El ladrón de Bitcoin de Coldcard probablemente utilizó un importante proveedor de servicios blockchain, revela la investigación
Puntos clave
- •El exploit se originó a partir de un error de firmware introducido en Coldcard versión 4.0.1 en marzo de 2021, que provocó que la generación de semillas utilizara un generador de números pseudaleatorios débil en lugar del generador de números verdaderamente aleatorios de hardware previsto.
- •Más de 70 millones de dólares en Bitcoin han sido robados, y los ingenieros advierten que direcciones adicionales podrían estar en riesgo dado que Coinkite ha reconocido que todos los modelos de dispositivos están afectados.
- •Los investigadores identificaron que el atacante utilizó una cuenta de pago en un proveedor de servicios blockchain muy conocido para consultar las direcciones de origen y ejecutar los barridos de los fondos robados.
- •Las billeteras creadas sin tiradas de dados ni una frase contraseña BIP-39 robusta durante el período de vulnerabilidad de más de tres años son particularmente susceptibles, ya que sus claves privadas podrían ser descifradas por fuerza bruta debido a la entropía comprometida.
- •El equipo de investigación de Galaxy Digital observó un patrón distintivo en la cadena que confirma que un único atacante fue responsable y recomendó que los usuarios reubiquen sus fondos desde direcciones Coldcard de firma única a arreglos de custodia más seguros.

Tras el robo de más de 70 millones de dólares en Bitcoin mediante un exploit dirigido a las billeteras hardware de Coldcard, los investigadores han determinado que el atacante probablemente utilizó un proveedor de servicios blockchain destacado para facilitar el barrido de los fondos robados.
Clay Garrett, ingeniero de la empresa de pagos Block, reveló el hallazgo en X (anteriormente Twitter) el viernes. Indicó que el proveedor —cuya identidad se mantuvo reservada a petición de la propia empresa— fue identificado después de que los movimientos en la cadena coincidieran con lo que describió como el "flujo de trabajo sospechoso" del atacante. Desde entonces, se ha contactado al proveedor.
"Durante nuestra investigación del drenaje de Coldcard de ayer, identificamos un patrón inusual en los barridos", Garrett escribió.
"Ese patrón nos llevó a una hipótesis que desde entonces ha sido confirmada: el operador utilizó una cuenta de pago en un proveedor de servicios blockchain muy conocido para consultar las direcciones de origen y realizar otras actividades relacionadas durante los barridos", continuó Garrett, señalando que se había notificado a las autoridades.
El brazo de investigación de Galaxy Digital hizo eco de la observación en X, señalando que el ladrón exhibió un patrón distintivo al mover las monedas robadas.
"El patrón nos indica que todos fueron el mismo atacante — no captura el ataque en sí, que se ve igual que si un propietario de monedas decidiera moverlas", la firma escribió, urgiendo a los usuarios de Bitcoin a reubicar sus fondos desde direcciones Coldcard de firma única a arreglos de custodia más seguros.
El exploit se remonta a una vulnerabilidad de firmware en los dispositivos Coldcard Mk3, según Coinkite, la empresa que fabrica los productos Coldcard. Los dispositivos Coldcard se comercializan como billeteras hardware exclusivas para Bitcoin y con aislamiento de red (air-gapped), diseñadas para autocustodia, lo que hace que una falla en la generación de claves sea particularmente significativa para los usuarios que eligieron el producto específicamente por sus funciones de seguridad.
El error, presente a partir de la versión de firmware 4.0.1 publicada en marzo de 2021, provocó que la generación de semillas recurriera a un generador de números pseudaleatorios de software débil en lugar del generador de números verdaderamente aleatorios del hardware del dispositivo. Debido a que la vulnerabilidad pasó desapercibida durante más de tres años, las billeteras creadas en cualquier momento durante ese período — no solo las recientes — pueden contener claves derivadas de entropía comprometida.
Esta falla hizo que las claves privadas de muchas billeteras de firma única — particularmente aquellas creadas sin tiradas de dados ni una frase contraseña BIP-39 robusta — fueran lo suficientemente predecibles como para que los atacantes pudieran descifrarlas por fuerza bruta. La entropía débil en la generación de números aleatorios ha sido un modo de falla documentado en diversos sistemas de criptomonedas, y su presencia en una billetera hardware subraya que el almacenamiento de claves sin conexión por sí solo no garantiza la calidad de la aleatoriedad en el momento de la creación de la semilla.
Tras el drenaje inicial de más de 35 millones de dólares el jueves, se produjeron robos adicionales. Para el viernes, Coinkite reconoció que todos sus modelos de dispositivos estaban afectados. El total robado ha superado los 70 millones de dólares, y los ingenieros han advertido que más direcciones de Bitcoin podrían estar en riesgo.
Coinkite produce una gama de productos de seguridad para Bitcoin, incluidas billeteras hardware de almacenamiento en frío.