Billeteras Coldcard vaciadas en cuatro oleadas de ataques hasta ahora
El atacante de Coldcard ha vuelto a estar activo, moviendo fondos a una lista creciente de billeteras de destino. Como informó Cryptopolitan, el ataque inicial contra 500 billeteras no fue el único exploit, y las pérdidas rápidamente superaron los $70 millones.
Hasta el 3 de agosto, los holders de varias versiones de las billeteras Coinkite siguen en riesgo, y la única solución es mover sus monedas lo antes posible a nuevas billeteras generadas de forma segura.
Las billeteras Coldcard atrajeron a maximalistas de Bitcoin y eran ampliamente recomendadas. Recientemente, hackers de sombrero blanco han demostrado que incluso unos minutos de cómputo con inteligencia artificial pueden descubrir direcciones vulnerables.
La cuarta oleada de ataques a Coldcard se vuelve más agresiva
Investigadores on-chain que analizan direcciones de Coldcard y transacciones de BTC identificaron el patrón de una cuarta oleada de exploits.
Hasta el 3 de agosto, el atacante seguía añadiendo nuevas billeteras de destino. Después de completar la oleada, las direcciones permanecían inactivas durante unas horas.
El atacante creó múltiples billeteras de destino, usando nuevas direcciones para barrer a los usuarios de Coldcard y luego consolidar los fondos en billeteras grandes.
Varias influencers han reportado pérdidas. Algunas llaves privadas de Coldcard también estaban almacenadas en placas metálicas, pero esto no impidió que el atacante vaciara esas billeteras.
Aparentemente, el atacante utiliza cálculos que consumen mucho tiempo, lo que expone nuevos lotes de billeteras vulnerables. Esto puede retrasar la limpieza de nuevas direcciones, pero la vulnerabilidad persiste, y la cuarta oleada podría no ser la última.
Coldcard pone en jaque la privacidad y autocustodia de BTC
Durante años, la narrativa de BTC era que la autocustodia era la solución ideal. Los hackeos a exchanges, fondos congelados y la falta de anonimato eran los principales argumentos para retirar monedas de los exchanges.
BTC ya se ha perdido antes por billeteras comprometidas, pero una vulnerabilidad masiva en un dispositivo es algo sin precedentes.
Supuestamente, la función de entropía más compleja fue deshabilitada para que el código funcionara sin problemas, exponiendo así potencialmente a miles de billeteras a ser descubiertas fácilmente.
El incidente de Coldcard también ha encendido las alarmas sobre seeds potencialmente débiles, que ahora pueden ser descubiertas con el uso de cómputo alquilado. Sin embargo, direcciones mal generadas para almacenamiento en frío siguen siendo un riesgo frente a nuevos ataques potenciados por inteligencia artificial.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
“No apuestes en contra de Musk” se convierte en código en Wall Street: el relato de la IA y la robótica gana fuerza, los bajistas de Tesla (TSLA.US) se retiran y las calificaciones de mantener aumentan bruscamente.
El precio de las acciones de Tesla cayó significativamente en 2026, pero los analistas de Wall Street son cada vez menos propensos a recomendar a los inversores que vendan la acción.
