Aumentan los ataques a Coldcard: una presunta cuarta oleada afecta ya a 462 monederos

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Una presunta cuarta oleada de ataques ha movido casi 389 Bitcoin (BTC) desde 462 direcciones vinculadas al fallo de firmware de Coldcard, informó Galaxy Research este lunes.

Claves del caso:

  • Investigadores identificaron 218 transacciones que movieron unos 388,93 BTC desde 462 direcciones de víctimas potenciales.
  • Oleadas anteriores ya habían vaciado 1.367,05 BTC de 4.585 direcciones, por un valor aproximado de 88,6 millones de dólares.
  • Coldcard suspendió envíos, destruyó el inventario vulnerable y pidió a los usuarios generar nuevas semillas antes de mover sus fondos.

Barrido de Bitcoin en Coldcard

Alex Thorn, jefe de investigación de Galaxy Research, detectó 218 transacciones entre los bloques 960.778 y 960.792 que trasladaron 388,93 BTC desde 462 direcciones consideradas víctimas. La actividad se concentró en unas dos horas y media. Los “barridos” promediaron 13,8 por bloque, unas 45 veces más que la media previa al incidente, de 0,3, y parte de los fondos ya había alcanzado monederos de segundo salto.

“Es muy probable que se trate de víctimas de Coldcard”, señaló Thorn, quien añadió que el patrón de transacciones le daba “un alto grado de confianza” en que se estaba produciendo otra oleada de ataques coordinados. La supuesta cuarta oleada aún no estaba confirmada oficialmente cuando lanzó la alerta el lunes por la mañana.

Thorn añadió que seguían apareciendo transacciones similares en el mempool de Bitcoin con la función replace-by-fee (RBF) activada, lo que permite que un pago no confirmado sea sustituido por otro con una comisión más alta. Esta característica podría permitir que una víctima sobrepuje al atacante antes de que los mineros confirmen cualquiera de las dos operaciones.

Coldcard comunicó el domingo que había suspendido todos los envíos y destruido el inventario restante que incluía el firmware defectuoso. El software corregido solo protege las semillas generadas tras su instalación, por lo que los usuarios expuestos deben crear una nueva semilla y transferir sus fondos. La compañía pidió a las víctimas conservar los dispositivos afectados mientras su equipo legal coordina actuaciones con las autoridades.

También lea: Astra frente a Claude Opus 5: uno divide el problema, el otro mantiene el contexto

Riesgos para los monederos de Bitcoin

Onchain Lens calcula las pérdidas confirmadas de las tres primeras oleadas en 88,6 millones de dólares. Un inversor canadiense habría perdido 1,6 millones de dólares en cuestión de minutos.

Changpeng Zhao, fundador de Binance conocido como CZ, advirtió que incluso los monederos hardware consolidados pueden contener fallos, y recomendó diversificar las tenencias en varios dispositivos. Reconoció, no obstante, que repartir los fondos introduce otros tipos de riesgo.

Coldcard señaló que otros fabricantes de monederos físicos, investigadores y expertos en autocustodia han ofrecido recursos a medida que la empresa responde al incidente.

El equipo aseguró que se “compromete a colaborar con el conjunto de la industria en adelante”, un compromiso que podría influir en los procesos de prueba y divulgación de vulnerabilidades en monederos.

El primer gran barrido, el 30 de julio, drenó 1.082,65 BTC de 1.196 direcciones en apenas 41 minutos, antes de que dos oleadas posteriores elevaran las pérdidas confirmadas a 1.367,05 BTC repartidos en 4.585 direcciones. Coldcard insistió en que Satscard, Opendime y Tapsigner utilizan bases de código diferentes y no se han visto afectados.

Próximo artículo: Por qué Ethereum solo retiene el 4,9% de lo que realmente generan sus aplicaciones

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza es un periodista financiero experimentado con amplia trayectoria cubriendo criptomonedas y tecnología blockchain. Ha contribuido a Benzinga y Cointelegraph, entre otras publicaciones, informando sobre tendencias emergentes, el panorama regulatorio y más. Encuéntralo en @murtuza_merc en Twitter y como mmerchant001 en Telegram. Divulgación: Murtuza posee ATOM, AKT, TIA, INJ y OSMO.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Aumentan los ataques a Coldcard: una presunta cuarta oleada afecta ya a 462 monederos | Yellow