Acusan al CTO de Coinkite de minimizar una alerta sobre un RNG defectuoso un año antes del exploit
Resumen del mercado generado por IA
Las acusaciones de que el CTO de Coinkite ignoró advertencias previas sobre un código RNG defectuoso vinculado al fallo de entropía de COLDCARD reavivan el escrutinio sobre la seguridad de los monederos de hardware y la gobernanza de los proveedores. El informe subraya los riesgos operativos y reputacionales en la infraestructura de autocustodia, lo que podría debilitar la confianza a corto plazo en ciertas soluciones de custodia y aumentar la sensibilidad a los titulares relacionados con la seguridad en todo el ecosistema de Bitcoin tras un robo que superó los 1.800 BTC.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+1.08%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Nuevas evidencias apuntan a que la cuenta seudónima "switck", autora del código LibNgU situado en el centro del fallo de entropía de COLDCARD, sería en realidad Peter Gray, cofundador y CTO de Coinkite. Investigadores sostienen que la clave GPG de Gray firmó decenas de commits atribuidos a "switck", y que otros identificadores también vinculan ambas identidades.
El desarrollador de Bitcoin James O'Beirne (@jamesob) afirma que en mayo de 2025 advirtió a Coinkite de que la implementación del RNG de LibNgU parecía sospechosa y recomendó retirarla, pero asegura que le respondieron que cualquier problema ya se habría detectado. Capturas de pantalla muestran además que usuarios cuestionaban la reescritura de LibNgU ya en abril de 2021.
De confirmarse estas conclusiones, implicaría que el ingeniero que introdujo el código posteriormente relacionado con el robo de más de 1.800 BTC también recibió una advertencia directa sobre el RNG más de un año antes de que la vulnerabilidad se hiciera pública.