es
Volver a la lista

Coldcard insta a los usuarios a trasladar bitcoin mientras continúa la explotación activa de la billetera

source-logo  coindesk.com 45 m
image

Los desarrolladores detrás de la billetera Coldcard están instando a los usuarios a mover urgentemente sus bitcoins, confirmando el martes que la vulnerabilidad — que ha drenado hasta 114 millones de dólares de billeteras de autocustodia — sigue activa.

"Por favor, trate esto como urgente. Migre sus fondos," el la empresa escribió, añadiendo que la amenaza está activa y solicitando a los usuarios que adviertan a los poseedores que están "menos en línea" y que podrían no haber visto la alerta. Esas son las carteras más expuestas, ya que la solución debe realizarse manualmente.

Please treat this as urgent. Migrate your funds. Follow the advisory for your model, upgrade your device, generate a new seed, and carefully move your funds.

Help spread the word, especially to people who are less online and may not see this update.

The threat is still ongoing. https://t.co/cbJxJles8x

— COLDCARD (@COLDCARDwallet) August 4, 2026

La advertencia no es precautoria. CoinDesk informó el lunes que una posible cuarta ola de barridos recorrió el día, llevándose aproximadamente 449 BTC de 709 direcciones según el conteo revisado de Galaxy Research y elevando las pérdidas acumuladas de aproximadamente 89 millones de dólares hasta un máximo de 114 millones de dólares.

La falla se remonta a un firmware que ha permanecido inactivo desde 2021, tal como CoinDesk escribió Viernes, lo que significa que una clave única controla los fondos sin que se requiera una segunda aprobación, permanece en riesgo hasta que su titular actúe.

Como tal, el riesgo se limita a dispositivos y firmware específicos. Los propietarios del Mk3, modelo de Coldcard de 2019, deben mover sus fondos ahora si la billetera se configuró con el firmware 4.0.1 o posterior.

Coinkite ha declarado la excepción son aquellos que utilizaron la opción de dados del dispositivo, donde un usuario lanza físicamente los dados al menos 50 veces y escribe los resultados, y la cartera construye su clave a partir de esos números en lugar de generarla por sí misma. Esas carteras nunca tocaron el código roto y son seguras. Los propietarios de Mk4, Mk5 y Q con firmware por debajo de 5.6.0 o 1.5.0Q deberían actualizar, crear una nueva cartera y luego transferir sus monedas.

Una semilla es la clave maestra que controla las monedas de una billetera, por lo que una generada con poca aleatoriedad puede ser adivinada y regenerada por un atacante, quien luego puede vaciar la billetera sin siquiera tocar el dispositivo.

"Cada monedero depende en última instancia de un secreto raíz generado a partir de una entropía de alta calidad," dijo Bouzon a CoinDesk en un correo electrónico, añadiendo que la generación de esa entropía "debe estar anclada en hardware seguro, con una arquitectura que no pueda degradarse silenciosamente a una fuente basada en software no confiable."

coindesk.com