NoticiasCriptoCoinkite advierte a usuarios de Coldcard Mk3 mientras Block rastrea hasta 1,083 BTC en posibles vaciados de billeteras

Coinkite advierte a usuarios de Coldcard Mk3 mientras Block rastrea hasta 1,083 BTC en posibles vaciados de billeteras

Autor: Crypto Adventure·

Puntos clave

  • Los dispositivos Coldcard Mk3 con firmware 4.0.1 a 5.0.3 generaron frases semilla con entropía críticamente insuficiente, lo que permitió reconstruirlas a partir de entradas mínimas de configuración, como el número de pulsaciones del teclado.
  • Los investigadores de Block rastrearon dos grupos de transacciones con huellas idénticas potencialmente vinculadas a la vulnerabilidad, que juntos movieron aproximadamente 1,082.59 BTC valorados en unos $69.6 millones al momento del reporte.
  • El defecto parece originarse en una reescritura de firmware de marzo de 2021 que reemplazó todo el código criptográfico y BIP-39, mientras que Coinkite indica que los dispositivos Mk4, Q y Mk5 no están afectados.
  • Los usuarios afectados deben generar semillas totalmente nuevas en hardware no comprometido en lugar de reimportar frases existentes, porque las semillas originales nunca fueron criptográficamente seguras.
  • Los usuarios que no puedan migrar de inmediato pueden aplicar temporalmente una frase de contraseña BIP-39 fuerte y única o generar una semilla solo con dados usando al menos 99 lanzamientos independientes en firmware 4.1.9.
Coinkite advierte a usuarios de Coldcard Mk3 mientras Block rastrea hasta 1,083 BTC en posibles vaciados de billeteras

Coinkite emitió un aviso de seguridad instando a todos los usuarios que generaron una frase semilla en un Coldcard Mk3 con versiones de firmware 4.0.1 a 5.0.3 a considerar sus monederos potencialmente comprometidos y a migrar su bitcoin de inmediato. Coldcard es uno de los monederos hardware solo para Bitcoin más utilizados, comercializado específicamente para usuarios que priorizan la autocustodia soberana, lo que hace que un defecto de generación de semillas a nivel de firmware sea especialmente significativo. La advertencia llega después de que los equipos de ingeniería y seguridad de Bitcoin de Block descubrieran un comportamiento deficiente de generación de semillas mientras investigaban informes de monederos vaciados de forma remota.

El aviso cubre específicamente el firmware Mk3 publicado desde marzo de 2021 en adelante, lo que significa que los dispositivos afectados pudieron haber estado en uso durante años antes de que se identificara la vulnerabilidad. Según el análisis inicial de Coinkite, los dispositivos Mk4, Q y Mk5 no se ven afectados por la vulnerabilidad. Sin embargo, los investigadores de Block describieron dos debilidades separadas que afectan a distintas generaciones de Coldcard con niveles de gravedad diferentes. Block confirmó que Bitkey ni otros productos de Block están afectados.

Los desarrolladores reproducen la generación predecible de semillas en Mk3

Gregory Sanders, desarrollador de Bitcoin Core conocido en línea como instagibbs, reprodujo con éxito la debilidad del Mk3 en un dispositivo recién inicializado usando solo la cantidad de pulsaciones del teclado realizadas durante la configuración. La capacidad de reconstruir una semilla a partir de entradas tan limitadas indica que la fuente de entropía estaba muy por debajo del umbral matemático requerido para una generación segura de claves BIP-39, donde la aleatoriedad es la única barrera que impide que un atacante derive las claves privadas de un usuario. Aconsejó que los usuarios de Mk2 y Mk3 traten la exposición como urgente, al tiempo que señaló que el estado del Mk4 no había sido confirmado mediante su prueba.

El desarrollador Antoine Poinsot identificó una diferencia clave de hardware: la generación de semillas en Mk4 aprovecha el generador de números verdaderamente aleatorios del microcontrolador, mientras que el firmware del Mk3 no utilizaba esa fuente de la misma manera. Las notas de lanzamiento de Coinkite de marzo de 2021 para la versión 4.0.0 confirman que todo el código criptográfico y BIP-39 fue reemplazado por nuevas implementaciones. El CEO de Foundation Devices, Zach Herbert, atribuyó el aparente defecto de entropía a esa misma reescritura de 120 archivos, al tiempo que subrayó que no hay evidencia que vincule el error con el cambio de licencia asociado.

Block rastrea un posible alcance de vaciado de 1,083 BTC

El primer barrido identificado movió 594.48 BTC desde 500 direcciones de firma única a través de los bloques de Bitcoin 960188 a 960191. Atlas21 contabilizó 1,324 UTXOs gastados y determinó que 562 BTC se consolidaron en otra dirección antes de que concluyera la secuencia.

Posteriormente, el ingeniero de Block Clay Garrett señaló 695 transacciones anteriores con la misma huella completa que el conjunto conocido. Esas transferencias movieron 488.10957948 BTC adicionales, elevando el alcance combinado potencial a 1,082.58680432 BTC si ambos grupos pertenecen a la misma operación. Al momento de la publicación, el total tenía un valor aproximado de $69.6 millones, con bitcoin cotizando cerca de $64,247.

Coinkite no ha confirmado que la debilidad del firmware sea responsable de cada transacción en cualquiera de los dos conjuntos. El equipo de Block señaló que el ataque probablemente seguía en curso y que el grupo más amplio de transacciones permanece bajo verificación.

Las semillas afectadas deben reemplazarse, no reimportarse

Transferir una frase de recuperación afectada a otro monedero hardware o software no resuelve el problema, porque la semilla subyacente sigue siendo predecible. Esto diferencia la vulnerabilidad de amenazas que explotan cómo los usuarios almacenan o manejan frases semilla, como el malware SparkKitty que escanea imágenes del teléfono en busca de frases de recuperación o las campañas de BlueNoroff que perfilan monederos mediante llamadas falsas de reuniones. En esos casos, la semilla se generó correctamente; aquí, la semilla nunca fue criptográficamente sólida desde el inicio.

Coinkite recomienda el siguiente procedimiento de migración: generar una nueva semilla en un dispositivo no afectado, registrar y verificar la copia de seguridad, comprobar una dirección de recepción, enviar una pequeña transacción de prueba y solo entonces transferir el saldo restante. Los usuarios que no puedan migrar de inmediato pueden crear una frase de contraseña BIP-39 fuerte y única como medida protectora temporal. Los usuarios avanzados también pueden generar una semilla solo con dados en un Mk3 vacío con firmware 4.1.9 utilizando al menos 99 lanzamientos independientes.