NoticiasCriptoWhitehats trasladan 52.37 BTC desde billeteras afectadas por el exploit de Coldcard hacia un fideicomiso de recuperación en Wyoming

Whitehats trasladan 52.37 BTC desde billeteras afectadas por el exploit de Coldcard hacia un fideicomiso de recuperación en Wyoming

Autor: Coinotag·

Puntos clave

  • •Operadores whitehat movieron 52.37 BTC desde direcciones afectadas por el exploit de Coldcard de julio hacia una dirección del Crypto Recovery Trust, confirmado en el bloque 967,948 de Bitcoin con un mensaje de reclamo OP_RETURN.
  • •Galaxy Digital calcula que el barrido representa el 2.8% de los fondos del exploit rastreados, con cerca del 40% del clúster Wave identificado como actividad whitehat y no como robo.
  • •El exploit se originó en un defecto de firmware de 2021 que enrutó la generación de semillas a un generador pseudoaleatorio de software débil, permitiendo a los atacantes regenerar claves privadas sin conexión y drenar unos 1,789.28 BTC valorados en 154.1 millones de dólares.
  • •Los parches de Coinkite, que comenzaron con correcciones de emergencia el 31 de julio, solo corrigen la generación futura de semillas, por lo que los propietarios de billeteras creadas con firmware vulnerable deben generar nuevas semillas y migrar sus fondos.
  • •Recuperaciones adicionales incluyen 3.0134 BTC de fondos sin confirmar en el mismo barrido y una consolidación separada de 40.71 BTC el 21 de septiembre etiquetada para el proceso de reclamos del fideicomiso.
Whitehats trasladan 52.37 BTC desde billeteras afectadas por el exploit de Coldcard hacia un fideicomiso de recuperación en Wyoming

Operadores whitehat trasladaron 52.37 Bitcoin (BTC) fuera de direcciones drenadas en el exploit de julio contra las billeteras de hardware Coldcard, consolidando las monedas en una nueva dirección vinculada a un fideicomiso de recuperación creado para devolverlas a propietarios verificados, según el seguimiento en cadena.

El jefe de investigación de Galaxy Digital, Alex Thorn, detalló el barrido y señaló que los fondos provienen del clúster Wave 2 rastreado junto con huellas etiquetadas AA, AU y AX. La consolidación se confirmó en el bloque 967,948 de Bitcoin, y la transacción de destino llevaba un mensaje OP_RETURN que decía "claim:cryptorecoverytrust dot com." OP_RETURN es un opcode del script de Bitcoin que permite a una transacción llevar una nota corta incrustada permanentemente visible para quien inspeccione el libro mayor, y es así como este tipo de barridos hacen legible en cadena su destino previsto.

Thorn calculó que los 52.37 BTC representan el 2.8% de los fondos del exploit que su equipo rastrea, y que cerca del 40% de Wave 2 ya ha sido identificado como actividad whitehat y no como robo: investigadores de seguridad que aseguran monedas vulnerables antes que los ladrones y las llevan a custodia para que los fondos puedan devolverse mediante un proceso de reclamos en lugar de conservarse. Además, 3.0134 BTC adicionales sin historial de rastreo previo llegaron a la dirección del fideicomiso en la misma transacción, lo que Thorn señaló como presuntamente más monedas recuperadas, aunque lo dejó sin confirmar.

El destino es el Crypto Recovery Trust, cuya figura legal es el Recovered Digital Asset Statutory Trust de Wyoming, con Agentic Trace LLC nombrada como fiduciaria. El papel declarado de la entidad es reunir los activos Bitcoin recuperados con sus legítimos propietarios mediante un proceso formal de reclamos que incluye análisis de blockchain, verificación de prueba de propiedad y tamizaje de sanciones.

Un vehículo de recuperación separado, el Digital Asset Recovery Trust (DART), había revelado antes de la consolidación de esta semana que él y whitehats independientes aseguraron poco más de 50 BTC de direcciones vulnerables al 17 de, colocando las monedas en custodia fiduciaria en lugar de billeteras controladas por investigadores. Los fondos vinculados a reclamos en disputa, restricciones de sanciones o procesos penales pueden seguir procedimientos legales separados, y movimientos de este tamaño normalmente se etiquetarían como transferencias de ballenas y no como recuperaciones. La cifra del 2.8% de Thorn se refiere al total rastreado por Galaxy y no debe leerse como una cifra oficial de pérdidas de Coinkite.

El defecto de generación de semillas detrás del drenaje

El incidente de Coldcard comenzó el 30 de julio, cuando los atacantes empezaron a explotar semillas de billetera debilitadas producidas por el firmware afectado. El registro del incidente de Coinkite explica que un defecto de integración del firmware hizo que la ruta de generación de semillas resolviera al generador pseudoaleatorio de software Yasmar de MicroPython en lugar del generador de números aleatorios de hardware previsto.

