Una vulnerabilidad en Coldcard provoca pérdidas estimadas de 130 millones de dólares; Ledger pide reforzar la seguridad con IA

Resumen del mercado generado por IA
Una vulnerabilidad de firmware de Coldcard divulgada, supuestamente vinculada a aproximadamente 130M de dólares en pérdidas mediante debilidades en la generación de semillas, plantea preocupaciones más amplias sobre la entropía de las carteras de hardware y las prácticas de generación segura de claves. Aunque hay un parche disponible, el incidente podría elevar el riesgo de custodia percibido para los tenedores de Bitcoin y endurecer el escrutinio sobre los modelos de seguridad de los proveedores de carteras, las auditorías y el diseño de elementos seguros. El mensaje de Ledger sobre la revisión de código asistida por IA subraya la creciente capacidad de los atacantes.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+1.26%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según informó Odaily Planet Daily, Ledger considera que la reciente vulnerabilidad detectada en Coldcard evidencia la necesidad de que el sector de monederos físicos de Bitcoin replantee su modelo de seguridad. El CTO de Ledger, Charles Guillemet, aseguró que los dispositivos de la firma no se han visto afectados, ya que sus frases de recuperación se generan mediante un elemento seguro certificado con un generador de números aleatorios por hardware integrado. Coinkite, fabricante de Coldcard, comunicó la semana pasada que su monedero físico de Bitcoin, diseñado para operar aislado de redes (airgapped), incluía una vulnerabilidad presente desde versiones de firmware de marzo de 2021. El fallo se apoyaba en un mecanismo de reversión (rollback) de software para generar las semillas de recuperación, lo que habría permitido adivinar algunas claves privadas. Las pérdidas asociadas se estiman en torno a 130 millones de dólares. Coinkite publicó el domingo un firmware corregido y pidió a los usuarios potencialmente afectados que trasladen sus fondos a carteras nuevas generadas de nuevo. Guillemet subrayó que "código abierto" no significa "código revisado": la vulnerabilidad permaneció durante más de cinco años en código de acceso público, y la IA facilita hoy que los atacantes analicen repositorios e identifiquen fallos a velocidad de máquina. El directivo añadió que, en los últimos dos años, Ledger ha integrado herramientas de IA con sus equipos de ingenieros de seguridad y expertos en criptografía para revisar código y detectar vulnerabilidades. También recalcó que, al evaluar un monedero físico, los usuarios deberían entender cómo se genera la aleatoriedad y si ese proceso cuenta con certificación independiente.