Coldcard lanza una nueva alerta de seguridad por una vulnerabilidad vinculada a un hackeo de Bitcoin

Resumen del mercado generado por IA
La alerta de alta prioridad de Coldcard subraya el riesgo operativo en curso vinculado a una vulnerabilidad de generación de claves asociada a aproximadamente 40 millones de dólares en pérdidas. Las directrices para migrar fondos a nuevas carteras, regenerar frases semilla, actualizar el firmware y evitar direcciones de derivación heredadas pueden desencadenar salidas preventivas a corto plazo y aumentar la concienciación sobre el riesgo de contraparte y de custodia. La negación por parte del proveedor de un bloqueo permanente del dispositivo limita el riesgo a la baja, pero el trabajo continuo de parcheo mantiene elevada la presión de seguridad.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.83%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Coldcard, fabricante de monederos hardware, ha emitido una nueva alerta de seguridad de máxima prioridad y advierte de que la amenaza criptográfica que afecta a sus usuarios está lejos de darse por cerrada. La compañía recomienda trasladar los bitcoins a monederos recién creados y generar palabras de recuperación completamente nuevas (seed phrases). Según Coldcard, sigue vigente el riesgo asociado a una vulnerabilidad en el proceso de generación de claves, relacionada con pérdidas aproximadas de 40 millones de dólares. La empresa pide actualizar el firmware y dejar de usar direcciones creadas con métodos de derivación antiguos para evitar transferencias no autorizadas. Coldcard también rechazó las afirmaciones de que el firmware actual deje los dispositivos inutilizables de forma permanente. Explicó que, si se produce un error temporal del generador de números aleatorios verdadero (TRNG), en condiciones normales de hardware debería bastar con desconectar el dispositivo por completo de cualquier fuente de alimentación y reiniciarlo. En su comunicado, la firma señaló: "Las afirmaciones de que el software más reciente deja los dispositivos Coldcard inutilizables de forma permanente son incorrectas. En caso de error TRNG, desconecte totalmente el dispositivo y reinícielo. La situación es temporal; no se escribirá ningún dato en la memoria flash y el sistema está diseñado para apagarse de forma segura". Noticia relacionada: ¿Por qué Bitcoin no ha logrado el repunte esperado? Hay datos tanto positivos como negativos. Los desarrolladores añadieron que no existe evidencia de que la corrección actual del TRNG rompa los dispositivos de manera permanente. Indicaron que, si aparece un error temporal en la semilla del TRNG, un apagado completo y posterior reinicio debería devolver el sistema a la normalidad. Aun así, trabajan en un nuevo parche para reforzar la seguridad del proceso de recuperación tras el error del sistema de generación aleatoria. La actualización propuesta seguirá el procedimiento de recuperación documentado por el fabricante del chip, STMicroelectronics, e incorporará medidas adicionales como un número limitado de reintentos, detección de errores de semilla y eliminación de salidas antiguas del RNG tras la recuperación. También se anunció que la compatibilidad con dispositivos Coldcard Mk3 se abordará en una actualización de software independiente. *Esto no es asesoramiento de inversión. Seguir leyendo: Coldcard publica una nueva declaración sobre el importante hackeo de Bitcoin.