NoticiasCriptoWhite hats transfieren más de US$4.5 millones en bitcoin desde dispositivos Coldcard hackeados a un fideicomiso de recuperación

White hats transfieren más de US$4.5 millones en bitcoin desde dispositivos Coldcard hackeados a un fideicomiso de recuperación

Autor: Bitcoin Magazine·

Puntos clave

  • •Los white hats movieron 5,237 BTC, valorados en más de US$4.5 millones, desde dispositivos Coldcard hackeados hacia Crypto Recovery Trust, un fideicomiso de Wyoming creado para devolver los fondos a las víctimas.
  • •El incidente de seguridad se origina en un error de firmware de Coinkite que hizo que la generación de semillas de Coldcard recurriera a un generador pseudoraleatorio de software débil, lo que permitió a los atacantes reproducir las frases semilla de los usuarios.
  • •Los robos vinculados al exploit de Coldcard comenzaron el 31 de julio, y Galaxy Digital estima que se perdieron 1,789.28 BTC, aproximadamente US$154.1 millones, en los ataques.
  • •Nick Bax de Ump Labs dijo que ayudó a rescatar unos 50 BTC que estaban inminentemente en riesgo de robo, y los fondos están ahora en poder del fideicomiso de Wyoming.
  • •Tras el ataque, los inversores cautelosos han estado trasladando sus monedas a otras soluciones de custodia, incluidos los exchanges, mientras Coinkite instó a los usuarios a actualizar el software o mover los fondos fuera de los dispositivos.
White hats transfieren más de US$4.5 millones en bitcoin desde dispositivos Coldcard hackeados a un fideicomiso de recuperación

White hats han trasladado bitcoin desde dispositivos de firma Coldcard hackeados hacia un fideicomiso donde las posibles víctimas pueden reclamarlo, según Alex Thorn de Galaxy Digital.

En una publicación en X el lunes, Thorn dijo que los fondos fueron tomados por los white hats para proteger a posibles víctimas y ahora se encuentran en una dirección controlada por Crypto Recovery Trust, un fideicomiso de Wyoming creado para ayudar a los white hats a devolver fondos a las víctimas. La operación refleja el modelo de rescate de white hat, en el cual los fondos expuestos a un exploit se retiran del alcance de los atacantes para poder entregarlos de vuelta a sus propietarios.

Se movieron un total de 5237 bitcoins, con un valor de más de US$4.5 millones a los precios actuales. Thorn añadió que la suma representaba el 2.8% del exploit de Coldcard.

Los robos comenzaron el 31 de julio, cuando los delincuentes empezaron a drenar el bitcoin almacenado en la popular hardware wallet Coldcard de Coinkite, un tipo de dispositivo diseñado para mantener las claves privadas fuera de línea bajo autocustodia. El fabricante canadiense dijo que un error de firmware hizo que la generación de semillas en los dispositivos Coldcard recurriera a un generador pseudoraleatorio de software débil en lugar del generador de números verdaderamente aleatorios del hardware, lo que permitió efectivamente a los hackers adivinar las frases semilla de los usuarios. Dado que la frase semilla funciona como la copia de seguridad maestra a partir de la cual se generan las claves privadas de una wallet, cualquiera que pudiera reproducirla obtenía control total de los fondos asociados.

Galaxy Digital, que rastreó el movimiento de los fondos, dijo que se perdieron 1,789.28 bitcoins en los ataques, unos US$154.1 millones a los precios actuales.

A principios de este mes, Nick Bax del protocolo de mercado universal Ump Labs dijo que había participado en el esfuerzo de recuperación.

"Finalmente puedo decir que a finales de julio participé en el rescate de ~50 BTC que estaban 'a punto de ser robados debido a la falla de entropía de COLDCARD'", escribió Bax en X.

Añadió: "Los fondos están actualmente en poder de un fideicomiso de Wyoming, que garantizará que los fondos sean devueltos a sus legítimos propietarios".

Desde el ataque, los invers cautelosos han estado moviendo sus monedas a otras soluciones de custodia, incluidos los exchanges.

Coinkite dijo en un comunicado que el error "pasó desapercibido en silencio" y que "su impacto potencial creció con cada versión" de sus productos. Días después del primer hackeo, la empresa instó a los inversores a actualizar su software o mover sus fondos fuera del hardware, tal como informó un informe anterior de Bitcoin Magazine.

Este informe apareció por primera vez en Bitcoin Magazine y fue escrito por Mathew Di Salvo.