Coinkite ha advertido a los propietarios de su monedero de hardware Coldcard Mk3 que cualquier semilla Bitcoin generada desde marzo de 2021 podría ser vulnerable, tras descubrir una falla que podría hacer que dichas semillas sean predecibles. La advertencia se produjo el mismo día en que se extrajeron aproximadamente 594 BTC —con un valor aproximado de 38 millones de dólares— de unos 500 monederos.
Los usuarios que compraron Coldcard principalmente por sus funciones de seguridad querrán saber de inmediato qué modelos aún mantienen la seguridad. Al principio, Coinkite solo declaró que el Mk3 estaba afectado, mientras que los modelos más nuevos, como el Mk4, Q y Mk5, fueron calificados como "no afectados según nuestro análisis inicial", según The Block. Sin embargo, en un comunicado posterior, la compañía mencionó que esos modelos más nuevos también crean semillas con solo 72 bits de entropía en lugar de 128 bits como se pretendía originalmente, aunque de una manera diferente debido a un diseño distinto.
El problema está relacionado con el firmware, no con el hardware.
Según informó de Block Bitcoin , el Mk1 nunca había ejecutado código defectuoso. Además, los dispositivos Mk2 y Mk3 con firmware actualizado a la versión 3.2.2 o posterior generaban su semilla correctamente mediante un generador de números aleatorios por hardware.
La vulnerabilidad comienza con la versión de firmware 4.0.0. Cualquier semilla Mk2 o Mk3 generada con versiones entre 4.0.0 y 4.1.9 se considera una "ruta vulnerable confirmada", según The Block, ya que el dispositivo no reinició su fuente de aleatoriedad de forma segura. Coinkite extiende esta advertencia hasta la versión de firmware 5.0.3, que es la última versión compatible con Mk3.
Para los dispositivos más recientes, la situación es menos clara. Según The Block, los modelos Mk4, Q y Mk5 utilizan la entropía de un elemento seguro, pero solo conservan cuatro bytes, lo que limita el número de posibles rutas de generación de semillas. Coinkite, por su parte, afirma que sus productos Tapsigner, Opendime y Satscard utilizan bases de código diferentes y no se ven afectados.
Eldent quetracla atención del público debido al fallo de seguridad ocurrió rápidamente.
Aproximadamente 500 billeteras con más de 0,15 BTC cada una fueron vaciadas el viernes entre la 01:31 y la 01:56 UTC, muchas de las cuales habían estado inactivas durante varios años, con monedas que datan de los años comprendidos entre 2021 y 2026. Rob Hamilton, director ejecutivo de AnchorWatch, declaró que rastreó tractotal de 1324 salidas gastadas en 500 transacciones que tuvieron lugar en tres bloques, y que 562 BTC se consolidaron posteriormente en una sola dirección.
La cifra podría ser mayor. El ingeniero de bloques Clay Garrett encontró 695 transacciones con la misma firma que los robos verificados. Se supone que estas transacciones movieron un total de 488,1 BTC. Por lo tanto, si todo está vinculado, el monto total podría rondar los 1082 BTC. Coinkite aún no ha verificado si el vaciado de la billetera se debió a una falla en el firmware.
El equipo de desarrollo descubrió que el problema se originaba en la configuración del firmware, que desactivaba el generador de números aleatorios por hardware del Mk3. Una biblioteca utilizada junto con el firmware solo verificaba si la configuración estaba presente, pero no si estaba habilitada o deshabilitada, lo que provocaba que la generación de claves volviera a un método por software, que en este caso dependía de valores públicos conocidos, como el número de serie y los registros de reloj del dispositivo.
del tracLa empresa identificó el origen del problema en una código con fecha del 1 de marzo de 2021, incluida por primera vez en la versión 4.0.0 del firmware. La compañía declaró que hizo pública la información antes de finalizar las pruebas debido a que se estaba produciendo una explotación activa de la vulnerabilidad.
Las recomendaciones de Coinkite dependen de cómo se haya configurado la billetera.
Según la evaluación preliminar de Coinkite, los usuarios que han tomado la precaución de usar una contraseña BIP-39 separada junto con un PIN tienen muy pocas posibilidades de perder sus fondos, a menos que hayan ingresado la contraseña en un teléfono inteligente, computadora o sitio web.
Se recomienda a los demás usuarios que transfieran sus fondos. Coinkite sugiere que los usuarios creen una nueva clave de recuperación en un dispositivo no infectado, verifiquen que las direcciones de copia de seguridad y recepción sean correctas, envíen una pequeña transacción y solo entonces transfieran parte del saldo restante.
Además, la organización describe un sofisticado método de lanzamiento de dados que elimina el generador de números aleatorios del dispositivo, al tiempo que advierte a los usuarios que no se apresuren a actuar, ya que existe la posibilidad de que los errores en la recuperación puedan provocar daños mayores que la vulnerabilidad en cuestión.
Esa pregunta solo tiene una triste respuesta: No. En retrospectiva, hagamos lo siguiente: conoce tu billetera como si la hubieras creado tú mismo. Las reseñas de las "mejores billeteras" provienen de investigaciones de seguridad independientesdent trabajos académicos, auditorías y documentación técnica de los propios proveedores.
| Criterio | Por qué es importante |
|---|---|
| Generación de entropía | La aleatoriedad débil puede comprometer las frases semilla. |
| Elemento seguro | Protege las claves privadas contra latracfísica. |
| Firmware de código abierto | Permite la revisióndent y la creación de compilaciones reproducibles. |
| Compilaciones reproducibles | Permite a los usuarios verificar que el firmware coincide con el código fuente publicado. |
| Firma con separación de aire | Reduce la exposición a ataques basados en la red. |
| auditorías de seguridad | Indica si expertos externos han evaluado el producto. |
| Divulgación de vulnerabilidades | Indica el grado de transparencia con el que el proveedor comunica los riesgos. |
| Recompensa por detección de errores | Fomenta la notificación responsable de fallos. |
| Proceso de actualización del firmware | Refleja la rapidez con la que se pueden abordar las vulnerabilidades. |
| Funciones de recuperación | Las contraseñas y la compatibilidad con firmas múltiples pueden mitigar ciertos escenarios de ataque. |
Figura 1. Documentación de los proveedores
Las comparaciones mástronsurgen al leer la documentación técnica de cada proveedor en paralelo. En lugar de clasificar las carteras como "las mejores", compare características objetivas. Esto cambia el enfoque de las clasificaciones subjetivas a factores verificables como auditoríasdent , firmware reproducible, certificación, prácticas de divulgación y respuesta a vulnerabilidades, criterios que son especialmente relevantes tras eldentde Coldcard Mk3.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!