Coldcard insta a los usuarios a mover sus bitcoins ante un exploit que ya suma 114 millones de dólares

Punto clave: Los desarrolladores de Coldcard han pedido a los usuarios afectados que trasladen de forma urgente sus bitcoins, ya que el exploit sigue activo y habría drenado hasta 114 millones de dólares desde monederos de autocustodia. El fallo impacta a determinados dispositivos Mk3 configurados con el firmware 4.0.1 o posterior, así como a los modelos Mk4, Mk5 y Q que estén en versiones antiguas del firmware. Coldcard señala que las carteras creadas con la opción "diceroll" se consideran seguras. Según un recuento revisado de Galaxy Research, podría haberse producido un cuarto barrido de aproximadamente 449 BTC procedentes de 709 direcciones. La compañía recomienda seguir el aviso específico del modelo, actualizar el dispositivo, generar una nueva semilla y trasladar los fondos con cautela. Por qué importa: Un exploit en curso contra carteras puede erosionar la confianza en las herramientas de autocustodia y forzar movimientos rápidos para reducir el riesgo de robo. Sentimiento de mercado: Bajista, bajo estrés, impulsado por factores técnicos. Motivo: El drenaje de hasta 114 millones de dólares desde monederos de autocustodia supone una amenaza de seguridad directa para los usuarios potencialmente expuestos. Casos similares: En junio de 2023, el hackeo de Atomic Wallet afectó a menos del 0,1% de sus 5 millones de usuarios. Posteriormente, Elliptic estimó fondos sustraídos por encima de 100 millones de dólares e informó de 1 millón de dólares congelado en distintos exchanges. (Decrypt) A diferencia de aquel incidente —centrado en una app no custodia—, el caso de Coldcard se vincula a firmware concreto de monederos hardware y a la generación de la semilla de Bitcoin. Efecto dominó: El primer canal de contagio es la confianza en la autocustodia, ya que los usuarios podrían migrar fondos desde dispositivos vulnerables a nuevas carteras mientras el exploit permanezca activo. Si continúan nuevos barridos, los usuarios de monederos hardware podrían exigir mayor transparencia sobre riesgos de firmware y mejores pautas de generación de semillas. Si las instrucciones de migración frenan nuevos drenajes, el impacto podría quedar acotado a los dispositivos Coldcard afectados. Oportunidades y riesgos Oportunidades: Para quienes tengan un modelo afectado, mover los fondos siguiendo el aviso correspondiente es una medida directa para reducir el riesgo. Si Coldcard confirma que la amenaza está contenida, la confianza en configuraciones no afectadas podría estabilizarse. Riesgos: Si los propietarios retrasan la migración manual, las carteras vulnerables pueden seguir expuestas a nuevos drenajes. Si la migración se realiza con prisas sin verificar la gestión de la semilla, errores operativos pueden aumentar el riesgo de pérdidas adicionales.