Cargando precios…
🩸BEARISH

Coldcard: un exploit drena 70 millones y 1.200 wallets BTC

Tras casi 1.200 direcciones y 1.000 BTC afectados, el incidente pasa de phishing aislado a drenaje coordinado y alerta a los usuarios de autocustodia sobre el riesgo de cadena de suministro en monederos hardware.

Las pérdidas vinculadas a una vulnerabilidad que afecta a los monederos hardware Coldcard han subido hasta unos 70 millones de dólares, según Galaxy Research. La firma dijo que casi 1.200 direcciones han sido drenadas de más de 1.000 BTC en transacciones que vinculó al exploit.

Por qué importa

La cifra en dólares ya es suficientemente grave, pero el número de direcciones es lo que marca la verdadera escalada. Un puñado de monederos drenados apunta a phishing dirigido; casi 1.200 monederos drenados apunta a una campaña coordinada, probablemente con un vector común como un firmante de firmware comprometido, un dispositivo falsificado o un fallo en el flujo de trabajo del secure element que comparte la base más amplia de usuarios de Coldcard. Se supone que la autocustodia es el lugar más seguro de la sala, y una sola vulnerabilidad que convierte 1.200 configuraciones de almacenamiento en frío en una pérdida colectiva de 70 millones de dólares es el tipo de dato que empuja a los usuarios de vuelta hacia alternativas con custodia o aseguradas.

Impacto en el mercado

Los monederos hardware de autocustodia de Bitcoin están en la base del argumento "not your keys, not your coins", y un susto de cadena de suministro de este tamaño atraerá la atención de todos los reguladores que ya vigilan el sector. Habrá que seguir cualquier declaración de Coinkite, el fabricante de Coldcard, cualquier etiqueta de rastreo on-chain aplicada a las direcciones drenadas y si otros proveedores de monederos hardware empiezan a publicar atestaciones proactivas en respuesta.

Tokens relacionados
$BTC

Preguntas frecuentes

  1. ¿Cuánto Bitcoin se ha perdido hasta ahora por la vulnerabilidad de Coldcard?

    Galaxy Research cifra las pérdidas en unos 70 millones de dólares, con más de 1.000 BTC drenados en casi 1.200 direcciones que vinculó al exploit.

  2. ¿Cuántos monederos se han visto afectados por el exploit de Coldcard?

    Galaxy Research rastreó casi 1.200 direcciones drenadas hasta el exploit, una cifra que apunta a una campaña coordinada más que a phishing aislado.

  3. ¿Qué vulnerabilidad afecta a los monederos hardware Coldcard?

    Galaxy no ha identificado públicamente el vector exacto. El patrón en 1.200 direcciones drenadas sugiere una debilidad compartida, como un firmante de firmware comprometido, dispositivos falsificados o un fallo en el flujo de trabajo del secure element.

  4. ¿Sigue siendo seguro usar Coldcard para la autocustodia de Bitcoin?

    Coinkite, el fabricante de Coldcard, no ha sido citado en el material de origen. Los usuarios deberían esperar una declaración oficial y cualquier actualización de firmware antes de mover fondos, y considerar un dispositivo nuevo generado offline si sospechan exposición.

  5. ¿Cómo afecta el hack de Coldcard a la autocustodia de Bitcoin en general?

    Una sola vulnerabilidad que convierte 1.200 configuraciones de almacenamiento en frío en una pérdida de 70 millones de dólares devuelve el riesgo de cadena de suministro a la agenda de los usuarios de autocustodia y probablemente empuje a algunos hacia alternativas con custodia o aseguradas.

Atribución de fuente
Agregado de TheBlock · Verificado · Última actualización hace 24d
Abrir original →