• 4 min de lectura
Fallo en COLDCARD vinculado al robo de $88.6 millones en Bitcoin
Un fallo en el firmware de COLDCARD probablemente expuso las semillas de las carteras y condujo a un robo estimado de $88.6 millones en Bitcoin.

Imagen: BleepingComputer
Una vulnerabilidad en el firmware de la cartera hardware COLDCARD probablemente permitió el robo de un estimado de $88.6 millones en Bitcoin de miles de carteras cuyas semillas se generaron con un generador de números aleatorios defectuoso.
Galaxy Research dijo que identificó una primera ola de transacciones el 30 de julio que probablemente explotaron el problema. El ataque, de 41 minutos, vació aproximadamente 1.083 BTC, entonces valorados en $70.2 millones, de 1.196 direcciones. Se produjo aproximadamente 30 horas antes de que Coinkite divulgara públicamente el fallo.
Cada transacción usó la misma tarifa codificada de 30 satoshis por virtual byte y no incluyó salida de cambio. Ese patrón llevó a Galaxy a concluir que el robo fue automatizado en lugar de una serie de transferencias iniciadas por los propietarios.
Firma: cada barrido pagó un idéntico y fijo 30.0 sat/vB — un sobrepago de 30-75x frente a la mediana de 0.4-1.0 sat/vB de esa semana — y no dejó salida de cambio. Eso parece una herramienta automatizada gastando claves que ya poseía, no propietarios moviendo fondos.
El 1 de agosto, Galaxy identificó una segunda y tercera oleada, elevando el total estimado a 1.367 BTC, por un valor aproximado de $88.6 millones, robados de 4.585 direcciones. Los Bitcoin permanecían en direcciones controladas por el atacante cuando Galaxy publicó su informe.
Chainalysis dijo que el atacante priorizó carteras de alto valor, tomando aproximadamente $30 millones durante los primeros diez minutos y $1.8 millones de una sola víctima. Ese patrón sugiere que el atacante había identificado y estudiado las carteras afectadas antes de comenzar los robos.

Recomendado
Los prompts ocultos de Word pueden propagarse a través de Microsoft Copilot
Transacciones de activos robados de COLDCARD a lo largo del tiempo Fuente: Chainalysis
Cómo el fallo del RNG de COLDCARD expuso las semillas de las carteras
Los equipos de Ingeniería y Seguridad de Bitcoin de Block empezaron a investigar tras los reportes de Bitcoin robados de carteras COLDCARD. Trabajando con otros investigadores, los equipos rastrearon el problema hasta un error de integración en el código de generación de números aleatorios del dispositivo y divulgaron sus hallazgos a Coinkite el 30 de julio.
Según Block, el firmware de COLDCARD provocó que ngu.random usara la alternativa determinista Yasmarang de MicroPython en lugar del RNG de hardware STM32 del dispositivo. COLDCARD dispone de un generador de números aleatorios de hardware separado, pero una comprobación incorrecta del firmware dirigió la generación de la semilla al generador software determinista.
La alternativa dependía del identificador del microcontrolador del dispositivo y de valores de temporización del sistema. Block dijo que esas entradas no son criptográficamente seguras y pueden ser observables o reconstruibles. Por tanto, un atacante podría generar fuera de línea semillas probables, derivar sus direcciones de Bitcoin y compararlas con las direcciones visibles en la blockchain. Una dirección coincidente revelaría la semilla necesaria para generar las claves privadas de la cartera.
Versiones de firmware afectadas y pasos de migración
Coinkite indica que las semillas afectadas incluyen las generadas en:
- Mk2 y Mk3: versiones de firmware 4.0.1 a 4.1.9
- Mk4 y Mk5: versiones estándar anteriores a la 5.6.0 o versiones Edge anteriores a la 6.6.0X
- Dispositivos Q: versiones estándar anteriores a la 1.5.0Q o versiones Edge anteriores a la 6.6.0QX
El firmware corregido está disponible como 4.2.0 o posterior para Mk2 y Mk3, 5.6.0 o posterior para dispositivos Mk4 y Mk5 estándar, 1.5.0Q o posterior para dispositivos Q estándar, y 6.6.0X o 6.6.0QX para las correspondientes versiones Edge.
Actualizar el firmware no repara una semilla que ya se generó. Coinkite recomienda que los usuarios afectados:
- Verifiquen su copia de seguridad existente.
- Instalen el firmware corregido.
- Generen y registren de forma segura una nueva semilla.
- Verifiquen la nueva dirección de la cartera en el dispositivo.
- Envíen una pequeña transacción de prueba.
- Muevan los fondos restantes tras confirmar la prueba.
La copia de seguridad antigua debe conservarse hasta que la migración esté completa y confirmada.
Las semillas complementadas con al menos 50 tiradas de dados justas, independientes y privadas no se consideran en riesgo por este fallo por sí solo, según Coinkite. Una frase de contraseña BIP-39 fuerte y única también dificulta la explotación, pero los usuarios deben migrar igualmente porque una frase de contraseña no repara la semilla subyacente.
Coinkite indica que sus productos TAPSIGNER, OPENDIME y SATSCARD no se vieron afectados porque usan bases de código diferentes. La compañía también destruyó todos los dispositivos COLDCARD en espera de envío con el firmware afectado y envió por correo electrónico instrucciones de migración a los clientes cuyos dispositivos ya habían sido enviados.
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.
vía BleepingComputer