Los atacantes no necesitaron controlar los dispositivos de forma remota: una vez que la aleatoriedad reducida hizo que las frases semilla afectadas fueran más fáciles de buscar, simplemente regeneraron las claves privadas vulnerables sin conexión. Investigaciones técnicas independientes rastrearon la debilidad hasta cambios de firmware que datan de 2021 y estimaron que los dispositivos Mk3 más antiguos podían producir alrededor de 40 bits de entropía efectiva en las condiciones afectadas, mientras que los modelos Mk4, Mk5 y Q conservaban unos 72 bits, muy por debajo del nivel de seguridad previsto.

Las pérdidas iniciales fueron modestas en comparación con los totales que surgieron después. La primera ola sustrajo unos 594 BTC de alrededor de 500 billeteras en aproximadamente 25 minutos, y a medida que los analistas ampliaron el alcance identificado a lo largo de cuatro oleadas de ataque, el rastreo creció hasta unos 1,816 BTC movidos desde más de 5,200 direcciones, con pérdidas estimadas que superan los 100 millones de dólares.

Coinkite lanzó correcciones de emergencia el 31 de julio —la versión 5.6.0 para Mk4/Mk5 y 1.5.0Q para dispositivos Q, junto con parches que cubren el hardware anterior Mk2/Mk3— y sus versiones estándar recomendadas actualmente son 5.6.2 y 1.5.2Q, ambas emitidas el 3 de septiembre. La empresa subraya que los parches solo corrigen la generación futura de semillas: una billetera creada con firmware vulnerable sigue expuesta incluso en un dispositivo totalmente actualizado, porque la debilidad reside en la propia semilla. Se indica a los propietarios de semillas afectadas que generen un reemplazo corregido y migren sus fondos, salvo que cumplan la excepción declarada de dados independientes, bajo la cual al menos 50 lanzamientos justos de dados de seis caras registrados de forma privada añaden al menos 128 bits de entropía; a quien tenga dudas se le indica que mueva sus fondos.

Cada consolidación de recuperación es ahora rastreable en el libro mayor de prueba de trabajo de Bitcoin, que funciona como la capa de evidencia compartida para la limpieza.

El rastro en cadena respalda el proceso de reclamos

Desde entonces han surgido más detalles sobre el esfuerzo de recuperación. Galaxy Digital ahora sitúa la pérdida total del exploit en 1,789.28 BTC, valorados en 154.1 millones de a precios actuales, con los 52.37 BTC barridos valorados en más de 4.5 millones de dólares.

Nick Bax, del protocolo de mercado universal Ump Labs, confirmó públicamente su papel en la operación, escribiendo en X que a finales de julio ayudó a rescatar alrededor de 50 BTC que estaban "a punto de ser robados" debido al defecto de entropía, y que los fondos están en poder de un fideicomiso de Wyoming para garantizar su devolución a los legítimos propietarios.

Coinkite reconoció que el error "pasó desapercibido en silencio" y que su impacto potencial creció con cada versión. Desde el ataque, los inversores cautelosos han estado trasladando monedas a otras soluciones de custodia, incluidos los exchanges.

También ha salido a la luz una consolidación separada: el monitoreo de Galaxy Research muestra que 40.71 BTC, valorados en unos 3.31 millones de dólares, se movieron el 21 de septiembre en una sola transacción con una nota OP_RETURN que decía "claims: cryptorecoverytrust.com." Esa transferencia abarcó 11 direcciones con 20 entradas y 480 salidas, y las monedas atribuidas a atacantes fueron etiquetadas como "Footprint AA" junto con un salto de segunda ola del hackeo.

Los datos de Galaxy también enmarcan el panorama más amplio: el exploit alcanzó un pico de alrededor de 130 millones de dólares, y gran parte del Bitcoin robado permaneció intacto en direcciones de atacantes durante semanas antes de los barridos, alimentando especulaciones sobre si llegaría a moverse. Los movimientos etiquetados del fideicomiso indican que al menos algunas partes están ahora guiando activamente los fondos de vuelta hacia las víctimas en lugar de dejar el botín inactivo. Cómo se resuelva el resto del panorama también es legible en cadena: si aparecen más huellas etiquetadas de atacantes en futuras consolidaciones etiquetadas del fideicomiso, si los 3.0134 BTC sin confirmar se confirman como recuperados, y cuántos propietarios verificados superan las verificaciones de prueba de propiedad y sanciones del fideicomiso para reclamar los fondos.

Evidencia verificable

El episodio destaca por su verificabilidad. El investigador publicó el ID de transacción 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47, por lo que cualquiera puede confirmar de forma independiente el barrido en el bloque 967,948, mientras que la propia página de estado de seguridad de Coinkite declara la causa raíz en lugar de eludirla. Esa combinación, evidencia primaria en cadena más una estructura fiduciaria formal con tamizaje de sanciones, establece un modelo de respuesta a incidentes de billeteras de hardware. Para los usuarios que custodian sus propias claves, la generación de semillas es ahora demostrablemente parte de la superficie de ataque.

(Cifras al 18:31 UTC.)