Más de 1,000 bitcoin, por un valor de aproximadamente 70 millones de dólares, fueron drenados de 1,196 monederos hardware Coldcard en solo 41 minutos el 30 de julio, según un análisis detallado de Galaxy Research reportado por CoinDesk. El robo, que barrió 1,082.65 BTC en seis bloques, no requirió acceso físico a los dispositivos, solo la capacidad de adivinar las claves privadas a partir de una generación de semilla débil.
El fallo de firmware que socavó el almacenamiento en frío
El ataque explotó un fallo crítico en ciertas versiones del firmware de Coldcard que generaban frases semilla con entropía insuficiente, haciéndolas enumerables computacionalmente. Galaxy Research descubrió que un atacante podía recrear sistemáticamente las claves privadas probables fuera de línea y barrer fondos sin conectarse nunca al hardware objetivo. No es la primera vez que un fallo de firmware de Coldcard conduce a pérdidas catastróficas; anteriormente, un error resultó en el drenaje de 594 BTC en solo 25 minutos.
Respuesta e implicaciones de seguridad más amplias
Coinkite, el fabricante, reaccionó rápidamente. Tal como destacamos en nuestra cobertura, el CEO de Coinkite pidió a los usuarios de Coldcard que ‘movieran sus fondos ahora’ en medio de una alerta de seguridad, mientras el BOJ mantenía la tasa. El riesgo continuo sigue siendo alto porque los propietarios no pueden determinar fácilmente si sus semillas se generaron en firmware vulnerable, y más monederos pueden estar en peligro.
El incidente subraya la importancia crítica de una generación robusta de números aleatorios en los monederos hardware. Galaxy Research, más allá de su análisis forense, también ha establecido un fondo de 5 millones de dólares para ayudar a proteger Bitcoin contra amenazas de computación cuántica.