Un fallo en las billeteras Coldcard permitió a los hackers adivinar claves privadas, robando más de $70 millones. Se insta a los usuarios a mover sus fondos ahora.
Se ha encontrado un problema de seguridad grave en un dispositivo popular utilizado para almacenar Bitcoin, y los hackers ya han robado más de $70 millones en criptomonedas.
El dispositivo se llama Coldcard, un tipo de billetera de hardware (un pequeño dispositivo físico, como una memoria USB, que almacena los códigos secretos necesarios para acceder a tu Bitcoin sin conexión para mayor seguridad). Está fabricado por una empresa llamada Coinkite.
¿Qué salió mal? Al configurar una billetera, el dispositivo crea una frase semilla (una lista de palabras aleatorias que actúa como una contraseña maestra para tus fondos). Para ser segura, debe construirse a partir de una verdadera aleatoriedad. Pero un error de software significó que ciertos dispositivos Coldcard no usaron aleatoriedad real — haciendo que las claves secretas fueran fáciles de adivinar y "romper" por los hackers.
Aquí están los hechos clave:
- El error apareció en los dispositivos Coldcard Mk3 a partir de marzo de 2021 (versión de firmware 4.0.1).
- Las semillas tenían solo alrededor de 40 bits de aleatoriedad en lugar de los 128 bits previstos — demasiado débil.
- Los hackers primero vaciaron 1,196 direcciones de Bitcoin.
- Hasta ahora se han robado alrededor de 1,082 Bitcoins — más de $70 millones.
- Los dispositivos posteriores (Mk4, Mk5 y Q) también pueden estar en riesgo.
Un usuario informó que Bitcoin que no se había tocado desde 2021 fue "sustraído" repentinamente sin previo aviso. Un experto en seguridad de Bitcoin, Kevin Loaec, advirtió de manera contundente:
"Todo está arruinado," agregando que cada código de billetera creado con un Coldcard desde 2021 podría hacerse público pronto.
¿Qué deben hacer los usuarios afectados?
- Si usaste un Coldcard, mueve tus fondos inmediatamente a una nueva billetera segura.
- Coinkite aconseja a los usuarios que no usaron seguridad adicional (como 50 tiradas de dados para agregar aleatoriedad) que creen una nueva semilla en un dispositivo actualizado.
- Algunos expertos sugieren dejar de usar Coldcard por completo para estar seguros.
La lección para principiantes: incluso los dispositivos de seguridad confiables pueden tener fallos ocultos. Si posees criptomonedas, siempre mantente atento a las actualizaciones oficiales de tu fabricante de billeteras y actúa rápido cuando aparezcan advertencias.
Este es un resumen generado por IA. Lee el artículo original en: https://bitcoinmagazine.com/news/coldcard-wallet-exposed-after-bitcoin-hack