Posible fallo en COLDCARD Mk3: podrían generarse frases semilla duplicadas; la vulnerabilidad reduce la búsqueda a 4,5 millones de estados en 3 segundos

Resumen del mercado generado por IA
Una debilidad de RNG comunicada en determinadas carteras de hardware COLDCARD Mk3 implica un espacio de búsqueda de semillas drásticamente reducido y un riesgo no nulo de mnemónicos duplicados entre dispositivos, elevando el riesgo de compromiso de claves y de custodia. Incluso si se limita a una cohorte específica de dispositivos, la divulgación puede presionar el sentimiento de riesgo cripto al aumentar el riesgo operativo y de contraparte percibido en torno a la autocustodia, lo que podría impulsar movimientos precautorios de fondos y un mayor escrutinio de las prácticas de seguridad de las carteras.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.64%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según ME News, el 12 de agosto (UTC+8) Bitcoin News publicó en X que un nuevo análisis técnico de @KLoaec advierte de una vulnerabilidad en determinadas unidades de COLDCARD Mk3. El estudio sostiene que, en los dispositivos afectados, la creación de las claves podría depender de solo unos 4,5 millones de estados iniciales posibles del generador de números aleatorios, un espacio que se podría recorrer en torno a 3 segundos con una sola GPU RTX 4090. Incluso incorporando incertidumbres adicionales del proceso de generación de cada cartera, el análisis estima que un atacante podría completar la búsqueda en aproximadamente 50 minutos con una única GPU de alta gama. El aspecto más preocupante es que el fallo podría provocar que equipos distintos terminen generando frases mnemónicas idénticas. Bajo el supuesto de 30.000 dispositivos Mk3, se calcula de forma teórica que alrededor de 120 pares de dispositivos podrían producir el mismo flujo de números aleatorios. Aunque se trata de una estimación teórica, el informe apunta a que podrían darse frases semilla duplicadas entre diferentes unidades. (Fuente: ODAILY)