La vulnerabilidad de la billetera Coldcard ha afectado principalmente a los usuarios canadienses, con un 25 % de las pérdidas traca usuarios de Canadá. Chainalysis explica que el impacto desproporcionado de Coldcard se debió a su popularidad local, impulsada por campañas de influencers.
Chainalysis utilizó datos en cadena y conexiones disponibles a exchanges para vincular la base de datos de direcciones de Coldcard con las regiones más probables. Canadá se ha caracterizado por su temprana adopción Bitcoin y por la presencia de personas influyentes que promueven el maximalismo Bitcoin , lo que ha dado como resultado una adopción aún mayor de la billetera con una entropía inadecuada y una generación de direcciones vulnerable.
Según datos.
Como Cryptopolitan informó , el ataque contra Coldcard ha afectado el sentimiento general del mercado de Bitcoin y la tendencia hacia la autocustodia.
Según otras estimaciones, las pérdidas derivadas del hackeo de Coldcard oscilan entre los 110 y los 150 millones de dólares.
Los ataques de Coldcard dieron lugar a una de las mayores campañas para descubrir vulnerabilidades en el ecosistema Bitcoin .
En los primeros días posteriores a la vulnerabilidad de Coldcard, parte de los fondos fueron movidos mediante intentos de hacking ético. La iniciativa Red Team amplía este enfoque, utilizando análisis de IA para encontrar vulnerabilidades similares.
El Equipo Rojo ha invertido más de 20 000 dólares en tokens y ha conseguido financiación adicional para continuar su labor. Rob Hamilton, director ejecutivo de AnchorWatch, lidera la iniciativa. Hasta la fecha, la iniciativa ha analizado 150 repositorios de código e intenta contactar con todas las partes implicadas.
El equipo rojo se ha puesto en contacto con OpenAI para ejecutar Cyber Harness, un modelo más exhaustivo de escaneo de vulnerabilidades para los elementos más críticos del ecosistema Bitcoin .
Entre los informes adicionales se incluye el uso del modelo gratuito Kimi K3 para detectar fallos en bases de código criptográfico. Esta iniciativa también revela las nuevas oportunidades que ofrece la IA para lanzar ataques, donde los ciberdelincuentes son los primeros en encontrar las vulnerabilidades.
Los recientes ataques se produjeron justo cuando algunos de los modelos de IA más utilizados redujeron sus precios, lo que provocó la mayor caída del año. Los modelos gratuitos también facilitaron los ataques asistidos por IA.
El equipo Red Team ha informado del descubrimiento de aproximadamente una vulnerabilidad por cada hora de sus auditorías asistidas por IA. El equipo implementa sus herramientas de prueba en bibliotecas, monederos e infraestructura de criptomonedas, y en las últimas 12 horas ha contactado con varios Bitcoinproyectos relacionados con
El ataque a Coldcard no se limita a un solo actor malicioso, sino que involucra a múltiples entidades. Una vez que se conoció la vulnerabilidad, muchos actores maliciosos lograron vaciar las carteras expuestas.
Según Alex Thorn, jefe de investigación de la empresa, el ataque se produjo en varias oleadas, siendo la primera la de mayor envergadura.
El ataque en curso robó más de 1816 BTC de 5200 direcciones afectadas, según Onchain Lens. Inicialmente, los fondos robados se consideraron congelados. A diferencia de otros ataques de criptomonedas, donde la mezcla se produjo a las pocas horas de la explotación, la mayor parte de los BTC se encuentra en las direcciones de destino.
Los informes en la cadena de bloques muestran que una billetera con aproximadamente 64 BTC robados podría haber participado en una mezcla temprana. La billetera realizó una serie de transacciones en las que se mezclaron 10 BTC y se transfirieron 54 BTC a una nueva dirección.
Por ahora, la mayoría de las billeteras de destino han sido marcadas por las fuerzas del orden, pero la mezcla de billeteras puede hacer que algunos de los fondos sean inaccesibles.
Se insta a todos los usuarios de Coldcard no solo a actualizar el firmware, sino también a generar una nueva clave de seguridad para su billetera y transferir fondos pagando una comisión de transacción más alta. Algunos fondos se han recuperado pagando más y anticipándose a la transacción del atacante.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!