NoticiasCriptoVulnerabilidad de seguridad crítica en billeteras hardware Coldcard requiere acción urgente

Vulnerabilidad de seguridad crítica en billeteras hardware Coldcard requiere acción urgente

Autor: Bitcoin Magazine·

Puntos clave

  • Aproximadamente 1.000 BTC se han observado moviéndose en la cadena mientras los atacantes explotan activamente una vulnerabilidad en las billeteras hardware Coldcard que permite la recuperación de frases semilla sin interacción del propietario.
  • Las billeteras que generaron frases semilla utilizando el generador de números aleatorios interno en lugar del método recomendado de más de 50 tiradas de dados después de fin de 2020 son vulnerables a ataques de fuerza bruta debido a una entropía insuficiente.
  • La vulnerabilidad también compromete las claves efímeras, las claves de sesión utilizadas en las funciones Clone Coldcard y Key Teleport, y todas las semillas hijas BIP 85 derivadas de una semilla padre afectada.
  • Coinkite ha lanzado una actualización de firmware que soluciona el problema de entropía, y las semillas generadas después de aplicar el parche o mediante el método de tirada de dados se consideran seguras.
  • Los usuarios afectados deben transferir sus fondos a una nueva semilla generada de forma segura, con opciones que incluyen usar otra billetera hardware, crear una frase de contraseña temporal en Coldcard o trasladarse a una billetera de software como Nunchuck.
Vulnerabilidad de seguridad crítica en billeteras hardware Coldcard requiere acción urgente

Una vulnerabilidad de seguridad crítica que afecta a los modelos de billetera hardware Coldcard MK3, MK4, MK5 y Q está siendo explotada activamente, con aproximadamente 1.000 BTC observados moviéndose en la cadena en relación con el problema. Coldcard, fabricada por Coinkite, es una de las billeteras hardware exclusivas para Bitcoin más utilizadas, preferida por los defensores de la autocustodia por su diseño air-gapped y su soporte para funciones avanzadas como multisig y PSBT (Transacciones de Bitcoin Parcialmente Firmadas). Bitcoin Magazine informa que Coinkite ha emitido un anuncio oficial sobre el asunto.

La vulnerabilidad

El error permite a los atacantes recuperar frases semilla sin ninguna interacción del propietario de la billetera. Las billeteras Coldcard que generaron frases semilla utilizando el generador de números aleatorios interno del dispositivo, en lugar de las 50+ tiradas de dados recomendadas para entropía proporcionada por el usuario, están afectadas. Específicamente, cualquier semilla de palabras generada después de fin de 2020 sin el método de tirada de dados se considera insegura, ya que fue creada sin suficiente aleatoriedad y puede ser objeto de fuerza bruta por un atacante malicioso.

El problema raíz es una falla en la producción de entropía suficiente: la aleatoriedad que hace que una frase semilla sea computacionalmente imposible de adivinar. Una semilla de 12 palabras generada adecuadamente tiene 128 bits de entropía; una semilla de 24 palabras tiene 256 bits. Cuando la entropía es insuficiente, el espacio de semillas posibles se reduce drásticamente, haciendo práctica la reconstrucción por fuerza bruta. Esta clase de vulnerabilidad ha afectado a otros sistemas de criptomonedas en el pasado, y es particularmente grave porque socava silenciosamente el supuesto de seguridad de que las frases semilla son inadivinables.

Solo las billeteras generadas utilizando el método de tirada de dados, con un mínimo de 50 tiradas, se consideran seguras frente a esta vulnerabilidad.

El problema se extiende más allá de las frases semilla principales. También afecta a las claves efímeras y las claves de sesión utilizadas en las funciones Clone Coldcard y Key Teleport, así como a las semillas BIP 85 derivadas de una semilla comprometida. BIP 85 permite que una sola semilla maestra derive deterministamente múltiples semillas hijas; si la semilla padre está comprometida, cada semilla hija derivada hereda esa debilidad.

Medidas inmediatas requeridas

Todos los usuarios afectados deben trasladar sus fondos a una nueva semilla generada de forma segura. Varias opciones están disponibles según las circunstancias del usuario:

Opción 1: Usar otra billetera hardware

Si tiene acceso a una billetera hardware que no sea Coldcard, transferir fondos allí es el camino más rápido y directo hacia la seguridad.

Opción 2: Generar una frase de contraseña en Coldcard

Si Coldcard es su única billetera hardware, genere una frase de contraseña utilizando un mínimo de seis palabras semilla seleccionadas de la lista de palabras BIP 39. Los usuarios deben consultar esta guía para seleccionar las palabras y no deben elegirlas manualmente. Después de crear la frase de contraseña, verifique la huella digital de la billetera o una dirección, apague el dispositivo, reinícielo, vuelva a ingresar la frase de contraseña y confirme que la huella digital o la dirección coincidan antes de enviar los fondos. Esta es una medida temporal destinada a prevenir ataques de fuerza bruta durante un período de días, ganando tiempo para generar una semilla completamente nueva. La frase de contraseña debe escribirse de forma segura.

Opción 3: Usar una billetera de software

Para los usuarios que no tienen otras opciones o que se sienten incómodos usando el dispositivo, se recomienda la billetera Nunchuck, disponible tanto en móvil como en escritorio. Los usuarios deben asegurarse de completar y verificar todas las copias de seguridad antes de transferir fondos. Nunchuck admite configuraciones multisig para quienes gestionan sumas significativas, las cuales pueden configurarse en múltiples dispositivos. Blockstream Green y Bluewallet son dos alternativas adicionales de billeteras de software.

Actualización de firmware disponible

Coinkite ha lanzado una actualización de firmware que soluciona la vulnerabilidad. Cualquier semilla de palabras generada después de aplicar esta actualización debería ser segura. La opción de entropía por tirada de dados también sigue disponible. Los dispositivos Coldcard siguen siendo seguros de usar siempre que la semilla se genere de forma segura, ya sea mediante el firmware parcheado o el método de tirada de dados.

Los usuarios que hayan trasladado sus fondos a una billetera hot o a un almacenamiento temporal menos seguro pueden volver a utilizar su Coldcard de forma segura después de aplicar la actualización de firmware y generar una nueva semilla.

Conciencia comunitaria

El autor del artículo, Shinobi, insta a quienes hayan asegurado sus propios fondos a comunicarse proactivamente con cualquier persona que conozcan que pueda estar utilizando un Coldcard vulnerable. Muchos usuarios de Bitcoin no siguen las noticias con regularidad y pueden no ser conscientes de que están en riesgo. La escala del exploit observado, aproximadamente 1.000 BTC, subraya que los atacantes están escaneando activamente la blockchain en busca de billeteras vulnerables, lo que hace que la acción oportuna sea esencial.

Este artículo apareció primero en Bitcoin Magazine.