Robo masivo de más de 100 millones de dólares en bitcoins por falla en billeteras Coldcard
Vulnerabilidad en el firmware permitió a hackers robar fondos digitales de miles de usuarios en todo el mundo
Un fallo en el software de las billeteras de hardware Coldcard provocó el robo de más de 100 millones de dólares en bitcoins a más de 7,300 usuarios en diferentes incidentes registrados desde marzo de 2021, informó Galaxy Research. La vulnerabilidad en el firmware permitió que hackers reconstruyeran las frases de recuperación y accedieran a los fondos, afectando incluso a investigadores y empresas del sector criptográfico.
Detalles del ataque y vulnerabilidad detectada
Las billeteras Coldcard, fabricadas por la empresa canadiense Coinkite, almacenan claves privadas de criptomonedas fuera de internet para brindar mayor seguridad. Sin embargo, un error en el firmware permitió que algunas semillas o frases de recuperación se generaran con una aleatoriedad menor a la esperada, haciendo posible que los atacantes las predijeran.
Galaxy Research detectó que el generador de números aleatorios del firmware podía producir resultados predecibles, vinculados incluso con datos como números de serie de los dispositivos, facilitando la ingeniería inversa para reconstruir las claves privadas.
Hasta el momento, se han confirmado tres grandes oleadas de ataques y 14 incidentes menores, con un total de 1,596 bitcoins robados, equivalentes a aproximadamente 102 millones de dólares. La cifra podría aumentar conforme avanza la investigación y se identifican nuevas direcciones afectadas.
Impacto y recomendaciones para usuarios
Entre las víctimas se encuentran alrededor de 600 billeteras pertenecientes a investigadores federales, empresas dedicadas al cumplimiento normativo y expertos en ciberseguridad. Jonathan Goodman, uno de los afectados, relató que perdió cerca de 1.6 millones de dólares tras el robo de los fondos de tres dispositivos en solo siete minutos.
Coinkite confirmó la falla el mes pasado y lanzó una actualización para corregir el firmware, aunque advirtió que esta no recupera las claves ya comprometidas. Por ello, recomendó a los usuarios trasladar sus activos a nuevas billeteras con el firmware actualizado para evitar futuros robos.
Galaxy Research alerta que el monto total podría llegar a 2,000 bitcoins, cerca de 130 millones de dólares, y que el número de usuarios afectados continúa en aumento.
Para evitar riesgos, es fundamental que los usuarios verifiquen la versión del firmware de sus dispositivos y consideren la migración de sus fondos, como parte de las medidas recomendadas por expertos en la materia.
Este caso pone en evidencia la importancia de la seguridad en dispositivos de almacenamiento de criptomonedas y la necesidad de actualizar constantemente los sistemas para proteger los activos digitales. Para información oficial sobre ciberseguridad y protección digital, se puede consultar la página de la Organización Mundial de la Salud que también aborda temas de seguridad tecnológica en salud digital.
Image Source: https://laopinion.co/tecnologia/mas-de-us100-millones-en-bitcoins-fueron-robados-por-una-falla-de-software







