AIO APEX

La falla de RNG en la hardware wallet Coldcard permitió el robo de $88 millones en Bitcoin desde 4,585 direcciones

BleepingComputer
Compartir:
La falla de RNG en la hardware wallet Coldcard permitió el robo de $88 millones en Bitcoin desde 4,585 direcciones

Una falla crítica en los hardware wallets Coldcard ha sido vinculada al robo de aproximadamente $88.6 millones en Bitcoin, con atacantes vaciando 4,585 direcciones comprometidas en dos eventos de robo separados. La vulnerabilidad, que se remonta a un error de integración del firmware en marzo de 2021, redujo efectivamente la aleatoriedad criptográfica que protege las claves privadas a un nivel que podía romperse offline — sin tocar jamás el hardware wallet en sí.

Qué salió mal

La falla reside en cómo el firmware Mk3 de Coldcard manejaba la generación de seeds. Cuando una actualización de firmware en marzo de 2021 integró un nuevo módulo, la derivación del seed fue enrutada accidentalmente a través de un generador de números pseudoaleatorios (PRNG) de software determinista en lugar del RNG de hardware STM32 previsto. El resultado fue catastrófico: la entropía efectiva cayó de los 128 bits requeridos a aproximadamente 40 bits en los dispositivos afectados.

Con solo ~40 bits de entropía, un atacante que conozca el UID del dispositivo, el estado del timer y el historial de llamadas previas al RNG puede reconstruir candidatos de seed completamente offline. Esos candidatos se verifican derivando las direcciones Bitcoin correspondientes y comparándolas contra datos visibles en la blockchain — sin necesidad de acceso al dispositivo ni interacción con la víctima.

El robo

El 30 de julio de 2026, un atacante actuó con velocidad quirúrgica: 1,196 direcciones Bitcoin fueron drenadas en solo 41 minutos, obteniendo 1,082.65 BTC por un valor aproximado de $70.2 millones. Un análisis posterior actualizó ese total a 1,367.05 BTC en 4,585 direcciones — aproximadamente $88.6 millones — lo que sugiere que el atacante siguió trabajando a través de la lista de wallets vulnerables.

La vulnerabilidad fue divulgada públicamente el 31 de julio de 2026, un día después del robo inicial. La empresa matriz de Coldcard emitió una actualización de emergencia del firmware y comenzó a notificar a los usuarios afectados. Cualquiera que haya generado un seed en un dispositivo Mk3 con firmware de marzo de 2021 en adelante está potencialmente afectado.

Qué deben hacer los usuarios

Coldcard ha instado firmemente a todos los titulares de wallets Mk3 a generar inmediatamente un nuevo seed usando un dispositivo completamente actualizado, transferir los fondos al nuevo seed y tratar cualquier seed Mk3 existente generado durante el período afectado como comprometido. Se están ofreciendo dispositivos de reemplazo y guías de recuperación a los clientes afectados.

Los hardware wallets se consideran entre las formas más seguras de almacenar criptomonedas precisamente porque aíslan la generación de claves privadas de los dispositivos conectados a internet. Este incidente es un recordatorio de que el aislamiento del hardware solo protege contra ataques remotos — un generador de números aleatorios defectuoso anula esa protección por completo, ya que la vulnerabilidad está en las matemáticas, no en la red.

Según reportó BleepingComputer, los investigadores aún evalúan si quedan direcciones adicionales en riesgo.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Compartir: