🛡 CIBERCRIMEN 🛡

Vulnerabilidad en Coldcard Wallet relacionada con robo de $70 millones en Bitcoin en 41 minutos.

🛡CyberObservatorio
Vulnerabilidad en Coldcard Wallet relacionada con robo de $70 millones en Bitcoin en 41 minutos.
Idioma

Vulnerabilidad en Coldcard Wallet relacionada con robo de $70 millones en Bitcoin en 41 minutos.

Fuente: The Hacker News

El 30 de julio de 2023, un ataque cibernético sin precedentes se materializó en el ecosistema de Bitcoin, donde un atacante logró drenar 1,196 direcciones de Bitcoin en un lapso de tan solo 41 minutos. Este asalto resultó en la sustracción de 1,082.65 BTC, equivalente a aproximadamente 70.2 millones de dólares en ese momento. Este incidente resalta no solo la vulnerabilidad de ciertos dispositivos de almacenamiento de criptomonedas, sino también la importancia de la seguridad en la generación de claves criptográficas, un factor crucial en la protección de activos digitales.

Las investigaciones llevadas a cabo por Galaxy Research han vinculado este ataque a un error de firmware en Coldcard, una billetera de hardware que se especializa en Bitcoin y que es fabricada por la empresa canadiense Coinkite. Esta vulnerabilidad se originó en marzo de 2021, cuando una integración defectuosa del firmware desvió la generación de semillas a un generador de números aleatorios seudoaleatorios (PRNG) determinista. Este tipo de generador, como su nombre indica, produce secuencias de números que son predecibles si se conoce el estado inicial, lo que compromete la seguridad de las claves criptográficas.

Los problemas que surgen de la utilización de un PRNG determinista son significativos y pueden ser devastadores. En el contexto de la criptografía, la generación de claves seguras es fundamental para la protección de activos. Si un atacante puede predecir las claves generadas debido a un mal funcionamiento del software, tiene una puerta abierta para acceder a las billeteras y robar los fondos. Este tipo de debilidad es particularmente preocupante en el ámbito de las criptomonedas, donde la seguridad y la privacidad son pilares fundamentales.

El impacto de este ataque es multidimensional. Para los usuarios de Coldcard y, en general, para los poseedores de criptomonedas, este incidente pone de manifiesto la necesidad imperiosa de verificar la seguridad de sus dispositivos de almacenamiento. Además, este tipo de incidentes puede erosionar la confianza en los wallets de hardware, que se presentan como la opción más segura para almacenar criptomonedas. Las empresas del sector deben tomar nota de este ataque y revisar sus protocolos de seguridad para evitar que situaciones similares se repitan en el futuro.

Históricamente, el sector de las criptomonedas ha sido escenario de numerosos incidentes de seguridad. Las brechas en la seguridad de wallets y exchanges han llevado a la pérdida de millones de dólares en activos digitales. Este ataque a Coldcard se suma a una larga lista de incidentes que advierten sobre la fragilidad de la infraestructura de seguridad en la que se sustentan los activos digitales. La alineación de intereses entre hackers y vulnerabilidades en el software de seguridad sigue siendo un desafío constante para la industria.

Ante esta situación, se aconseja a los usuarios de billeteras de hardware, especialmente aquellos que utilizan Coldcard, que realicen una revisión exhaustiva de sus dispositivos y consideren actualizar a la última versión de firmware. Además, es recomendable que los usuarios diversifiquen sus métodos de almacenamiento, utilizando soluciones de almacenamiento en frío y servicios de custodia que ofrezcan garantías adicionales de seguridad. La educación sobre la seguridad en el manejo de criptomonedas también es vital para prevenir futuros incidentes.

En conclusión, el ataque que drenó más de mil direcciones de Bitcoin en cuestión de minutos es un recordatorio brutal de la importancia de la seguridad en el mundo de las criptomonedas. La combinación de vulnerabilidades en el software y la creciente sofisticación de los atacantes plantea un desafío significativo que debe ser abordado de manera proactiva por usuarios y empresas por igual. La confianza en el ecosistema de criptomonedas depende de nuestra capacidad para aprender de estos incidentes y mejorar continuamente nuestras prácticas de seguridad.

Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes

Source: The Hacker News

An attacker drained 1,196 Bitcoin addresses in 41 minutes on July 30, taking 1,082.65 BTC worth about $70.2 million at the time. Galaxy Research mapped the sweep and tied it to a firmware flaw in Coldcard, the Bitcoin-only hardware wallet made by Canadian firm Coinkite. A March 2021 firmware integration error routed seed generation to a deterministic software pseudorandom number generator (PRNG

Vulnerabilidad en Coldcard Wallet relacionada con robo de $70 millones en Bitcoin en 41 minutos. | Ciberseguridad - NarcoObservatorio