Coldcard actualiza su firmware tras el robo de 1.778 BTC

Coldcard actualiza su firmware tras el robo de 1.778 BTC (imagen generada por IA)
Immagine generata dall'IA

Coinkite ha publicado una actualización de seguridad crítica para sus dispositivos Coldcard, instando a los usuarios a generar nuevas frases semilla de forma inmediata. Esta medida busca mitigar una vulnerabilidad previa que comprometió la aleatoriedad de las claves privadas y provocó la pérdida de miles de Bitcoin.

Comprar Bitcoin

El origen de la vulnerabilidad en las carteras Coldcard

La seguridad en el ecosistema cripto es un pilar fundamental para cualquier usuario que decida gestionar sus propios activos. Recientemente, se detectó un fallo crítico en la generación de semillas que resultó en pérdidas confirmadas de 1.778 BTC. Este incidente ha puesto de manifiesto la importancia de la entropía en la creación de claves criptográficas.

El problema se remonta a un error de firmware introducido en marzo de 2021, el cual debilitó la aleatoriedad de las semillas generadas en ciertos dispositivos Coldcard, reduciendo drásticamente la fortaleza criptográfica a niveles susceptibles de ataques de fuerza bruta.

Cómo funciona la nueva actualización de firmware

Para hacer frente a esta vulnerabilidad, Coinkite ha publicado nuevas versiones de firmware para los modelos Coldcard Mk4, Mk5 y Coldcard Q. La actualización rediseña el proceso de generación de frases semilla introduciendo un enfoque híbrido que combina la aleatoriedad del hardware con entropía aportada directamente por el usuario, mediante tiradas de dados, lanzamientos de monedas o pulsaciones manuales.

La urgencia de generar una nueva frase semilla

La simple actualización del firmware no protege los fondos almacenados en carteras creadas con versiones anteriores vulnerables. Los usuarios deben actualizar el firmware, generar una nueva frase semilla y transferir todos los fondos desde la cartera antigua a la nueva para garantizar su protección.

Domande frequenti

¿Basta con actualizar el firmware?

No. La actualización corrige la generación de nuevas claves, pero las frases semilla existentes vulnerables deben ser reemplazadas migrando los fondos a una nueva cartera.

Quali modelli sono interessati?

Los dispositivos Coldcard Mk4, Mk5 y Coldcard Q que utilizaron versiones de firmware afectadas para generar sus semillas.

Inizia con Bit2Me

Mantener las herramientas de autocustodia actualizadas y seguir las mejores prácticas de seguridad es esencial para proteger tus criptoactivos frente a vulnerabilidades emergentes.

Gli investimenti in criptovalute non sono completamente regolamentati, potrebbero non essere adatti agli investitori al dettaglio a causa dell'elevata volatilità e sussiste il rischio di perdere tutti gli importi investiti.

Per la creazione di questo articolo sono stati utilizzati strumenti di intelligenza artificiale generativa.