El ataque a carteras frías que explota un fallo de aleatoriedad débil en el firmware antiguo de Coldcard se ha extendido ya a más de 4.500 direcciones de Bitcoin, con pérdidas totales que se acercan a los 89 millones de dólares, según datos de Galaxy Research citados por CoinDesk.
La ola inicial del 30 de julio, en la que los atacantes drenaron 1.083 bitcoins de 1.196 direcciones en solo 41 minutos, fue cubierta en nuestro informe anterior que señalaba que el ataque nunca tocó el hardware en sí.
Una tercera ola barre miles de carteras
Galaxy Research detectó una tercera ola de barridos a primera hora del domingo, con aproximadamente 208 bitcoins drenados de 1.912 direcciones entre el mediodía del viernes y la mañana del sábado (UTC). Esto supone un promedio de poco más de una décima de bitcoin por víctima, lo que indica que el atacante está vaciando ahora carteras por valor de solo unos pocos miles de dólares cada una.
Los patrones en la cadena también se han vuelto más complejos, lo que dificulta el rastreo. Las pérdidas observadas en las tres oleadas ascienden ya a 1.367 bitcoins —casi 89 millones de dólares a los precios recientes— procedentes de 4.585 direcciones.
Implicaciones y perspectivas de seguridad
La vulnerabilidad se remonta a una versión del firmware de Coldcard de marzo de 2021 que utilizaba una aleatoriedad débil basada en software, permitiendo la reproducción de claves. Otro fallo del firmware de Coldcard ya había drenado 594 BTC en 25 minutos a principios de este año.
En respuesta al riesgo creciente, el fundador de Binance, CZ, instó a diversificar monederos tras el exploit de 70 millones de dólares, destacando los peligros de confiar en un único dispositivo.
El incidente subraya la importancia crítica de la entropía de hardware verificable y la integridad del firmware para los dispositivos de almacenamiento en frío. Se aconseja a los usuarios que migren los fondos de las direcciones potencialmente afectadas y actualicen el firmware de Coldcard de inmediato.