Galaxy: un fallo en el RNG de Coldcard vacía ≥1.596 BTC y las pérdidas podrían llegar a ~$130M

Resumen del mercado generado por IA
Galaxy Research estima que el fallo de firmware del RNG de Coldcard ha permitido el robo de al menos 1.596 BTC, y que una presunta cuarta oleada podría elevar las pérdidas hasta ~2.055 BTC. La vulnerabilidad se debe a la generación determinista de semillas en determinadas versiones de firmware, lo que socava la confianza en las carteras de hardware y aumenta la percepción de riesgo de custodia a corto plazo para los tenedores de Bitcoin. Con ~90% de los BTC robados aún sin moverse y las fuerzas de seguridad implicadas, los mercados vigilarán el movimiento de las monedas y posibles intentos adicionales de explotación.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.42%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Galaxy Research eleva el alcance del fallo detectado en los monederos físicos Coldcard y calcula que ya se han sustraído al menos 1.596 BTC. La cifra podría aumentar hasta unos 2.055 BTC (cerca de 130 millones de dólares) si se confirma una presunta cuarta oleada de robos. En una publicación en X, Galaxy afirma haber rastreado 1.596 BTC procedentes de unas 7.300 direcciones a lo largo de tres oleadas confirmadas, además de 14 incidentes menores relacionados. La firma mantiene la supuesta cuarta oleada fuera del recuento oficial hasta que haya informes de víctimas que validen las señales on-chain; si se atribuye al mismo vector de ataque, el total ascendería a alrededor de 2.055 BTC. Cómo se han calculado las cifras El mapeo on-chain de Galaxy identifica esos 1.596 BTC en tres oleadas confirmadas. En una lectura previa, más amplia y basada solo en blockchain, la actividad asociada a cuatro oleadas se estimaba en torno a 1.815,75 BTC, pero la firma ha ajustado a la baja su cifra confirmada y mantiene por separado el volumen mayor vinculado a la cuarta oleada, aún sin verificación. Los analistas detectaron la posible cuarta oleada el 3 de agosto al observar patrones de transacción similares a los ataques anteriores. Su estimación provisional para ese tramo se sitúa en unos 448,7 BTC desde 709 direcciones potencialmente afectadas, aunque subrayan que la evidencia on-chain por sí sola no permite confirmar cada víctima ni que un único actor haya ejecutado todos los robos. Aun así, la actividad sugiere que la presunta cuarta oleada está "compuesta en gran medida" por un solo atacante, lo que da a Galaxy una confianza media-alta mientras espera confirmaciones directas. En qué consiste la vulnerabilidad Coinkite, fabricante de Coldcard, informó del fallo la semana pasada y lo vinculó a un cambio de firmware de marzo de 2021. Durante la integración de una nueva librería criptográfica, la ruta de generación de la semilla pasó por error a un generador seudoaleatorio determinista de MicroPython, en lugar de utilizar el generador de números aleatorios verdadero (RNG) respaldado por hardware del dispositivo. Como el RNG por hardware seguía apareciendo en otras partes del firmware, las comprobaciones internas superficiales no detectaron el cambio en la fuente de entropía. Revisión independiente El equipo de ingeniería y seguridad de Bitcoin en Block revisó el firmware de forma independiente y llegó a la misma conclusión: el firmware vulnerable empleaba el fallback determinista de MicroPython para crear semillas, en vez del RNG por hardware STM32. Coinkite estima que la entropía efectiva en los dispositivos afectados queda muy por debajo de la prevista: alrededor de 40 bits en algunas unidades Mk2/Mk3 y aproximadamente 72 bits en modelos Mk4/Mk5 vulnerables y en Coldcard Q, frente a los 128 bits objetivo. Patrón del ataque y estado de la investigación Galaxy indica que la mayoría de los saldos robados se repartieron entre muchas direcciones nuevas, en lugar de consolidarse en una sola cartera recolectora. Parte de los fondos se canalizó después mediante transacciones de segundo salto, lo que dificulta el seguimiento. Durante la presunta cuarta oleada, Galaxy observó un aumento de la actividad hasta unos 13,8 barridos de carteras por bloque de Bitcoin, frente a aproximadamente 0,3 barridos por bloque con anterioridad. Cerca del 90% de los BTC robados permanece inmóvil en la cadena y ninguna de las monedas sustraídas en las tres oleadas confirmadas se ha movido desde el momento del robo, lo que ofrece una ventana para monitorizar y actuar. La firma trabaja con fuerzas federales de EE. UU., exchanges de criptomonedas y grupos de ciberinvestigación, y está compartiendo direcciones confirmadas de atacantes y víctimas a medida que avanza la investigación. Galaxy advierte de que otros actores podrían intentar explotar la misma vulnerabilidad mientras sigan en uso carteras afectadas, por lo que identificar direcciones controladas por atacantes resulta clave para que exchanges y autoridades actúen si los fondos empiezan a moverse. Recomendaciones para usuarios afectados Galaxy y Coinkite aconsejan a los usuarios de Coldcard trasladar los fondos desde cualquier cartera creada con firmware vulnerable a nuevas direcciones seguras, y generar frases semilla completamente nuevas solo después de aplicar el firmware parcheado. Coinkite ha publicado actualizaciones de emergencia para todos los modelos afectados (por ejemplo, v4.2.0 para Mk2/Mk3, v5.6.0 para Mk4/Mk5 y v1.5.0Q para Coldcard Q) y afirma haber destruido el inventario restante que contenía el firmware vulnerable. Advertencias clave de Coinkite Instalar la actualización solo protege carteras creadas después de la corrección: las semillas existentes generadas con firmware vulnerable siguen expuestas y deben sustituirse. Coinkite recomienda generar una semilla totalmente nueva en un dispositivo ya parcheado, verificar una dirección de recepción, enviar una pequeña transacción de prueba y transferir el saldo completo únicamente tras confirmar que la prueba se ha completado con éxito. Las carteras creadas usando al menos 50 tiradas justas de dados privados no son vulnerables únicamente por este problema de RNG, y una passphrase BIP39 robusta aporta seguridad adicional; aun así, Coinkite recomienda migrar porque el material original de la semilla sigue siendo débil. Otras notas de recuperación Galaxy recordó anteriormente que los usuarios que detecten una transacción de robo aún sin confirmar podrían disponer de una oportunidad limitada para reemplazarla mediante Replace-by-Fee (RBF), aunque solo antes de que la transacción original se mine y sin garantía de recuperación. Conclusión El caso subraya cómo un error a nivel de firmware puede comprometer la seguridad de un monedero físico. Si utilizas un dispositivo Coldcard, revisa tu versión de firmware, asume que cualquier semilla creada en versiones vulnerables está comprometida y migra los fondos solo tras aplicar las correcciones de Coinkite y seguir su lista de verificación. Galaxy continúa ampliando el mapeo on-chain y la colaboración con las fuerzas del orden para rastrear direcciones de atacantes y limitar nuevas pérdidas.