NoticiasCriptoCEO de Casa, Nick Neuman: 233.000 BTC transferidos a lugar seguro tras el exploit de Coldcard evidencian la resiliencia de la autocustodia

CEO de Casa, Nick Neuman: 233.000 BTC transferidos a lugar seguro tras el exploit de Coldcard evidencian la resiliencia de la autocustodia

Autor: Bitcoin Magazine·

Puntos clave

  • Aproximadamente 2.100 BTC fueron robados en el exploit de Coldcard, que aprovechó una vulnerabilidad en la generación de semillas originada en una actualización de firmware de marzo de 2021 que afectaba a ciertos modelos de billeteras de hardware.
  • Los datos on-chain revelaron que 233.000 BTC salieron de billeteras de titulares de largo plazo tras el incidente, representando entre 10 y 100 veces la cantidad robada, a medida que los usuarios migraron fondos a configuraciones más seguras.
  • Parte del movimiento de Bitcoin observado reflejó a titulares que transitaban de billeteras de hardware de clave única a configuraciones multifirma, mientras que los usuarios multifirma existentes eliminaron los dispositivos Coldcard de sus configuraciones.
  • Neuman contrastó el resultado de la autocustodia con una hipotética violación de un custodio centralizado, donde un solo hackeo podría resultar en pérdidas catastróficas comparables al colapso de Mt. Gox en 2014 de 850.000 BTC.
  • El incidente de Coldcard ha reavivado discusiones en toda la industria sobre los estándares de seguridad de billeteras de hardware, las prácticas de auditoría de firmware y las ventajas relativas de los diseños de bóvedas multifirma y basadas en covenants.
CEO de Casa, Nick Neuman: 233.000 BTC transferidos a lugar seguro tras el exploit de Coldcard evidencian la resiliencia de la autocustodia

El CEO de Casa, Nick Neuman, ha señalado los datos on-chain posteriores al reciente exploit de firmware de Coldcard como evidencia contundente de que la autocustodia fortalece la resiliencia de Bitcoin como clase de activo.

En una publicación en X el 9 de agosto, Neuman citó cifras que muestran que en los días posteriores al hackeo de Coldcard — en el que fueron robados aproximadamente 2.100 BTC — 22.000 BTC se trasladaron a exchanges y 233.000 BTC salieron de billeteras de titulares de largo plazo en transacciones on-chain, según datos de Checkonchain.

"Las métricas on-chain en torno al incidente de Coldcard refuerzan la importancia que tiene la autocustodia para la resiliencia de Bitcoin como clase de activo", escribió Neuman.

Galaxy Research ha rastreado pérdidas confirmadas por la falla de entropía de Coldcard tan bajas como 1.700 BTC, con estimaciones que superan los 2.000 BTC. Las monedas robadas han sido rastreadas en múltiples oleadas de ataque que comenzaron el 30 de julio, con estimaciones de pérdidas más altas que se acercan a los 130 millones de dólares.

La vulnerabilidad se originó en un problema de firmware de marzo de 2021 que debilitó la generación de semillas en ciertos modelos de billetera de hardware Coldcard producidos por el fabricante Coinkite. Los dispositivos Coldcard son ampliamente utilizados entre los practicantes de autocustodia por su diseño air-gapped, lo que hace que la falla en la generación de semillas sea particularmente significativa para los usuarios que habían confiado en el modelo de seguridad de la billetera.

Neuman señaló que las conversaciones con los propios clientes de Casa indicaron que parte del movimiento de 233.000 BTC reflejaba a titulares migrando de configuraciones de clave única que no eran de Coldcard — como dispositivos Ledger o Trezor — a billeteras multifirma tras reevaluar el riesgo de clave única. Otros flujos observados involucraron a usuarios multifirma existentes que eliminaron dispositivos Coldcard de sus configuraciones de claves.

"Así que en algún punto entre ~10x–100x de la cantidad de bitcoin robada fue trasladada a lugar seguro a medida que la gente dio la alarma", escribió. "Esta es una gigantesca señal de neón parpadeante que muestra la resiliencia que la autocustodia añade a la red."

Neuman contrastó el resultado con una hipotética violación a un custodio centralizado. En ese escenario, argumentó, las cifras probablemente se invertirían: una cantidad limitada de fondos podría escapar mientras que la gran mayoría se perdería en un solo evento catastrófico. Con la autocustodia, los atacantes se vieron obligados a atacar billeteras individuales una a la vez, limitando la escala de cualquier exploit individual y dando a los titulares una ventana para reaccionar. El argumento responde a preocupaciones de larga data en la comunidad de Bitcoin que se remontan a grandes quiebras de exchanges como Mt. Gox en 2014, donde aproximadamente 850.000 BTC se perdieron en un solo colapso de custodia.

"Si todo ese BTC hubiera estado en custodia y el custodio hubiera sido hackeado en su lugar, esas cifras se habrían invertido", declaró Neuman. "Tal como estaban las cosas, los ladrones tuvieron que descifrar una billetera a la vez (y todavía siguen haciéndolo), ganando un poco de BTC en cada billetera, en lugar de descifrar una sola billetera y llevarse un gran botín."

Concluyó que la autocustodia beneficia no solo a los titulares individuales sino también a la red de Bitcoin en general al distribuir el riesgo y preservar la confianza entre los participantes.

Casa, fundada en 2018, ofrece soluciones de bóveda multifirma diseñadas para titulares de mayor valor e instituciones que buscan una autocustodia práctica.

El incidente de Coldcard ha provocado un renovado debate en toda la industria sobre las billeteras de hardware de firma única, las prácticas de generación de claves y los méritos relativos de las configuraciones multifirma frente a los diseños emergentes de bóvedas basadas en covenants. El episodio también está atrayendo atención hacia la seguridad de la cadena de suministro y las prácticas de auditoría de firmware entre los fabricantes de billeteras de hardware, un área que ha recibido un escrutinio independiente limitado en comparación con las billeteras de software de código abierto. Los datos on-chain citados por Neuman sugieren que, independientemente de las deficiencias técnicas de dispositivos específicos, la capacidad de los titulares de mover fondos de manera independiente limitó en última instancia el impacto sistémico del exploit.

Este artículo apareció primero en Bitcoin Magazine y fue escrito por Juan Galt.