Los problemas de seguridad en el mercado criptográfico a menudo empujan a los inversores en direcciones predecibles. Por ejemplo, tras el colapso del exchange FTX en noviembre de 2022, los inversores se apresuraron a retirar grandes volúmenes de monedas de plataformas centralizadas y a trasladarlas a soluciones de autocustodia, incluyendo carteras de hardware y dispositivos personales.
Ahora están haciendo lo contrario al mover monedas a los intercambios, mientras que el continuo incidente de hardware wallet Coldcard valorado en varios millones de dólares, que comenzó el viernes, ha planteó nuevas preguntas sobre la seguridad de la autogestión de custodia.
"Los depósitos diarios en intercambios de transferencias de Bitcoin inferiores a 10 $BTC aumentaron ayer [viernes] a 7.3K $BTC, el nivel más alto desde el 6 de febrero. Podría estar relacionado con el hackeo de Coldcard, ya que las personas mueven sus tenencias en busca de seguridad", dijo Julio Moreno, jefe de investigación en la firma de análisis blockchain CryptoQuant.
Qué salió mal con Coldcard
Coldcard, la cartera de hardware exclusivamente para Bitcoin fabricada por la empresa canadiense Coinkite, enfrenta uno de sus mayores incidentes de seguridad tras un fallo en el firmware que debilitó silenciosamente la forma en que algunos dispositivos generan frases semilla.
Los robos comenzaron el viernes 30 de julio y han continuado en oleadas desde entonces. Los analistas on‑chain han rastreado múltiples explotaciones, con pérdidas ahora estimadas entre 1,000 y 1,300 $BTC (aproximadamente $70–$90 millones) en más de 1,000 direcciones. Las mayores oleadas movieron cientos de $BTC en menos de una hora, y los investigadores dicen que los ataques podrían estar en curso al momento de redactar este informe.
Los atacantes explotaron una falla que data de marzo de 2021, lo que provocó que algunas unidades de Coldcard recurrieran a un generador de números aleatorios de software predecible en lugar del generador de números aleatorios de hardware del dispositivo al crear nuevas carteras. Esto redujo la aleatoriedad (entropía) en la semilla, lo que hizo posible que un atacante reconstruyera frases semilla probables fuera de línea y derivara las claves privadas sin necesidad de tocar físicamente el dispositivo.
Esto ha llevado a muchos, incluidos figuras como el fundador de Binance, CZ, a replantear la seguridad de las carteras de hardware y la autocustodia en general
La reacción en cadena: Incremento en pequeñas transferencias
Los datos de CryptoQuant muestran una respuesta clara que implica un movimiento de monedas hacia los exchanges, lo contrario de lo ocurrido tras el colapso de FTX.