Unos 594 bitcoin, valorados en unos 38 millones de dólares, fueron sustraídos de alrededor de 500 monederos de firma única entre las 01:31 y las 01:56 UTC del viernes en un barrido de 25 minutos atribuido a un fallo de generación de claves en los monederos hardware Coldcard. El drenaje movió 1.324 fragmentos de bitcoin en 500 transacciones dentro de una ventana de tres bloques, y después consolidó 562 BTC en una sola dirección que aún no se ha movido. Todos los monederos drenados tenían más de 0,15 BTC, y muchos llevaban años inactivos, con monedas que abarcaban de 2021 a 2026, un rango que coincide casi exactamente con la antigüedad de la vulnerabilidad.
El fallo está en Coldcard firmware 4.0.0, lanzado en marzo de 2021. Una configuración de compilación indicaba al dispositivo que omitiera su generador de aleatoriedad por hardware, y una comprobación en una biblioteca de apoyo solo verificaba si esa configuración existía, no si estaba activada. La generación de claves pasaba silenciosamente a un sustituto básico de software alimentado por el número de serie del chip y los registros de reloj, ninguno de los cuales es secreto. El número de serie es metadato fijo de fábrica, y los valores de reloj son estado temporal que un atacante puede acotar o medir en un dispositivo propio. Los equipos de ingeniería y seguridad de Bitcoin de Block rastrearon el cambio hasta un commit fechado el 1 de marzo de 2021 y atribuyeron el robo a ese bug.
Por qué importa
Coldcard está fabricado por la firma canadiense Coinkite como un pequeño dispositivo autónomo que guarda claves de bitcoin fuera de línea, lejos de ordenadores conectados a internet. La exposición es específica de una generación del producto: Coinkite ha advertido a los usuarios que generaron una semilla en un Mk3 con firmware 4.0.1 o posterior, mientras subraya que Mk4, Q y Mk5 parecen no estar afectados por ahora. El riesgo no se limita a las semillas de monederos. El mismo generador produjo las claves privadas de los monederos en papel de Coldcard, donde la salida se convierte directamente en la clave sin derivación adicional, junto con máscaras de división de semillas, claves de clonación de dispositivos y transferencias Key Teleport, que heredan todas la misma previsibilidad. Block comunicó sus hallazgos a Coinkite, cuyo equipo los reconoció, y ambas compañías describen sus análisis como preliminares.
Preguntas frecuentes
-
¿Qué dispositivos Coldcard están afectados por el fallo de generación de claves?
Coinkite advirtió a los usuarios que generaron una semilla en un Mk3 con firmware 4.0.1 o posterior. La compañía dijo que Mk4, Q y Mk5 no están afectados según su análisis inicial.
-
¿Cómo explotó el atacante la vulnerabilidad?
Una configuración de compilación en firmware 4.0.0 indicaba al dispositivo que omitiera su generador de aleatoriedad por hardware, y la generación de claves pasó a un sustituto de software alimentado por el número de serie del chip y los registros de reloj, ninguno de los cuales es secreto.
-
¿Cuánto bitcoin fue robado y en qué intervalo?
Unos 594 BTC, valorados en unos 38 millones de dólares, fueron barridos de alrededor de 500 monederos de firma única entre las 01:31 y las 01:56 UTC del viernes, moviendo 1.324 fragmentos en 500 transacciones dentro de una ventana de tres bloques.
-
¿La exposición va más allá de las frases semilla de los monederos?
Sí. El mismo generador produjo las claves privadas de los monederos en papel de Coldcard, donde la salida se convierte directamente en la clave sin derivación adicional, además de máscaras de división de semillas, claves de clonación de dispositivos y transferencias Key Teleport, que heredan todas la misma…
-
¿El robo movió el precio de bitcoin?
Bitcoin cotizaba por encima de 64.000 dólares en las primeras horas asiáticas, y el drenaje generalizado tuvo poco impacto visible en el precio de mercado, reflejo de la base más limitada de usuarios de autocustodia de ese monedero.