Ocho años de ahorro en Bitcoin se perdieron en quince minutos. Un error del fabricante de hardware ya ha costado 1367 BTC

By: rootdata|2026/08/02 16:41:32

Un usuario del subreddit r/Bitcoin en la plataforma social Reddit, que se hace llamar DuckDuckMoss, compartió su historia con la comunidad. Escribe que, debido a un error en el software de su billetera de hardware, perdió sus 2 BTC que había ahorrado durante ocho años. Su publicación es una de las cientos de historias similares que han aparecido en la red desde el 30 de julio, cuando un atacante desconocido comenzó a vaciar las billeteras creadas en dispositivos Coldcard. Según cálculos de Galaxy Research, hasta ahora han desaparecido 1367 BTC de las cuentas de las víctimas, lo que equivale a aproximadamente 88,6 millones de dólares.

Hechos más importantes

  • La causa es un error de integración en el software de Coldcard, que desde marzo de 2021 dirigía la generación de frases seed a un generador de números pseudoaleatorios programático y predecible.
  • En lugar de los 128 bits de entropía esperados, las seeds del modelo Mk3 tenían alrededor de 40 bits, y las de Mk4, Mk5 y Q alrededor de 72 bits.
  • Tres oleadas de ataques abarcaron 4585 direcciones. El botín asciende a 1367 BTC y hasta ahora no ha sido tocado.
  • Coinkite ha lanzado un software de emergencia para todos los modelos, pero la actualización no repara las seeds generadas anteriormente.
  • Ha resurgido el debate sobre si los inversores individuales deberían gestionar sus claves privadas por sí mismos.

Una línea de código de marzo de 2021 como origen de la crisis

Coldcard es una billetera de hardware de la empresa canadiense Coinkite, que solo maneja Bitcoin y ha sido considerada durante años como el equipo para los más exigentes. Su software funciona en un MicroPython modificado. En la configuración de la placa, el fabricante desactivó intencionalmente el soporte integrado para el generador de hardware, ya que tenía su propia implementación. El problema es que la biblioteca libngu solo verificaba si la bandera correspondiente existía, y no cuál era su valor. La compilación pasaba sin advertencias, y la función que obtenía aleatoriedad caía en la ruta de respaldo programática heredada de MicroPython.

Este generador de respaldo se inicializa una vez, en la primera llamada, en función del número de serie del chip y el estado de los relojes. Ninguno de estos valores es un secreto criptográfico. El número de serie es constante y parcialmente visible incluso en el identificador USB del dispositivo, y los registros temporales se pueden limitar a un pequeño número de posibilidades. Un equipo de seguridad de Block publicó una reconstrucción detallada en un informe técnico sobre el generador de emergencia en el firmware de Coldcard.

El cambio se introdujo en el repositorio el 1 de marzo de 2021, y llegó al software lanzado el 17 de marzo con la versión 4.0.0. Todas las direcciones vaciadas se crearon después de esta fecha. El atacante no tuvo que tocar ningún dispositivo. Solo necesitaba reproducir posibles flujos aleatorios, derivar direcciones de ellos y compararlas con la cadena de bloques pública.

Tres oleadas y 4585 direcciones

El primer barrido de billeteras tuvo lugar desde las 3:10 hasta las 3:51 hora polaca del 30 de julio y se distribuyó en nueve bloques. Chainalysis calculó que en los primeros diez minutos desaparecieron más de 30 millones de dólares, y la mayor víctima individual perdió alrededor de 1,8 millones de dólares. Las estimaciones iniciales hablaban de 594 BTC de casi 500 billeteras. Análisis posteriores de Galaxy Research elevaron esta cifra a 1082, luego a 1158, hasta que el 1 de agosto se detectó una tercera oleada, en la que se extrajeron otros 207,73 BTC de 1912 direcciones. Esta vez, el atacante se apoderó de saldos de varios miles de dólares, es decir, se conformó con "pequeñas cantidades".

Los fondos robados permanecen intactos en las direcciones del atacante. Los analistas señalan que todas las transacciones tenían la misma tarifa de comisión y no generaban cambio, lo que permite agruparlas, pero en sí mismo no prueba nada. Una transferencia colectiva se ve idéntica, independientemente de si las monedas son trasladadas por el ladrón o por el propietario.

