Galaxy Research ha revelado que al menos 15 atacantes diferentes están explotando activamente una vulnerabilidad crítica en ciertas carteras de hardware Coldcard, lo que ha llevado a pérdidas que superan los $130 millones en Bitcoin. El ataque ha comprometido más de 7,300 carteras, y los expertos en seguridad advierten que persisten riesgos continuos ya que la vulnerabilidad sigue siendo explotada.
Alcance y método del ataque
Coldcard, una cartera de hardware diseñada por Coinkite para almacenar Bitcoin de manera segura, enfrentó una falla de firmware que debilitó la generación de claves privadas de la cartera. Según los investigadores, la vulnerabilidad permitió a los atacantes identificar y apuntar a direcciones de carteras expuestas, identificables en la cadena de bloques pública de Bitcoin. Los piratas informáticos luego utilizaron métodos de fuerza bruta para reconstruir claves privadas y acceder a los fondos.
La causa principal se identificó como un error de software en ciertas versiones de firmware de Coldcard. En lugar de generar semillas de cartera usando un generador de números verdaderamente aleatorios, el firmware afectado dependía de la alternativa de software de MicroPython, reduciendo significativamente la entropía de las frases semillas creadas.
Debido a que la vulnerabilidad se hizo bien conocida, cualquier atacante con suficiente habilidad técnica podría explotar el problema, ampliando aún más la amenaza. Las víctimas abarcan tanto a tenedores de Bitcoin recientes como a largo plazo, siendo algunos usuarios posiblemente inconscientes de que sus carteras siguen comprometidas.
Mini diccionario: Entropía, en criptografía, se refiere a la aleatoriedad e imprevisibilidad necesarias para procesos criptográficos seguros. Mayor entropía significa claves más fuertes y seguras, mientras que una entropía reducida facilita a los atacantes el adivinar o forzar las claves.
Modelos de dispositivos Coldcard y su impacto
Coinkite estimó que los dispositivos Coldcard Mk2 y Mk3 entregaron solo 40 bits de entropía para la generación de semillas, muy por debajo del objetivo de la industria de 128 bits. El modelo más reciente, Coldcard Mk4, supuestamente mejoró esto a 72 bits, sin embargo, esto también permanece por debajo del umbral de seguridad esperado por la compañía.
| Modelo Coldcard | Entropía Reportada | Objetivo de Seguridad de la Compañía |
|---|---|---|
| Mk2 / Mk3 | 40 bits | 128 bits |
| Mk4 | 72 bits | 128 bits |
Debido a estas vulnerabilidades, los atacantes pudieron apuntar a miles de carteras y drenar cantidades sustanciales de Bitcoin. Galaxy Research ha recibido informes de docenas de víctimas, pero el número real de carteras afectadas puede ser considerablemente mayor.
Respuesta de Coinkite y amenaza continua
El cofundador de Coinkite, Rodolfo Novak, se disculpó públicamente por el error de firmware, reconociendo la responsabilidad de la compañía e informando a los usuarios sobre las correcciones urgentes que se han publicado para cada modelo de cartera y versión de firmware afectada. El 31 de julio, Novak se dirigió directamente a los usuarios de Coldcard, reafirmando su compromiso de resolver el problema.
Rodolfo Novak declaró que Coinkite asume toda la responsabilidad por el error de firmware y ha emitido actualizaciones urgentes, pero advirtió que “la amenaza sigue activa” para los usuarios que aún no han migrado su Bitcoin a nuevas carteras no afectadas.
Se insta a los usuarios que generaron semillas en versiones de firmware expuestas a mover sus fondos de inmediato, ya que las carteras vulnerables continúan siendo visibles y accesibles para posibles atacantes en la cadena de bloques. La identidad del atacante o atacantes sigue siendo desconocida hasta el momento.
Precauciones futuras para los usuarios
Los expertos enfatizan la importancia de generar semillas de cartera solo en hardware seguro y actualizado para minimizar el riesgo. Galaxy Research y Coinkite recomiendan que cualquier Bitcoin mantenido en carteras afectadas se transfiera prontamente a nuevas carteras seguras generadas por dispositivos con las últimas actualizaciones de firmware.
Los usuarios de Coldcard enfrentan un riesgo continuo hasta que los fondos se transfieran a carteras con semillas generadas por firmware seguro y parcheado.
Como el problema sigue activo y técnicamente accesible, los usuarios que demoren en actuar pueden continuar expuestos a intentos de robo. Coinkite y los investigadores de seguridad de carteras fomentan la vigilancia y la acción rápida para mitigar la exposición continua.


