Un fallo en Coldcard permite robar 110 millones en bitcoin

Un fallo en la generación de claves de Coldcard permitió predecir frases semilla y sustraer bitcoin sin tocar los dispositivos.
Inversor comprobando la evolución de su cartera Inversor comprobando la evolución de su cartera
Inversor comprobando la evolución de su cartera :: The Officer

Un fallo de seguridad en las carteras físicas Coldcard ha permitido el robo de al menos 1.755 bitcoins, valorados en unos 110 millones de dólares. La operación se produjo mediante varias oleadas coordinadas que afectaron a miles de direcciones y cuya dimensión continúa bajo investigación.

El primer gran movimiento se registró el 30 de julio. En solo 41 minutos, los atacantes vaciaron 1.196 direcciones y sustrajeron 1.082,65 BTC, valorados entonces en alrededor de 70,2 millones de dólares. Los fondos fueron agrupados mediante transacciones emitidas por lotes.

El incidente resulta especialmente relevante porque Coldcard pertenece a la categoría de las denominadas carteras frías. Estos dispositivos conservan las claves privadas fuera de internet y se consideran una de las herramientas más seguras para custodiar criptoactivos. Sin embargo, los atacantes no necesitaron conectarse físicamente a las carteras ni infectarlas con algún tipo de malware.

PUBLICIDAD

El fallo estaba en la frase semilla

Cuando se configura una cartera, el dispositivo genera una frase semilla compuesta normalmente por 12 o 24 palabras. Esta combinación funciona como una llave maestra a partir de la cual se crean las claves privadas que permiten controlar y transferir los fondos.

El problema se encontraba en el sistema empleado por determinados modelos de Coldcard para generar esa frase. Una modificación introducida en el firmware en marzo de 2021 provocó que el dispositivo pudiera recurrir a un generador de números pseudoaleatorios predecible en lugar de utilizar correctamente el generador físico de aleatoriedad.

La vulnerabilidad reducía significativamente la entropía, es decir, el nivel de imprevisibilidad de las semillas. De esta forma, un atacante podía reconstruir posibles combinaciones, derivar sus correspondientes direcciones públicas y compararlas con los datos visibles en la cadena de bloques hasta localizar aquellas que contenían fondos.

Actualizar el dispositivo no es suficiente

Coinkite, fabricante canadiense de Coldcard, ha publicado nuevas versiones del firmware para los modelos afectados. La vulnerabilidad alcanza a semillas creadas con determinados firmwares de los modelos Mk2, Mk3, Mk4, Mk5 y Q.

No obstante, instalar la actualización únicamente corrige la generación de nuevas semillas. Las frases creadas con versiones vulnerables continúan expuestas, por lo que la empresa recomienda generar una nueva semilla con el firmware corregido y trasladar los fondos a otra cartera.

Los usuarios que añadieron al menos 50 tiradas privadas e independientes de un dado durante la creación de la cartera podrían disponer de suficiente aleatoriedad adicional. Una contraseña BIP-39 sólida y exclusiva también introduce una barrera independiente, aunque Coinkite recomienda migrar igualmente los fondos.

La autocustodia entra en revisión

El ataque no significa que todas las carteras frías sean inseguras. El fallo estaba vinculado al proceso utilizado por Coldcard para generar determinadas claves, y productos de Coinkite como TAPSIGNER, OPENDIME y SATSCARD no están afectados porque emplean códigos diferentes.

El caso sí demuestra que mantener un dispositivo desconectado de internet no elimina todos los riesgos. La seguridad depende también del firmware, la calidad de los números aleatorios, la protección de las copias de respaldo y el procedimiento utilizado para crear las claves.

La magnitud del robo reabre así el debate entre la autocustodia, que permite al inversor controlar directamente sus activos, y los servicios profesionales o institucionales de custodia. También refuerza el interés por sistemas con varias firmas, dispositivos de diferentes fabricantes y estructuras que eviten depender de una única clave o tecnología.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

PUBLICIDAD