Ataque a monederos fríos de Bitcoin se extiende a 4.500 direcciones mientras las pérdidas se acercan a los 89 millones de dólares
Puntos clave
- •Las pérdidas totales observadas en las tres oleadas de ataque alcanzaron aproximadamente 1.367 bitcoins, valorados en casi 89 millones de dólares, distribuidas en 4.585 direcciones comprometidas.
- •La vulnerabilidad se origina en una versión de firmware de Coldcard de marzo de 2021 que utilizó un generador de números pseudoaleatorios de software predecible para la generación de semillas en lugar del generador de números aleatorios seguro del hardware del dispositivo.
- •La tercera oleada se dirigió a objetivos de menor valor, robando un promedio de poco más de 0,1 bitcoins por víctima en comparación con casi un bitcoin completo por dirección en la primera oleada.
- •Galaxy Research confirmó que cada oleada individual fue ejecutada por un solo operador, pero no pudo determinar si las tres oleadas fueron llevadas a cabo por el mismo actor o por atacantes independientes.
- •Los usuarios que generaron semillas de monedero en el firmware afectado permanecen en riesgo hasta que transfieran sus fondos a direcciones derivadas de fuentes de entropía no comprometidas.

Ataque a monederos fríos de Bitcoin se extiende a 4.500 direcciones mientras las pérdidas se acercan a los 89 millones de dólares
Un atacante que explota claves generadas a través de monederos hardware Coldcard ahora está vaciando monederos individuales con un valor de apenas unos pocos miles de dólares cada uno, lo que indica un cambio de táctica a medida que la campaña entra en su tercer día. Coldcard, fabricado por Coinkite, es un monedero hardware exclusivo para bitcoin ampliamente utilizado y comercializado por su modelo de seguridad de aire aislado (air-gapped), lo que hace que la vulneración de su proceso de generación de claves sea especialmente significativa para los usuarios que adoptaron el dispositivo específicamente para evitar este tipo de riesgo.
Galaxy Research identificó una tercera oleada de barridos de monederos a primera hora del domingo. Esta última fase registró el robo de aproximadamente 208 bitcoins desde 1.912 direcciones entre el mediodía del viernes y la mañana del sábado UTC, con un promedio de poco más de una décima de bitcoin por víctima. Por el contrario, la oleada inicial detectada el 30 de julio drenó un promedio de casi un bitcoin completo por dirección, eliminando 1.083 bitcoins de 1.196 direcciones en apenas 41 minutos.
Las pérdidas observadas en las tres oleadas suman ahora un total de 1.367 bitcoins —casi 89 millones de dólares— provenientes de 4.585 direcciones.
La tercera oleada ha adoptado técnicas operativas notablemente diferentes de los barridos anteriores. En lugar de canalizar las monedas robadas a un pequeño número de direcciones recolectoras compartidas —un patrón que hizo que las dos primeras oleadas fueran relativamente fáciles de rastrear— los fondos de cada víctima ahora se envían a una dirección de destino separada. Además, los bitcoins robados están siendo depositados en salidas pay-to-witness-script-hash (P2WSH), un formato capaz de soportar condiciones de multifirma o bloqueos temporales, reemplazando las salidas de clave única simples utilizadas en oleadas anteriores.
El atacante también agrupó un promedio de seis víctimas en cada barrido durante la tercera oleada, mientras que la primera oleada se dirigía a un monedero a la vez. La última oleada escaneó únicamente la ruta de derivación predeterminada —la rama estándar del árbol de claves que un monedero verifica primero— en lugar de probar múltiples ramas por semilla.
Galaxy Research declaró tener la confianza de que cada oleada fue ejecutada internamente por un solo operador, pero se negó a vincular las tres oleadas al mismo actor. La firma señaló que los datos de la blockchain por sí solos no pueden distinguir si se trata del mismo operador reorganizándose tras ser enumerado públicamente o de un segundo atacante independiente que explota el mismo espacio de claves vulnerables.
La vulnerabilidad subyacente se remonta a una versión de firmware de marzo de 2021 que redirigió la generación de semillas a un generador de números pseudoaleatorios de software predecible en lugar del generador de números aleatorios del hardware del dispositivo. Esto creó un conjunto limitado de claves posibles que cualquier persona con conocimiento de la falla y suficiente poder de cómputo podría reproducir sin conexión, sin necesidad alguna de acceso físico a un dispositivo. Las fallas en la generación de números aleatorios han sido históricamente una de las clases más dañinas de vulnerabilidades de seguridad en criptomonedas: cuando la entropía detrás de la creación de claves es predecible, el supuesto criptográfico fundamental de que las claves privadas no pueden ser reproducidas colapsa por completo.
Casi tres días después de que se detectara la primera oleada, los barridos no se han detenido. Sin embargo, la disminución del botín promedio por víctima sugiere que la porción rentable del espacio de claves comprometido ya ha sido en gran parte agotada. Los usuarios que generaron semillas de monedero en la versión de firmware afectada permanecen expuestos hasta que migren sus fondos a direcciones derivadas de fuentes de entropía no comprometidas.
Fuente: CryptoNewsNet