NoticiasCriptoCuarta oleada sospechosa de ataques a Coldcard mueve más de 448 Bitcoin, según Galaxy

Cuarta oleada sospechosa de ataques a Coldcard mueve más de 448 Bitcoin, según Galaxy

Autor: Cointelegraph·

Puntos clave

  • Los investigadores han identificado una cuarta oleada de robos coordinados dirigidos a las billeteras hardware de Bitcoin Coldcard desde que los ataques comenzaron el jueves pasado.
  • La última oleada involucra aproximadamente 709 direcciones de víctimas potenciales y 448.7 Bitcoin, con tasas de transacción 45 veces superiores a los niveles previos al incidente.
  • La vulnerabilidad subyacente es una falla de firmware que generó semillas de recuperación de billetera con entropía insuficiente, haciéndolas predecibles y vulnerables a ataques de fuerza bruta.
  • Las pérdidas acumuladas en todas las oleadas de ataques se estiman en más de 90 millones de dólares, con miles de billeteras afectadas.
  • Los usuarios que aún controlan sus claves privadas podrían recuperar fondos transmitiendo una transacción conflictiva con una comisión más alta antes de que los atacantes completen sus transferencias.
Cuarta oleada sospechosa de ataques a Coldcard mueve más de 448 Bitcoin, según Galaxy

Actualización (3 de agosto a las 4:19 am UTC): Este artículo ha sido actualizado con el último número estimado de direcciones afectadas y Bitcoin según Alex Thorn, de Galaxy.

Se ha identificado una nueva oleada de robos coordinados dirigidos a las billeteras hardware de Bitcoin Coldcard, lo que los investigadores creen es la cuarta oleada de este tipo desde que comenzaron los incidentes iniciales el jueves pasado.

En una publicación en X, Alex Thorn, jefe de investigación de Galaxy, señalizó cientos de transacciones que afectan a 709 direcciones de víctimas potenciales y que mueven un total de 448.7 Bitcoin (BTC). Thorn informó que la actividad promedió 13.8 barridos por bloque, aproximadamente 45 veces la tasa registrada durante una ventana de control previa al incidente. La mayoría de las transferencias generaron una dirección de destino nueva para cada víctima individual en lugar de dirigir los fondos a una billetera central de recolección, un patrón consistente con oleadas anteriores.

Thorn también indicó que algunos fondos robados ya habían sido trasladados a direcciones de segundo salto.

"Estos PROBABLEMENTE son víctimas de Coldcard: coinciden con la forma de los UTXO vulnerables de Coldcard y el patrón de transacciones elevado me da alta confianza de que se trata de otra oleada de ataques", escribió Thorn.

El investigador señaló que había transacciones adicionales que coincidían con el mismo patrón visibles en el mempool a la espera de confirmación.

Los usuarios afectados que conserven el control de sus claves privadas aún podrían tener la oportunidad de transmitir una transacción conflictiva con una comisión más alta, lo que potencialmente reubicaría sus fondos en una billetera segura antes de que la transferencia de un atacante se confirme en la cadena. El uso de direcciones de destino individuales por víctima y el rápido traslado a direcciones de segundo salto sugiere un esfuerzo por complicar el rastreo en la blockchain, una técnica que coincide con las estrategias de lavado observadas en robos de criptomonedas a gran escala anteriores.

Los robos en curso se remontan a una falla de firmware de Coldcard no detectada previamente. La vulnerabilidad provocó que los dispositivos de billetera hardware afectados generaran semillas de recuperación de billetera con menor entropía de la prevista, haciéndolas mucho más predecibles y vulnerables a la explotación por fuerza bruta. Los dispositivos Coldcard son billeteras hardware diseñadas para almacenar claves privadas de Bitcoin sin conexión a internet, y el defecto en la generación de semillas socavó ese modelo de seguridad a un nivel fundamental. Las billeteras hardware son ampliamente recomendadas como una práctica recomendada para la autocustodia de activos criptográficos precisamente porque aíslan las claves privadas de los dispositivos conectados a internet, lo que hace que una falla en la generación aleatoria de semillas sea una clase de vulnerabilidad particularmente grave.

Las estimaciones actuales indican que miles de billeteras han sido afectadas, con pérdidas acumuladas que ahora superan los 90 millones de dólares en Bitcoin.

Relacionado: La estimación de pérdidas de Bitcoin en Coldcard sube a 70 millones tras análisis de Galaxy