
Coinkite ha publicado una actualización de seguridad crítica para sus dispositivos Coldcard, instando a los usuarios a generar nuevas frases semilla de forma inmediata. Esta medida busca mitigar una vulnerabilidad previa que comprometió la aleatoriedad de las claves privadas y provocó la pérdida de miles de Bitcoin.
El origen de la vulnerabilidad en las carteras Coldcard
La seguridad en el ecosistema cripto es un pilar fundamental para cualquier usuario que decida gestionar sus propios activos. Recientemente, se detectó un fallo crítico en la generación de semillas que resultó en pérdidas confirmadas de 1.778 BTC. Este incidente ha puesto de manifiesto la importancia de la entropía en la creación de claves criptográficas.
El problema se remonta a un error de firmware introducido en marzo de 2021, el cual debilitó la aleatoriedad de las semillas generadas en ciertos dispositivos Coldcard, reduciendo drásticamente la fortaleza criptográfica a niveles susceptibles de ataques de fuerza bruta.
Cómo funciona la nueva actualización de firmware
Para hacer frente a esta vulnerabilidad, Coinkite ha publicado nuevas versiones de firmware para los modelos Coldcard Mk4, Mk5 y Coldcard Q. La actualización rediseña el proceso de generación de frases semilla introduciendo un enfoque híbrido que combina la aleatoriedad del hardware con entropía aportada directamente por el usuario, mediante tiradas de dados, lanzamientos de monedas o pulsaciones manuales.
La urgencia de generar una nueva frase semilla
La simple actualización del firmware no protege los fondos almacenados en carteras creadas con versiones anteriores vulnerables. Los usuarios deben actualizar el firmware, generar una nueva frase semilla y transferir todos los fondos desde la cartera antigua a la nueva para garantizar su protección.
Häufig gestellte Fragen
¿Basta con actualizar el firmware?
No. La actualización corrige la generación de nuevas claves, pero las frases semilla existentes vulnerables deben ser reemplazadas migrando los fondos a una nueva cartera.
Welche Modelle sind betroffen?
Los dispositivos Coldcard Mk4, Mk5 y Coldcard Q que utilizaron versiones de firmware afectadas para generar sus semillas.
Mantener las herramientas de autocustodia actualizadas y seguir las mejores prácticas de seguridad es esencial para proteger tus criptoactivos frente a vulnerabilidades emergentes.
Die Investition in Kryptoassets unterliegt keinen umfassenden Regulierungen und ist aufgrund der hohen Volatilität möglicherweise nicht für Privatanleger geeignet. Zudem besteht das Risiko, den gesamten investierten Betrag zu verlieren.
Dieser Artikel wurde mithilfe von Werkzeugen der generativen künstlichen Intelligenz erstellt.


