NoticiasCriptoEl exploit de Coldcard golpeó con mayor fuerza a los holders canadienses, según Chainalysis

El exploit de Coldcard golpeó con mayor fuerza a los holders canadienses, según Chainalysis

Autor: Cryptopolitan·

Puntos clave

  • Chainalysis atribuyó el 25% de las pérdidas del exploit de Coldcard a usuarios canadienses, lo que convierte a Canadá en la región más afectada.
  • Estados Unidos y Tailandia también resultaron fuertemente afectados por el exploit en curso.
  • Otras estimaciones sitúan las pérdidas totales del hack de Coldcard en más de 110 millones a 150 millones de dólares.
  • La iniciativa Red Team ha analizado 150 repositorios de código y dice que encuentra alrededor de una vulnerabilidad grave o crítica por hora en auditorías asistidas por IA.
  • Onchain Lens indicó que el ataque robó más de 1,816 BTC de 5,200 direcciones afectadas, con la mayor parte de los fondos aún en billeteras de destino.
El exploit de Coldcard golpeó con mayor fuerza a los holders canadienses, según Chainalysis

El exploit de la billetera Coldcard ha afectado con mayor intensidad a los holders canadienses, con un 25% de las pérdidas atribuidas rastreadas hasta usuarios de Canadá, según Chainalysis. La firma indicó que el impacto desproporcionado estuvo ligado a la popularidad local de Coldcard, impulsada por campañas de influencers.

Chainalysis utilizó datos on-chain y conexiones disponibles con exchanges para vincular la base de direcciones de Coldcard con las regiones más probables. Canadá ha estado asociado durante mucho tiempo con la adopción temprana de Bitcoin y con influencers que promueven el maximalismo de Bitcoin, lo que, según Chainalysis, ayudó a impulsar un uso más amplio de la billetera pese a su entropy insuficiente y a la generación vulnerable de direcciones.

Estados Unidos y Tailandia también se han visto fuertemente afectados por los exploits en curso, según datos de Chainalysis. Esta distribución regional es relevante porque muestra cómo una falla en una billetera puede propagarse entre distintas bases de usuarios una vez expuesta, especialmente cuando las herramientas de autocustodia se adoptan ampliamente antes de que se identifiquen los problemas.

Como informó anteriormente Cryptopolitan, el ataque a Coldcard ha afectado el sentimiento general sobre BTC y la tendencia hacia la autocustodia. Otras estimaciones sitúan las pérdidas del hack de Coldcard en más de 110 millones a 150 millones de dólares.

Red Team intenta limitar Coldcard y ataques similares

Los ataques a Coldcard impulsaron uno de los mayores esfuerzos para identificar vulnerabilidades en el ecosistema de Bitcoin.

En los primeros días posteriores al exploit, algunos fondos se movieron en intentos de hacking white-hat. La iniciativa Red Team amplía ese enfoque, utilizando análisis de IA para encontrar vulnerabilidades similares.

Red Team ha gastado más de 20,000 dólares en tokens y ha asegurado financiación adicional para continuar su trabajo. Rob Hamilton, CEO de AnchorWatch, lidera la iniciativa. Hasta ahora, el equipo ha analizado 150 repositorios de código e intenta contactar a todas las partes relacionadas.

Red Team también se ha puesto en contacto con OpenAI para ejecutar Cyber Harness, un modelo más exhaustivo de escaneo de vulnerabilidades para los componentes más críticos del ecosistema de Bitcoin.

Otros informes han mencionado el uso del modelo gratuito Kimi K3 para encontrar fallos en bases de código cripto. La iniciativa también pone de relieve nuevas oportunidades para ataques asistidos por IA, en los que los actores de amenaza encuentran primero las vulnerabilidades.

Los ataques recientes ocurrieron justo cuando algunos de los modelos de IA más utilizados redujeron sus precios, lo que contribuyó a la caída semanal más pronunciada del año. Los modelos gratuitos también facilitaron los ataques asistidos por IA.

Red Team ha informado que detecta aproximadamente una vulnerabilidad grave o crítica por cada hora de sus auditorías asistidas por IA. El equipo despliega sus marcos de prueba en bibliotecas cripto, billeteras e infraestructura, y ha contactado a varios proyectos relacionados con Bitcoin en las últimas 12 horas.

El ataque a Coldcard podría estar extendido a 15 entidades diferentes

El ataque a Coldcard no se limita a un solo actor de amenaza, sino a múltiples entidades. Una vez que la vulnerabilidad se hizo conocida, muchos actores de amenaza lograron vaciar billeteras expuestas.

Según Alex Thorn, jefe de Firmwide Research, el ataque ocurrió en múltiples oleadas, siendo la primera la más grande.

El ataque en curso robó más de 1,816 BTC de 5,200 direcciones afectadas, según Onchain Lens. Inicialmente, los fondos robados se consideraron congelados. A diferencia de otros ataques cripto, en los que el mixing ocurre en cuestión de horas tras el exploit, la mayor parte de los BTC permanece en direcciones de destino.

Los informes on-chain muestran que una billetera con alrededor de 64 BTC robados podría haber realizado mixing temprano. La billetera llevó a cabo una serie de transacciones en las que se mezclaron 10 BTC y 54 BTC se movieron a una nueva dirección.

Por ahora, la mayoría de las billeteras de destino han sido marcadas por las autoridades, aunque el mixing puede hacer que algunos de los fondos sean inaccesibles.

Se insta a todos los propietarios de Coldcard no solo a actualizar el firmware, sino también a generar una nueva seed segura de la billetera y luego mover los fondos asignando una comisión de transacción más alta. Algunos fondos se han recuperado pagando más y adelantándose a la transacción del atacante.