Las carteras de Coldcard se han vaciado en cuatro oleadas de ataques hasta el momento

- Los usuarios de Coldcard han sufrido continuos ataques contra sus monederos de BTC de baja entropía.
- En la cuarta oleada de ataques a direcciones vulnerables, se atacaron otras 486 carteras.
- El ataque a Coldcard compromete la narrativa de almacenamiento en frío y autocustodia de los maximalistas de BTC.
La vulnerabilidad de Coldcard ha sufrido cuatro oleadas de ataques hasta el momento, vaciando las carteras inactivas. Los poseedores a largo plazo que no movieron sus criptomonedas siguen siendo vulnerables.
El atacante de Coldcard ha vuelto a la carga, transfiriendo fondos a una lista cada vez mayor de monederos de destino. Como Cryptopolitan informó, el ataque inicial contra 500 monederos no fue el único, y las pérdidas ascendieron rápidamente a más de 70 millones de dólares.
A fecha de 3 de agosto, los poseedores de varias versiones de las carteras Coinkite siguen en riesgo, y la única solución es transferir sus criptomonedas lo antes posible a carteras nuevas y seguras.
Las carteras Coldcard resultaban atractivas para Bitcoin y eran ampliamente recomendadas. Recientemente, hackers éticos han demostrado que incluso unos pocos minutos de procesamiento mediante IA pueden descubrir direcciones vulnerables.
Antes de la cuarta oleada, las pérdidas estimadas afectaron a 1.196 direcciones por un total de 1.086,65 BTC, según datos.
La cuarta oleada de ataque de Coldcard se vuelve más agresiva
Investigadores que analizan las direcciones de Coldcard y las transacciones de BTC en la cadena de bloques handentel patrón de una cuarta oleada de ataques.
A partir del 3 de agosto, el atacante continuó agregando nuevas carteras de destino. Una vez completada la oleada, las direcciones permanecieron inactivas durante algunas horas.
Según Alex Thorn de Firmwide Research, la cuarta oleada probablemente contiene intentos de ataque a monederos multifirma, a diferencia de las tres primeras oleadas de transferencias. Se estima que 857 direcciones fueron atacadas, con una pérdida de 486,11 BTC. El atacante creó múltiples monederos de destino, utilizando nuevas direcciones para robar a los usuarios de Coldcard y luego consolidar las ganancias en monederos de mayor capacidad.
Varios influencers están reportando pérdidas. El problema con Coldcard es que se ha utilizado con frecuencia para almacenamiento en fríoy no es fácil acceder a ella para transferir las criptomonedas y actualizarlas. Algunas claves privadas de Coldcard también se almacenaban en placas metálicas, pero esto no impidió que el atacante vaciara esas billeteras.
Al parecer, el atacante utiliza cálculos que consumen mucho tiempo, lo que expone más lotes de monederos vulnerables. Esto puede retrasar la eliminación de nuevas direcciones, pero la vulnerabilidad persiste y la cuarta oleada podría no ser la última.
Coldcard socava el anonimato y la autocustodia de Bitcoin
Durante años, la narrativa en torno al Bitcoin fue que la autocustodia era la solución ideal. Los hackeos a las plataformas de intercambio, los fondos congelados y la falta de anonimato fueron los principales argumentos para retirar las criptomonedas de dichas plataformas.
Si bien ya se han perdido bitcoins debido a billeteras comprometidas, una vulnerabilidad masiva en un dispositivo no tienedent.
Un análisis más detallado del código fuente de Coldcard mostró que la plataforma editó deliberadamente 2.500 líneas de código con comentarios mínimos, introduciendo una entropía débil en la creación de la billetera, señaló Bitcoin el maximalista @hodlonaut.
Según se informa, la función de entropía más compleja se deshabilitó para que el código se ejecutara sin problemas, lo que potencialmente expuso a miles de billeteras a ser descubiertas fácilmente.
El incidente de Coldcarddent ha aumentado la vigilancia sobre las semillas potencialmente débiles, que ahora pueden detectarse con la ayuda de computación alquilada. El inversor Jameson Lopp recordó que otras carteras de uso común reportaron errores de entropía y los corrigieron antes de que se produjeran posibles vulnerabilidades. Sin embargo, las direcciones de almacenamiento en frío con derivaciones débiles siguen representando un riesgo para nuevos ataques basados en inteligencia artificial.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Cristina Vasileva
Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, tras completar una licenciatura de cuatro años en Administración de Empresas, Periodismo y Comunicación de Masas. Trabajó para uno de los principales periódicos del país, cubriendo el mercado de materias primas y los resultados corporativos. Actualmente, Hristina colabora como redactora de noticias en Cryptopolitan.
















