🚨 ¡El Atraco Silencioso!
Cómo un fallo de código de 2021 en
#Coldcard permitió el robo de $38 millones en
#bitcoin en solo 25 minutos
En una operación quirúrgica que ha sacudido la confianza en el "almacenamiento en frío", piratas informáticos lograron drenar aproximadamente 594
#bitcoins en una estrecha ventana de apenas 25 minutos. Lo más alarmante no es la velocidad del robo, sino el vector de ataque, una vulnerabilidad silenciosa que acechaba en las entrañas del firmware de las reconocidas carteras de hardware Coldcard desde hace más de cinco años.
La Ejecución del Robo: Entre las 01:31 y las 01:56 UTC del viernes, los atacantes vaciaron alrededor de 500 carteras (todas de firma única y con más de 0.15 BTC). Tras mover los fondos en una intensa ráfaga de transacciones, consolidaron 562
#BTC en una sola dirección que permanece inactiva. Muchas de las carteras afectadas llevaban años sin movimiento.
La Falla Fatal (El "RNG Gate"): Investigaciones del equipo de seguridad de Block revelaron un error catastrófico. A partir del firmware 4.0.0 (marzo de 2021), una configuración defectuosa anulaba el generador de números aleatorios por hardware del dispositivo.
Semillas Predecibles: En lugar de crear frases semilla matemáticamente imposibles de adivinar, el dispositivo utilizaba un software básico que tomaba como base el número de serie del chip y el reloj del sistema. Al ser datos públicos o fáciles de medir, los atacantes pudieron deducir las llaves maestras sin tocar físicamente los dispositivos.
Los Modelos en Peligro: Coinkite, el fabricante canadiense, emitió una alerta roja para los usuarios que generaron su semilla en un modelo Mk3 utilizando la versión 4.0.1 o posterior. El riesgo depende de la fecha de creación de la cartera (2021 - 2026), no de cuándo se compró el dispositivo. Análisis preliminares indican que los modelos más recientes (Mk4, Q y Mk5) no están afectados.
#Hack $BTC $ETH $SOL