Finst

Whitehats trasladan 52,37 BTC tras el hackeo de Coldcard

El traslado sigue al exploit de Coldcard de julio, en el que un fallo en la hardware wallet expuso las seeds. Coinkite ha parcheado el firmware, pero las direcciones antiguas siguen siendo vulnerables.

Whitehats trasladan 52,37 BTC tras el hackeo de Coldcard

Puntos clave

  • Operadores whitehat trasladaron 52,37 BTC a una dirección de trust de recuperación de nueva creación tras el hackeo de Coldcard de julio.
  • La transacción agrupó monedas de Wave 2 y tres rastros; según Alex Thorn, esto representa el 2,8% de los fondos del exploit rastreados.
  • El hackeo de Coldcard surgió por una fuente débil de aleatoriedad, lo que permitió reconstruir seeds y mantuvo los fondos vulnerables.

Los operadores whitehat han trasladado 52,37 BTC a una dirección que pertenece a un trust de recuperación de nueva creación. La transacción está relacionada con las consecuencias del hackeo de Coldcard de julio, en el que los atacantes aprovecharon un fallo en la wallet hardware y pudieron exponer grandes cantidades de bitcoin.

Qué se ha trasladado ahora

Según el director de Galaxy Digital, Alex Thorn, se trata de monedas que no fueron sustraídas por actores maliciosos, sino aseguradas por whitehats. Los 52,37 BTC se agruparon esta semana a partir de Wave 2 de los fondos del exploit rastreados, junto con tres rastros con las etiquetas AA, AU y AX. Se enviaron a una dirección con un mensaje OP_RETURN en el que figura: claim:cryptorecoverytrust dot com.

La transacción se confirmó en el bloque 967.948. Thorn dijo que esto representa el 2,8% del total de fondos del exploit rastreados. Añadió que aproximadamente el 40% de Wave 2 ya ha sido identificado como actividad whitehat. En la misma transacción también fluyeron 3,0134 BTC sin historial previo de seguimiento hacia la dirección CRT. Según Thorn, probablemente se trate de fondos adicionales de Coldcard recuperados, pero eso aún no ha sido confirmado.

Antecedentes del hackeo

El hackeo de Coldcard comenzó el 30 de julio y continuó después en varias oleadas. Los atacantes lograron que se generaran seeds mediante una fuente de números aleatorios débil a nivel de software, en lugar de usar el generador de números aleatorios propio de la wallet. Como resultado, algunas seeds pudieron reconstruirse más tarde.

Coinkite, el fabricante de Coldcard, ha parcheado desde entonces el firmware. Sin embargo, los fondos que ya habían quedado expuestos bajo las seeds antiguas siguen siendo vulnerables, incluso después de esa actualización. Según las estimaciones iniciales, se trataba de más de 100 millones de dólares (87 millones de euros) en bitcoin. En estimaciones más amplias en torno al exploit se habló de unos 1.816 BTC distribuidos en más de 5.200 direcciones, lo que muestra hasta qué punto fue amplio el impacto del fallo.

Por qué esto es relevante

El caso muestra con qué rapidez un fallo en la self-custody puede repercutir en el mercado cripto. Tras el exploit, la actividad on-chain aumentó con fuerza, mientras más usuarios trasladaban fondos a custodios centralizados o a configuraciones multisig. Para los lectores europeos de cripto, esto es especialmente relevante porque las hardware wallets suelen considerarse una capa básica de autocustodia, mientras que este caso demuestra precisamente lo importante que es una buena entropía y un almacenamiento seguro. También la actualización de firmware de Coldcard ya subrayaba lo grande que fue el impacto de la vulnerabilidad.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.