Se acelera el ataque a Coldcard mientras una presunta cuarta oleada alcanza 462 monederos

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Una presunta cuarta oleada de ataques habría movido casi 389 Bitcoin (BTC) desde 462 direcciones relacionadas con el fallo de firmware de Coldcard, según informó el lunes Galaxy Research.

Puntos clave:

  • Los investigadores detectaron 218 transacciones que trasladaron unos 388,93 BTC desde 462 direcciones sospechosas de ser víctimas.
  • Las tres primeras oleadas confirmadas ya habían drenado 1.367,05 BTC de 4.585 direcciones, valorados en unos 88,6 millones de dólares.
  • Coldcard detuvo los envíos, destruyó el inventario vulnerable y pidió a los usuarios generar nuevas semillas antes de mover fondos.

Barrido de Bitcoin en Coldcard

Alex Thorn, director de investigación de Galaxy Research, identificó 218 transacciones entre los bloques 960.778 y 960.792 que movieron 388,93 BTC desde 462 direcciones presuntamente afectadas. La actividad se concentró en unas 2,5 horas. Los “sweeps” promediaron 13,8 por bloque, unas 45 veces más que la media previa al incidente, de 0,3, y parte de los fondos ya habían llegado a monederos de segundo salto.

“Es muy probable que sean víctimas de Coldcard”, afirmó Thorn, quien añadió que el patrón de transacciones le daba “un alto grado de confianza” en que se estaba produciendo otra oleada coordinada de ataques. Esta cuarta oleada sospechosa aún no estaba formalmente confirmada cuando lanzó la alerta el lunes por la mañana.

Thorn señaló que seguían apareciendo transacciones similares en el mempool de Bitcoin con la función replace-by-fee activada, lo que permite sustituir un pago no confirmado por otro con una comisión más alta. Esa característica podría permitir que una víctima supere la comisión ofrecida por el atacante antes de que los mineros validen cualquiera de las dos operaciones.

Coldcard indicó el domingo que había paralizado todos los envíos y destruido el inventario restante con el firmware defectuoso. El software corregido solo protege las semillas generadas después de su instalación, por lo que los usuarios expuestos deben crear una nueva semilla y trasladar sus fondos. La compañía pidió a las víctimas conservar los dispositivos afectados mientras su equipo legal coordina acciones con las fuerzas de seguridad.

También lee: Astra frente a Claude Opus 5: uno divide el problema, el otro mantiene el contexto

Riesgo en monederos de Bitcoin

Onchain Lens cifró las pérdidas confirmadas de las tres primeras oleadas en 88,6 millones de dólares. Un ahorrador canadiense habría perdido 1,6 millones en cuestión de minutos.

Changpeng Zhao, fundador de Binance conocido como CZ, advirtió de que incluso monederos hardware consolidados pueden contener fallos y recomendó diversificar las tenencias en varios dispositivos. Reconoció, no obstante, que repartir los fondos introduce otros riesgos.

Coldcard señaló que fabricantes de monederos hardware, investigadores y expertos en autocustodia pusieron recursos a su disposición mientras respondía al incidente.

El equipo afirmó que se “compromete a trabajar con el conjunto de la industria en adelante”, una promesa que podría influir en las prácticas de prueba y divulgación de vulnerabilidades en monederos.

El primer gran barrido, el 30 de julio, drenó 1.082,65 BTC de 1.196 direcciones en apenas 41 minutos, antes de que dos oleadas posteriores elevaran las pérdidas confirmadas a 1.367,05 BTC en 4.585 direcciones. Coldcard subrayó que Satscard, Opendime y Tapsigner emplean código distinto y no se han visto afectados.

Próxima lectura: Por qué Ethereum solo retiene el 4,9% de lo que generan realmente sus aplicaciones

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza es un periodista financiero experimentado con amplia trayectoria cubriendo criptomonedas y tecnología blockchain. Ha contribuido a Benzinga y Cointelegraph, entre otras publicaciones, informando sobre tendencias emergentes, el panorama regulatorio y más. Encuéntralo en @murtuza_merc en Twitter y como mmerchant001 en Telegram. Divulgación: Murtuza posee ATOM, AKT, TIA, INJ y OSMO.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Se acelera el ataque a Coldcard mientras una presunta cuarta oleada alcanza 462 monederos | Yellow