Joe Burnett de Strive aboga por la custodia institucional tras exploit de firmware de Coldcard que desata 'la peor semana en la historia de Bitcoin'
Puntos clave
- •Un exploit de firmware de Coldcard que aprovechaba una debilidad en la aleatoriedad de la semilla en la versión 4.0.0 causó la pérdida de aproximadamente 1.082 BTC valorados en unos 70 millones de dólares.
- •El firmware vulnerable se distribuyó desde marzo de 2021 y permaneció sin detectarse durante años hasta ser parcheado en la versión 4.21, lo que pone de relieve los desafíos persistentes en la seguridad de las billeteras hardware.
- •El vicepresidente de Strive, Joe Burnett, argumentó que los usuarios afectados siguieron los procedimientos de seguridad adecuados y recomendó custodios institucionales como Fidelity y BitGo como alternativas más seguras para los grandes tenedores.
- •Santiment registró el sentimiento social más negativo de Bitcoin del que se tenga constancia, a pesar de que el precio se mantuvo relativamente estable en torno a los 63.000 dólares tras el incidente.
- •El fundador de Binance, Changpeng Zhao, respondió urgiendo a los tenedores de Bitcoin a distribuir sus activos en múltiples billeteras, reconociendo que ninguna solución de seguridad es totalmente infalible.

Joe Burnett, Vicepresidente de Estrategia de Bitcoin en Strive, describió la semana pasada como "posiblemente una de las peores semanas en la historia de Bitcoin", argumentando que los grandes tenedores deberían confiar más en los custodios institucionales que en las billeteras hardware. La recomendación es notable dado el ethos fundacional de Bitcoin de autosoberanía, resumido en la frase ampliamente repetida "no son tus claves, no son tus monedas", que durante mucho tiempo ha desaconsejado la dependencia de custodios tercerizados.
Exploit de firmware de Coldcard provoca la pérdida de ~1.082 BTC
Un exploit de firmware en las billeteras hardware Coldcard provocó la pérdida de aproximadamente 1.082 BTC, valorados en unos 70 millones de dólares. Los dispositivos Coldcard, producidos por Coinkite, se comercializan específicamente por su diseño de seguridad con aislamiento de aire y son ampliamente utilizados entre los defensores de la autocustodia de Bitcoin. La vulnerabilidad, que aprovechaba una debilidad en la aleatoriedad de la semilla, estaba presente en la versión 4.0.0. Coinkite distribuyó esa versión a partir de un commit de código con fecha del 1 de marzo de 2021 y posteriormente la parcheó en la versión 4.21. El período de varios años antes de su descubrimiento subraya un desafío persistente en la seguridad de las billeteras hardware: los defectos de firmware pueden pasar desapercibidos mucho tiempo después de su implementación.
El incidente llevó a Burnett a advertir a los grandes tenedores de Bitcoin sobre los riesgos asociados con las billeteras hardware, recomendando custodios institucionales como una alternativa más segura.
A pesar del robo, el precio de Bitcoin se mantuvo relativamente estable, rondando los 63.000 dólares durante el fin de semana. Sin embargo, Santiment registró el sentimiento social más negativo de Bitcoin del que se tenga constancia, una reacción atribuible al alarmante descubrimiento de que incluso los arreglos de autocustodia cuidadosamente gestionados podían fallar.
Burnett: defectos de configuración, no error del usuario, provocaron la pérdida
Burnett enfatizó que las víctimas no tenían culpa por negligencia. Según Burnett, los usuarios afectados compraron dispositivos genuinos, generaron sus semillas sin conexión y siguieron las prácticas de seguridad recomendadas, pero aun así perdieron sus fondos. Argumentó que un esquema de autocustodia con un único punto de falla es inherentemente frágil y puede fallar de múltiples maneras.
Al trazar una distinción entre los riesgos de la autocustodia y la custodia institucional, Burnett señaló que grandes empresas como Fidelity y BitGo operan bajo marcos de seguridad fundamentalmente diferentes en comparación con el panorama de intercambios que precedió a la pandemia de COVID-19. Estos custodios suelen emplear arquitecturas de múltiples firmas, almacenamiento en frío y supervisión regulada. Afirmó que los custodios institucionales trabajan activamente para evitar las mismas vulnerabilidades que afectan a las configuraciones individuales de autocustodia.
Changpeng Zhao (CZ), fundador de Binance, también respondió al ataque, urgiendo a los tenedores a distribuir sus monedas en múltiples billeteras y señalando que "nada es 100% seguro".
La posición de Strive en Bitcoin
Strive, dirigida por el CEO Matt Cole, es una empresa construida en torno a la tenencia de Bitcoin. La firma cotiza en el Nasdaq bajo el ticker ASST y ocupa el séptimo lugar entre las empresas públicas con mayores tenencias de Bitcoin, con 20.000 BTC valorados en casi 1.300 millones de dólares a finales de julio. La postura de Burnett sobre la custodia tiene relevancia directa para el enfoque de gestión de tesorería de la propia Strive respecto a sus importantes tenencias de Bitcoin.
Burnett es uno de los defensores más destacados de Bitcoin. Predice que Bitcoin alcanzará los 11 millones de dólares por moneda para el primer trimestre de 2036, planteando que la deflación impulsada por la IA obligará a los bancos centrales a seguir expandiendo la oferta monetaria, lo que en última instancia llevará los precios a esos niveles.
Fuente: CryptoNewsNet