Las pérdidas por el ataque a Coldcard superan los 130 millones de dólares: 15 atacantes vacían BTC
Resumen del mercado generado por IA
Galaxy Research informa de una oleada activa de robos dirigida a usuarios de Coldcard, con pérdidas estimadas que superan los 130M$ en aproximadamente 7.300 monederos debido a una entropía débil de la semilla por un firmware defectuoso. Dado que las semillas comprometidas no pueden corregirse actualizando el firmware, los BTC afectados pueden seguir siendo vulnerables hasta que se migren, manteniendo el riesgo de custodia. El incidente puede impulsar un posicionamiento de aversión al riesgo a corto plazo, un mayor escrutinio del hardware de autocustodia y una volatilidad potencial si las monedas robadas empiezan a moverse desde direcciones previamente inactivas.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+1.18%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Galaxy Research concluyó el martes por la mañana que 15 atacantes distintos están drenando BTC de monederos hardware Coldcard pertenecientes a clientes. Las pérdidas estimadas ya superan los 130 millones de dólares y afectan a 7.300 monederos; a fecha de lunes, Galaxy Research había recibido información de 73 víctimas.
El decimoquinto atacante apareció durante la noche, después de que un propietario informara de la pérdida de menos de 1 BTC. Galaxy Research vinculó ese rastro con 12 BTC extraídos de 126 direcciones.
Coinkite atribuyó el problema a un firmware defectuoso que desviaba la generación de la semilla al modo de respaldo por software de MicroPython. Como resultado, las frases semilla de Coldcard Mk2 y Mk3 quedaban en torno a 40 bits de entropía y las de Coldcard Mk4, en torno a 72 bits. La compañía ha enviado correcciones urgentes (hotfixes) para los modelos afectados, aunque advirtió de que la amenaza sigue activa y de que actualizar el firmware no repara las semillas ya generadas con el firmware vulnerable.
Por qué importa: una generación de semillas débil convierte la búsqueda por direcciones públicas en un riesgo de custodia persistente. Las pérdidas podrían continuar hasta que los fondos expuestos se muevan a monederos más seguros.
Sentimiento de mercado: bajista, stress on, event driven, de-risking. Motivo: al superar los 130 millones de dólares en pérdidas estimadas, los operadores pueden tratar el episodio como un evento activo de estrés de custodia.
Casos similares: en 2023, usuarios de Atomic Wallet demandaron tras perder más de 100 millones de dólares en cripto por un hackeo del monedero, un ejemplo de cómo estos incidentes pueden generar grandes pérdidas y disputas prolongadas sobre la recuperación. (Bloomberg Law). La diferencia es que el caso de Coldcard se centra en una generación de semillas débil en el firmware de determinados monederos hardware.
Efecto de arrastre: la debilidad en la generación de semillas puede extender el riesgo más allá de una sola oleada de robos, porque los atacantes pueden escanear direcciones públicas y competir con los propietarios por mover los fondos. Si los usuarios vulnerables rotan los fondos a semillas nuevas, la superficie de ataque activa podría reducirse. Si las monedas robadas empiezan a moverse desde monederos inactivos, el foco del estrés de mercado podría pasar del riesgo de custodia al posible riesgo de liquidación.
Oportunidades y riesgos. Oportunidades: si Coinkite o Galaxy Research identifican más huellas de atacantes, trasladar los fondos fuera de las semillas afectadas sería una señal directa de reducción del riesgo de custodia. Riesgos: si los propietarios afectados retrasan el traslado de BTC a monederos nuevos, los atacantes pueden seguir vaciando direcciones vulnerables y el riesgo de custodia seguirá activo.