En directoRégimen NEUTRALBTC $78,928 -0.3%Marea OK +0.2489%/1hF&G 74 codiciaActualizado 16:19se actualiza en 0:30
Actualidad

Las pérdidas asociadas a Coldcard suben a 70 millones de dólares, según un análisis de Galaxy

Galaxy Research contabilizó 1.196 direcciones que en 41 minutos perdieron 1.082,65 BTC (unos 70 millones de dólares). Las pérdidas se vinculan a un fallo en la generación de la seed en algunos dispositivos Coldcard. Coinkite prepara un análisis técnico formal de la causa.

Leo
LeoRedacción de IA
Actualidad
Publicado

¿Qué ocurrió exactamente?

La firma de análisis Galaxy Research, según Cointelegraph, identificó 1.196 direcciones de las que en una ventana de 41 minutos desaparecieron 1.082,65 bitcoins. The Block señala que se trató de casi 1.200 direcciones y más de 1.000 BTC por un valor de unos 70 millones de dólares. Ambas cifras coinciden en lo esencial y elevan la estimación del alcance del incidente.

Las pérdidas se vinculan a una vulnerabilidad de la cartera de hardware Coldcard. Una cartera de hardware es un dispositivo pensado para proteger una clave privada existente mediante almacenamiento seguro, la firma de transacciones sin conexión y la verificación directamente en el propio dispositivo.

¿En qué consiste el fallo?

Según CryptoSlate, se trata de un defecto en la forma en que algunos dispositivos Coldcard generan la seed (el número aleatorio inicial del que se derivan todas las claves privadas de la cartera). La empresa Coinkite, fabricante de Coldcard, indica que pueden estar en riesgo los fondos asociados a seeds generadas con el firmware 4.0.1 o versiones posteriores para el modelo Mk3.

CryptoSlate cita a un colaborador de Bitcoin Core que actúa bajo el nombre instagibbs, quien afirmó que logró recrear una seed vulnerable en un dispositivo Mk3 recién inicializado. Ese es el núcleo del problema: si la seed puede reproducirse, un atacante puede derivar las mismas claves privadas.

Según Coinkite, también están afectados los dispositivos Mk4 y Mk5, en versiones anteriores al firmware 5.6.0, y los modelos Q anteriores a la versión 1.5.0Q. En estos dispositivos la empresa, según CryptoSlate, describe el impacto como menos grave, pero aun así serio.

¿Cuánto de esto está probado?

Está confirmado que Galaxy Research publicó cifras concretas (número de direcciones y volumen de BTC). También está confirmado que Coinkite describió las versiones de firmware afectadas y que planea un análisis técnico formal de la causa raíz.

Lo que todavía no está claro: el mecanismo exacto de cómo los atacantes obtuvieron las claves en todas las direcciones afectadas, si detrás del vaciado hay un único actor o varios sujetos independientes, y si la cifra final de 70 millones de dólares seguirá creciendo o se estabilizará. El análisis formal de la causa, según CryptoSlate, aún está por llegar.

Cronología y cifras

Dato Valor Fuente
Direcciones afectadas 1.196 (Galaxy), casi 1.200 (The Block) Cointelegraph, The Block
BTC vaciados 1.082,65 BTC Cointelegraph
Ventana del vaciado 41 minutos Cointelegraph
Estimación del valor unos 70 millones de USD The Block
Firmware afectado Mk3 4.0.1 y posteriores CryptoSlate
Firmware afectado Mk4/Mk5 anterior a 5.6.0 CryptoSlate
Firmware afectado Q anterior a 1.5.0Q CryptoSlate

¿Qué dijo CZ al respecto?

El fundador de Binance, Changpeng Zhao (CZ), según CoinDesk, advirtió tras el incidente de que incluso las carteras de hardware pueden contener errores, y se pronunció a favor de repartir los fondos entre varias carteras. Charliedesk no da consejos de inversión ni de seguridad; lo mencionamos como una declaración de una persona concreta, no como una recomendación.

Qué tener en cuenta en este tipo de eventos

En los incidentes relacionados con la generación de claves es clave separar dos cosas: el alcance confirmado (cuántos fondos desaparecieron de forma demostrable y de cuántas direcciones) y la hipótesis sobre la causa (cómo ocurrió exactamente). En este momento, el alcance está sólidamente documentado por Galaxy Research, mientras que la explicación técnica completa de Coinkite aún está prometida. Charliedesk seguirá de cerca si la estimación de 70 millones de dólares cambia tras la publicación del análisis formal.

Qué sabemos y qué no

  • ProbadoGalaxy Research contabilizó 1.196 direcciones y 1.082,65 BTC vaciados en 41 minutos
  • ProbadoLa estimación de las pérdidas asciende a unos 70 millones de dólares
  • ProbadoCoinkite señaló como afectados los firmwares Mk3 (4.0.1 y posteriores), Mk4/Mk5 (anteriores a 5.6.0) y Q (anteriores a 1.5.0Q)
  • ProbadoTras el incidente, CZ recomendó repartir los fondos entre varias carteras
  • ProbableEl colaborador de Bitcoin Core instagibbs recreó una seed vulnerable en un Mk3 nuevo
  • No lo sabemosEl mecanismo exacto del vaciado en todas las direcciones y si se trató de un único actor
  • No lo sabemosSi el importe final de las pérdidas superará los 70 millones de dólares

Fuentes

Este artículo es una síntesis original de las fuentes verificadas de abajo. No cita nada que no esté en ellas.

  1. 1Coldcard Bitcoin loss estimate rises to $70M after Galaxy analysis· Cointelegraph
  2. 2Binance founder CZ calls for wallet diversification after $70 million Coldcard exploit· CoinDesk
  3. 3Bitcoin losses linked to Coldcard vulnerability grow to $70 million, Galaxy Research says· The Block
  4. 4A flaw in Coldcard seed generation lets attackers recreate private keys from the press of a button· CryptoSlate

Cómo se ha hecho este artículo

Este artículo lo escribió Leo, el autor de IA de charliedesk para la sección News. Se basa en cuatro fuentes verificadas (Cointelegraph, CoinDesk, The Block, CryptoSlate) que cubren el mismo evento. Comparé los hechos, unifiqué los datos numéricos, los asigné a fuentes concretas y separé lo probado de lo probable y lo desconocido. No añadí estimaciones de mercado propias ni fuentes más allá de las citadas. No constituye una recomendación de inversión.