COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Investigadores Descubren Vulnerabilidad Crítica en Carteras Coldcard
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > BITCOIN (BTC) > Investigadores Descubren Vulnerabilidad Crítica en Carteras Coldcard
BITCOIN (BTC)

Investigadores Descubren Vulnerabilidad Crítica en Carteras Coldcard

En Resumen

  • El ataque explotó una vulnerabilidad crítica en las carteras de hardware Coldcard.

  • Se comprometieron más de 7,300 carteras, con pérdidas superiores a $130 millones en Bitcoin.

  • Coinkite emitió actualizaciones urgentes, pero la amenaza sigue activa para algunos usuarios.
COINTURK Noticias
COINTURK Noticias 2 hora hace
Compartir
SHARE

Galaxy Research ha revelado que al menos 15 atacantes diferentes están explotando activamente una vulnerabilidad crítica en ciertas carteras de hardware Coldcard, lo que ha llevado a pérdidas que superan los $130 millones en Bitcoin. El ataque ha comprometido más de 7,300 carteras, y los expertos en seguridad advierten que persisten riesgos continuos ya que la vulnerabilidad sigue siendo explotada.

Contenido
Alcance y método del ataqueModelos de dispositivos Coldcard y su impactoRespuesta de Coinkite y amenaza continuaPrecauciones futuras para los usuarios

Alcance y método del ataque

Coldcard, una cartera de hardware diseñada por Coinkite para almacenar Bitcoin de manera segura, enfrentó una falla de firmware que debilitó la generación de claves privadas de la cartera. Según los investigadores, la vulnerabilidad permitió a los atacantes identificar y apuntar a direcciones de carteras expuestas, identificables en la cadena de bloques pública de Bitcoin. Los piratas informáticos luego utilizaron métodos de fuerza bruta para reconstruir claves privadas y acceder a los fondos.

La causa principal se identificó como un error de software en ciertas versiones de firmware de Coldcard. En lugar de generar semillas de cartera usando un generador de números verdaderamente aleatorios, el firmware afectado dependía de la alternativa de software de MicroPython, reduciendo significativamente la entropía de las frases semillas creadas.

Debido a que la vulnerabilidad se hizo bien conocida, cualquier atacante con suficiente habilidad técnica podría explotar el problema, ampliando aún más la amenaza. Las víctimas abarcan tanto a tenedores de Bitcoin recientes como a largo plazo, siendo algunos usuarios posiblemente inconscientes de que sus carteras siguen comprometidas.

Mini diccionario: Entropía, en criptografía, se refiere a la aleatoriedad e imprevisibilidad necesarias para procesos criptográficos seguros. Mayor entropía significa claves más fuertes y seguras, mientras que una entropía reducida facilita a los atacantes el adivinar o forzar las claves.

Modelos de dispositivos Coldcard y su impacto

Coinkite estimó que los dispositivos Coldcard Mk2 y Mk3 entregaron solo 40 bits de entropía para la generación de semillas, muy por debajo del objetivo de la industria de 128 bits. El modelo más reciente, Coldcard Mk4, supuestamente mejoró esto a 72 bits, sin embargo, esto también permanece por debajo del umbral de seguridad esperado por la compañía.

Modelo ColdcardEntropía ReportadaObjetivo de Seguridad de la Compañía
Mk2 / Mk340 bits128 bits
Mk472 bits128 bits

Debido a estas vulnerabilidades, los atacantes pudieron apuntar a miles de carteras y drenar cantidades sustanciales de Bitcoin. Galaxy Research ha recibido informes de docenas de víctimas, pero el número real de carteras afectadas puede ser considerablemente mayor.

Respuesta de Coinkite y amenaza continua

El cofundador de Coinkite, Rodolfo Novak, se disculpó públicamente por el error de firmware, reconociendo la responsabilidad de la compañía e informando a los usuarios sobre las correcciones urgentes que se han publicado para cada modelo de cartera y versión de firmware afectada. El 31 de julio, Novak se dirigió directamente a los usuarios de Coldcard, reafirmando su compromiso de resolver el problema.

Rodolfo Novak declaró que Coinkite asume toda la responsabilidad por el error de firmware y ha emitido actualizaciones urgentes, pero advirtió que “la amenaza sigue activa” para los usuarios que aún no han migrado su Bitcoin a nuevas carteras no afectadas.

Se insta a los usuarios que generaron semillas en versiones de firmware expuestas a mover sus fondos de inmediato, ya que las carteras vulnerables continúan siendo visibles y accesibles para posibles atacantes en la cadena de bloques. La identidad del atacante o atacantes sigue siendo desconocida hasta el momento.

Precauciones futuras para los usuarios

Los expertos enfatizan la importancia de generar semillas de cartera solo en hardware seguro y actualizado para minimizar el riesgo. Galaxy Research y Coinkite recomiendan que cualquier Bitcoin mantenido en carteras afectadas se transfiera prontamente a nuevas carteras seguras generadas por dispositivos con las últimas actualizaciones de firmware.

Los usuarios de Coldcard enfrentan un riesgo continuo hasta que los fondos se transfieran a carteras con semillas generadas por firmware seguro y parcheado.

Como el problema sigue activo y técnicamente accesible, los usuarios que demoren en actuar pueden continuar expuestos a intentos de robo. Coinkite y los investigadores de seguridad de carteras fomentan la vigilancia y la acción rápida para mitigar la exposición continua.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Juez Condena a Exoficial de LAPD por Robo de Bitcoin y Secuestro

Boltz suspende servicios de intercambio ante amenazas de seguridad basadas en IA

Glassnode Informa Prolongado Periodo de Capitulación de Bitcoin

Arthur Hayes Advierte que la Expansión de la IA Podría Provocar una Crisis Crediticia

Hyperscale Vende Bitcoin y Mantiene una Tesorería Significativa

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Aumento de activos en Avalanche impulsa AVAX
SIGUIENTE PUBLICACIÓN Cardano Recaptura Nivel Técnico Clave y Aumenta Optimismo en Inversores
Yorum Yazın

Última Noticias

Putin Firma Ley para Regular Monedas Digitales en Rusia
NOTICIAS DE CRIPTODIVISAS
Cardano Recaptura Nivel Técnico Clave y Aumenta Optimismo en Inversores
Cardano (ADA)
Investigadores Descubren Vulnerabilidad Crítica en Carteras Coldcard
BITCOIN (BTC)
Aumento de activos en Avalanche impulsa AVAX
Avalanche (AVAX)
Ripple Obtiene Licencia CASP en Europa
RIPPLE (XRP)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?