es
Volver a la lista

Importante fallo en monedero de bitcoin drena 594 BTC en barrido de 25 minutos

source-logo  coindesk.com 1 h
image

Aproximadamente 594 bitcoins, por un valor de alrededor de 38 millones de dólares, fueron retirados de cerca de 500 carteras separadas entre las 01:31 y las 01:56 UTC del viernes en un ataque atribuido a una falla en la forma en que las carteras de hardware Coldcard generaban sus claves.

El robo trasladó 1,324 fragmentos de bitcoin en 500 transacciones dentro de una ventana de tres bloques, con 562 $BTC luego consolidados en una sola dirección que no ha registrado movimientos.

Cada monedero drenado tenía firma única y cada uno contenía más de 0.15 $BTC. Muchos habían estado inactivos durante años y las monedas abarcaban desde 2021 hasta 2026, coincidiendo casi exactamente con la antigüedad del fallo.

Coldcard es una billetera hardware desarrollada por la empresa canadiense Coinkite, un dispositivo independiente pequeño que almacena las claves de bitcoin fuera de línea, lejos de computadoras conectadas a internet. Mk2, Mk3, Mk4, Q y Mk5 son generaciones sucesivas de ese producto, lanzadas a lo largo de varios años de la misma manera en que un fabricante de teléfonos lanza modelos numerados.

La exposición depende del firmware que el dispositivo estuviera ejecutando en el momento en que la cartera fue creada por primera vez, no de cuándo se compró el hardware.

La frase semilla de una cartera, la clave secreta que controla los fondos, está diseñada para ser seleccionada al azar de un conjunto tan vasto que adivinarla es una tarea imposible.

El firmware de Coldcard no estaba haciendo eso. Según a un informe publicado por los equipos de ingeniería y seguridad de Bitcoin de Block, una configuración de compilación indicaba al dispositivo que omitiera su propio generador de aleatoriedad hardware, y una verificación en una biblioteca de soporte solo comprobaba si esa configuración existía en lugar de si estaba activada.

La generación de claves cayó silenciosamente en un sustituto de software básico alimentado por el número de serie del chip y los registros del reloj.

Ninguno de estos es un secreto. El número de serie es un metadato fijo de fábrica, y los valores del reloj son estados de temporización que un atacante puede precisar o medir en un dispositivo propio. Block rastreó el cambio hasta un commit fechado el 1 de marzo de 2021, incluido en el firmware 4.0.0 distribuido ese mes.

coindesk.com