▼ Bear
Impacto
98 · Alto
Tras el hackeo de Coldcard por 130 mil millones de wones, se ha implementado una importante actualización de seguridad
Decrypt · Aug 21, 11:40 PMVer fuente ↗
La empresa CoinKite, fabricante de billeteras de hardware para Bitcoin, recomienda encarecidamente a los usuarios de los modelos Coldcard Mk4, Mk5 y Q que actualicen inmediatamente su firmware a las versiones 5.6.1 y 1.5.1Q, respectivamente. Esta medida se toma como respuesta a un importante incidente de hackeo que explotó una vulnerabilidad en la generación de semillas, detectada desde 2021. CoinKite realizó una exhaustiva revisión de seguridad durante tres semanas, involucrando a investigadores de seguridad externos y al modelo de inteligencia artificial "Kimi".
La principal vulnerabilidad de esta falla radica en la falta de entropía. En algunos dispositivos de "cold card", durante la generación de la semilla, la aleatoriedad no se asegura de manera suficiente, lo que reduce drásticamente la seguridad de 128 bits a aproximadamente 40 bits. Esto permitió a los atacantes deducir la clave privada sin necesidad de acceso físico y, por lo tanto, robar las billeteras. CoinKite planteó la posibilidad de que el atacante haya analizado versiones antiguas de firmware de código abierto utilizando inteligencia artificial para descubrir estas fallas.
El ataque comenzó en julio, y solo con el primer ataque, se robaron aproximadamente 594 BTC (equivalentes a unos 380 millones de wones) de alrededor de 500 carteras en tan solo 25 minutos. Galaxy Research rastreó que, a principios de agosto, se habían robado aproximadamente 8.86 millones de dólares (unos 1.200 millones de wones) de 4.585 direcciones. La empresa señaló que el ataque fue intencional y se llevó a cabo de forma programada, sugiriendo la posible utilización de modelos de lenguaje grandes (LLM). El 14 de agosto, se contabilizaron más de 1.778 BTC, lo que representa una pérdida de aproximadamente 112 millones de dólares (unos 1.500 millones de wones) según el precio de mercado de la época, sumando tres ataques principales y varias incidencias menores. Hasta la fecha, las pérdidas acumuladas ascienden a aproximadamente 130 millones de dólares (unos 1.700 millones de wones).
El nuevo firmware ha modificado fundamentalmente la forma en que se generan las semillas. Ahora, los usuarios deben añadir aleatoriedad directamente, ya sea introduciendo una clave 65 veces, lanzando un dado 50 veces o lanzando una moneda 128 veces, y el dispositivo combina esta aleatoriedad con su propia aleatoriedad interna para generar la semilla. Además, el antiguo generador de números pseudoaleatorios Yasmarang ha sido reemplazado por el algoritmo SHA-256 Hash_DRBG, y se ha añadido una función de verificación para detectar fallos en el generador de números aleatorios de hardware. Los usuarios que generaron semillas entre 2021 y julio de 2026 deben regenerar sus semillas con el nuevo firmware y transferir sus activos a una nueva billetera.
Se ha reforzado también la seguridad de las transacciones de Bitcoin con firma parcial (PSBT). Anteriormente, existía un riesgo teórico de que una computadora dañada, conectada por USB, pudiera modificar la transacción antes de la firma, después de la verificación del usuario. Sin embargo, tras la actualización, se vuelve a verificar la integridad de la transacción justo antes de la firma, y si se detecta una modificación, se interrumpe la firma y se muestra una advertencia. CoinKite ha declarado que este problema es solo teórico y que no se han registrado casos reales de abuso. Charles Guillemet, CTO de Ledger, afirmó:
Contenido resumido por IA. Lee el artículo completo en la fuente.