La firma Coinkite publicó una advertencia pertinente el 30 de julio, y al día siguiente lanzaron un software corregido para todos los modelos y ambas rutas de publicación. Sin embargo, el fabricante señala en un comunicado oficial de seguridad que la actualización solo protege nuevas semillas y no repara las ya creadas. Están a salvo aquellos que al crear su billetera añadieron al menos 50 lanzamientos de dados honestos y no registrados. Una contraseña BIP-39 fuerte y única crea una billetera separada y realmente complica las cosas, pero el fabricante aún recomienda la migración. Multisig solo protege si el quórum no está compuesto únicamente por dispositivos vulnerables. Las tarjetas TAPSIGNER, OPENDIME y SATSCARD funcionan con otro código y el problema no les afecta.

¿Debería el inversor promedio cuidar su propia clave?

Rodolfo Novak, jefe de Coinkite, se disculpó con los usuarios y asumió la responsabilidad por el error, admitiendo que las revisiones internas del código no lo detectaron. Sugerió que la vulnerabilidad podría haber sido encontrada por una inteligencia artificial que pasó por versiones anteriores del firmware abierto. Semanas antes, la empresa había pasado el mismo código por uno de los mejores modelos disponibles y no recibió ninguna señal de advertencia. Sin embargo, algunos investigadores creen que el hilo de la IA desvía la atención de un simple error ingenieril que una auditoría de generación de claves debería haber detectado hace años.

Las reacciones de la industria son contundentes. El comentarista Guy Swann lo llamó el golpe más doloroso en la historia de Bitcoin dirigido a las personas que se aseguraron correctamente, porque esta vez no se trata de un intercambio con claves calientes, sino de miles de billeteras privadas. Lorenzo Valente de ARK Invest afirmó directamente que los clientes cambiaron el riesgo del contraparte por el riesgo del software, hardware, cadena de suministro y su propio error. Nick Neuman de Casa critica la recomendación del fabricante, ya que añadir cincuenta lanzamientos de dados es inviable para la gran mayoría de los usuarios. David Lawrence de Amicus añade que después de tales incidentes, los nuevos inversores optarán por ETFs y fideicomisarios regulados.

Exactamente esa conclusión sacó el autor de una publicación en Reddit, quien lamenta no haber comprado unidades del fondo de inversión cuando se lanzaron. Su caso individual no ha sido verificado públicamente, ya que no proporcionó ni el modelo del dispositivo ni la versión del software. Galaxy Research advierte, por otro lado, que la lista de afectados podría seguir creciendo. La vulnerabilidad ya es pública, y algunos propietarios de semillas vulnerables aún no han trasladado sus fondos.

Precio de --

--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

El futuro de Dibu Martínez cambia de rumbo tras una decisión clave del Aston Villa: ¿se queda?

El club inglés ha reafirmado que cuenta con el arquero argentino para la próxima temporada y ha mantenido firme el valor de una posible transferencia.

Protección post-cuántica: IA encuentra una vulnerabilidad en uno de los candidatos a nuevas firmas digitales

La protección post-cuántica ha vuelto a estar en el centro de atención tras el anuncio de Anthropic: el modelo Claude Mythos Preview ha identificado una nueva variante de ataque al algoritmo de firma digital HAWK, que se considera entre las posibles herramientas para la futura criptografía post-cuán...

Debido a la crisis de ingresos y salarios, el 62% de los argentinos se ha endeudado para cubrir gastos básicos

Una reciente encuesta mostró que 9 de cada 10 personas creen que un solo trabajo ya no es suficiente para llegar a fin de mes. Mientras tanto, dos de cada tres argentinos agotan sus ingresos antes del día 20 del mes.

18 millones de dólares en 42 días: la venta que financió Ethereum – Las Locas Historias Cripto

ICO de Ethereum 2014: 18,3 millones de dólares recaudados en 42 días. Cómo la venta de tokens a 0,31 $ financió la blockchain incluso antes de su lanzamiento.

Cataratas del Iguazú: Garganta del Diablo cerrada durante 40 días debido a posible inundación

El Parque Nacional Iguazú cerrará el acceso a su circuito más famoso para desmantelar pasarelas y proteger la infraestructura.

Casemiro y una noche para el olvido en Inter Miami: dos errores y un gol en propia puerta en el regreso de Lionel Messi a la MLS

El mediocampista brasileño protagonizó una insólita jugada que terminó en gol propio durante el 2-2 de las Garzas.
...
iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]