablemos en los comentarios.
👉 加入X先生粉丝群掌握币圈安全事件🔥
Siempre se ha considerado que las wallets de hardware son el lugar más seguro. La clave privada la tienes tú mismo; nadie puede arrebatártela. Pero esta semana, este envío rompió la fe a cualquiera: empaquetaron 52,37 bitcoins por separado. Los mandaron a una dirección de un trust en Estados Unidos. No era para devolverle el botín al propietario: era para esperar que alguien lo reclamara. 😬
El asunto viene de julio. Un lote de monedas de usuarios de wallets frías fue vaciado. En la primera tanda, en 25 minutos, se llevó casi 500 carteras. Solo esa ronda ya suma 594 bitcoins. Luego, al revisar más, cada vez aparecía más: el máximo estimado llegó a 1816. A precios del momento, cerca de 114 millones de dólares. 💣
El problema estuvo en un pequeño error del firmware. Al generar las frases mnemónicas se usó un número aleatorio equivocado. Lo correcto era usar la aleatoriedad del hardware, pero terminaron usando un algoritmo de software. Si la aleatoriedad se debilita, la clave privada puede calcularse offline. Los hackers ni siquiera necesitan tocar tu dispositivo: en casa solo tienen que ejecutar el programa. 🔓
Oficialmente, a finales de julio lanzaron un parche de emergencia. A inicios de septiembre, sacaron una versión nueva del firmware. El parche puede sellar las futuras fugas. Pero no puede cambiar las frases mnemónicas ya generadas. La semilla vieja sigue ahí; el riesgo también. O cambias la semilla nueva y vuelves a mover el dinero, o ese año sacudes el dado lo suficiente como para 50 veces. 🎲
Afortunadamente, en la cadena todavía hay un grupo de white hats. Se adelantaron a la mafia y se llevaron las monedas. Las entregaron a un trust legal en Wyoming. El propietario debe presentar la dirección y las pruebas para recuperarlas. Pero hasta ahora solo han devuelto 52. Menos de 3% de la pérdida total. 🕵️
Una wallet de hardware no es una caja fuerte. Solo cambia el lugar donde está el riesgo. Si la aleatoriedad sale mal, todo queda hecho de papel. Ahora lo que toca es revisar tus propias direcciones. En el equipo viejo, genera en seguida una nueva semilla. No lo pienses demasiado: mover las monedas solo toma una hora. 🛡️
📌 Incluso la wallet de hardware más “dura” teme a un solo número aleatorio defectuoso
¿Cuánto tiempo hace que no cambias la semilla en tu wallet de hardware? Hablemos en los comentarios.
