Las pérdidas de Bitcoin relacionadas con la vulnerabilidad de Coldcard aumentan a $70 millones, según Galaxy Research.
Galaxy Research informó el viernes que casi 1.200 direcciones fueron vaciadas de más de 1.000 BTC, por un valor aproximado de 70 millones de dólares, en transacciones vinculadas a una vulnerabilidad que afecta a los monederos físicos Coldcard.
El jueves, Coinkite advirtió sobre un problema en curso que afecta las semillas generadas en dispositivos Coldcard Mk3. “Por precaución, Coinkite advierte a todos los usuarios que generaron una semilla con un Mk3 en la versión 4.0.1 (marzo 2021) o cualquier versión posterior que sus fondos pueden estar en riesgo”, indicó el fabricante de hardware para criptomonedas.
Más tarde, Coinkite amplió el aviso para incluir ciertas versiones de firmware de Mk4, Mk5 y Coldcard Q, y lanzó actualizaciones de firmware de emergencia para todos los modelos afectados.
Novak también sugirió que la vulnerabilidad pudo haber sido descubierta utilizando inteligencia artificial, calificando el incidente como “una realidad sobria del nuevo paradigma de la IA”. Advirtió que la revisión de código asistida por IA puede identificar errores latentes más rápido que incluso expertos en seguridad con experiencia, permitiendo a atacantes explotar debilidades en el código disponible públicamente.
Mapeamos el flujo de fondos de la vulnerabilidad de Coldcard según el patrón identificado por ingenieros de Block y compartido por [Clay Garrett]: 1.196 direcciones fueron vaciadas totalmente por 1.082,65 BTC (~70,2 millones de dólares) entre las 01:10:20 y las 01:51:26 UTC del 30 de julio.”
“La naturaleza de la vulnerabilidad significa que futuros ataques son posibles en cualquier dirección generada por Coldcard y no tienen que seguir este patrón”, añadió Galaxy Research el viernes. “El patrón nos indica que fue el mismo atacante en todos los casos —no refleja el ataque en sí, que se ve igual que si el dueño de los fondos hubiera decidido moverlos”.
Coinkite indicó que los usuarios deben actualizar su firmware y generar una nueva semilla. También se recomienda probar la nueva billetera con una transacción pequeña antes de transferir todos sus fondos y mantener la copia de seguridad anterior hasta que la transacción se complete.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El riesgo de las elecciones de medio término aún no ha detonado la volatilidad en la bolsa estadounidense; JPMorgan advierte que el VIX podría aumentar en las próximas semanas.
Las elecciones de mitad de mandato en Estados Unidos son uno de los eventos más importantes y seguidos por los mercados financieros globales en lo que queda del año. Sin embargo, las señales provenientes del mercado de derivados indican que, por el momento, los operadores no están apostando a que las elecciones generen una volatilidad significativa en las acciones estadounidenses.
