NoticiasCriptoJoe Burnett de Strive propone la custodia institucional tras el exploit de Coldcard que drenó 70 millones de dólares en Bitcoin

Joe Burnett de Strive propone la custodia institucional tras el exploit de Coldcard que drenó 70 millones de dólares en Bitcoin

Autor: Cryptopolitan·

Puntos clave

  • Una vulnerabilidad en las carteras de hardware Coldcard que explotaba la debilidad en la aleatoriedad de la semilla en la versión de firmware 4.0.0 permitió el robo de aproximadamente 1.082 BTC por un valor de unos 70 millones de dólares.
  • Coinkite, fabricante de Coldcard, distribuyó el firmware afectado a partir de un commit de código con fecha del 1 de marzo de 2021, y posteriormente parcheó la falla en la versión 4.21.
  • Los usuarios afectados supuestamente siguieron todos los procedimientos de seguridad recomendados, incluida la compra de dispositivos genuinos y la generación de frases semilla sin conexión, pero aun así perdieron sus fondos.
  • Joe Burnett abogó por custodios institucionales como Fidelity y BitGo, citando su uso de arquitecturas multifirma, almacenamiento en frío distribuido geográficamente y supervisión regulatoria.
  • Santiment registró el sentimiento social más negativo jamás documentado para Bitcoin, a pesar de que el precio de la criptomoneda se mantuvo relativamente estable en torno a los 63.000 dólares durante el fin de semana.
Joe Burnett de Strive propone la custodia institucional tras el exploit de Coldcard que drenó 70 millones de dólares en Bitcoin

Joe Burnett, vicepresidente de Estrategia de Bitcoin en Strive, describió la semana pasada como "posiblemente una de las peores semanas en la historia de Bitcoin" (fuente), e instó a los grandes tenedores a considerar custodios institucionales en lugar de carteras de hardware tras un importante exploit de firmware.

Una vulnerabilidad en las carteras de hardware Coldcard permitió el robo de aproximadamente 1.082 BTC, valorados en unos 70 millones de dólares. El exploit se dirigió a una debilidad en la aleatoriedad de la semilla en la versión de firmware 4.0.0. Coinkite, el fabricante detrás de Coldcard, distribuyó la versión afectada a partir de un commit de código con fecha del 1 de marzo de 2021, y posteriormente parcheó la falla en la versión 4.21. Los dispositivos Coldcard son ampliamente preferidos por los usuarios de Bitcoin enfocados en la seguridad debido a su diseño con aislamiento de aire, que permite firmar transacciones sin una conexión directa a internet o a una computadora, lo que hace que este exploit sea particularmente inquietante para una comunidad que durante mucho tiempo ha considerado las carteras de hardware como el estándar de oro para la autocustodia.

Burnett enfatizó que los usuarios afectados no actuaron con negligencia. Según su relato, las víctimas habían adquirido dispositivos Coldcard genuinos, generado sus frases semilla sin conexión y seguido los procedimientos de seguridad recomendados, pero aun así perdieron sus fondos. Sostuvo que un esquema de autocustodia con un único punto de falla es estructuralmente insuficiente y puede fallar de múltiples maneras. El incidente pone de relieve un riesgo difícil de detectar para los tenedores individuales: las debilidades a nivel de firmware en la generación de semillas pueden comprometer las carteras de forma silenciosa desde el momento en que se inicializan, a veces años antes de que se muevan los fondos.

Al trazar una distinción entre los riesgos de la autocustodia y las prácticas de custodia institucional, Burnett señaló a empresas como Fidelity y BitGo como operadoras bajo estándares fundamentalmente diferentes de los exchanges que dominaron el panorama anterior a la pandemia de COVID. Afirmó que los custodios institucionales trabajan activamente para evitar las mismas vulnerabilidades inherentes a las configuraciones individuales de carteras de hardware. Estos custodios suelen emplear arquitecturas multifirma, almacenamiento en frío distribuido geográficamente y están sujetos a supervisión regulatoria, lo cual contrasta con los colapsos de exchanges de la era temprana de Bitcoin, cuando la quiebra de plataformas como Mt. Gox y, más tarde, Cryptopia demostró los riesgos de concentrar fondos bajo operadores opacos.

Changpeng Zhao (CZ), fundador de Binance, también se pronunció sobre el incidente e instó a los tenedores a distribuir sus activos entre múltiples carteras, señalando que "nada es 100% seguro."

Si bien el precio de Bitcoin se mantuvo relativamente estable, rondando los 63.000 dólares durante el fin de semana, el sentimiento del mercado se deterioró bruscamente. Santiment registró el sentimiento social más negativo jamás documentado para Bitcoin, una reacción atribuible a la creciente inquietud por la fiabilidad de las claves criptográficas autogestionadas.

Strive cotiza en Nasdaq bajo el ticker ASST, con Matt Cole como su director ejecutivo. A finales de julio, la empresa ocupaba el séptimo lugar entre las empresas públicas con mayor tenencia de Bitcoin, con 20.000 BTC valorados en aproximadamente 1.300 millones de dólares (Bitcoin Treasuries).

Burnett, un destacado defensor de Bitcoin, ha proyectado que la criptomoneda podría alcanzar los 11 millones de dólares por moneda para el primer trimestre de 2036. Su tesis se centra en la premisa de que la deflación impulsada por la inteligencia artificial obligará a los bancos centrales a expandir persistentemente la oferta monetaria, lo que en última instancia llevará a Bitcoin a tales valoraciones.