Nuevas pruebas vinculan al CTO de Coinkite con una advertencia ignorada sobre el RNG antes del robo de BTC
Resumen del mercado generado por IA
Informes que alegan que el CTO de Coinkite redactó e ignoró advertencias sobre una implementación sospechosa de RNG LibNgU vinculada al fallo de entropía de COLDCARD reavivan las preocupaciones sobre el riesgo de contraparte y de cadena de suministro en el hardware de autocustodia. Si es exacto, la narrativa refuerza los riesgos de seguridad y de gobernanza en torno a la procedencia y la auditabilidad del firmware de las wallets, lo que potencialmente podría lastrar el sentimiento cripto a corto plazo a través de un shock de confianza en lugar de los fundamentales de Bitcoin a nivel de protocolo.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.37%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según Odaily Planet Daily, nuevas evidencias apuntan a que la cuenta anónima "switck", autora del código de LibNgU, podría corresponder a Peter Gray, cofundador y CTO de Coinkite. Ese código está en el centro del incidente de fallo de entropía de COLDCARD. Investigadores señalan que la clave GPG de Gray firmó decenas de commits atribuidos a "switck" y que otros identificadores también conectarían ambas identidades.
El desarrollador de Bitcoin James O'Beirne afirmó que en mayo de 2025 advirtió a Coinkite de que la implementación del generador de números aleatorios (RNG) de LibNgU parecía sospechosa y recomendó eliminarla. Según indicó, la respuesta fue que cualquier problema debería haberse detectado ya. Capturas de pantalla muestran además que usuarios plantearon dudas sobre la reescritura de LibNgU desde abril de 2021.
Si estas conclusiones se confirman, el ingeniero que introdujo ese código habría sido vinculado más tarde al robo de más de 1.800 BTC y habría recibido avisos directos sobre el RNG más de un año antes de que la vulnerabilidad se hiciera pública. (Bitcoin News)