Coldcard actualiza su firmware tras el robo de 1.778 BTC

Coldcard actualiza su firmware tras el robo de 1.778 BTC (imagen generada por IA)
Imagem gerada por IA

Coinkite ha publicado una actualización de seguridad crítica para sus dispositivos Coldcard, instando a los usuarios a generar nuevas frases semilla de forma inmediata. Esta medida busca mitigar una vulnerabilidad previa que comprometió la aleatoriedad de las claves privadas y provocó la pérdida de miles de Bitcoin.

Compre Bitcoin

El origen de la vulnerabilidad en las carteras Coldcard

La seguridad en el ecosistema cripto es un pilar fundamental para cualquier usuario que decida gestionar sus propios activos. Recientemente, se detectó un fallo crítico en la generación de semillas que resultó en pérdidas confirmadas de 1.778 BTC. Este incidente ha puesto de manifiesto la importancia de la entropía en la creación de claves criptográficas.

El problema se remonta a un error de firmware introducido en marzo de 2021, el cual debilitó la aleatoriedad de las semillas generadas en ciertos dispositivos Coldcard, reduciendo drásticamente la fortaleza criptográfica a niveles susceptibles de ataques de fuerza bruta.

Cómo funciona la nueva actualización de firmware

Para hacer frente a esta vulnerabilidad, Coinkite ha publicado nuevas versiones de firmware para los modelos Coldcard Mk4, Mk5 y Coldcard Q. La actualización rediseña el proceso de generación de frases semilla introduciendo un enfoque híbrido que combina la aleatoriedad del hardware con entropía aportada directamente por el usuario, mediante tiradas de dados, lanzamientos de monedas o pulsaciones manuales.

La urgencia de generar una nueva frase semilla

La simple actualización del firmware no protege los fondos almacenados en carteras creadas con versiones anteriores vulnerables. Los usuarios deben actualizar el firmware, generar una nueva frase semilla y transferir todos los fondos desde la cartera antigua a la nueva para garantizar su protección.

Perguntas frequentes

¿Basta con actualizar el firmware?

No. La actualización corrige la generación de nuevas claves, pero las frases semilla existentes vulnerables deben ser reemplazadas migrando los fondos a una nueva cartera.

Quais modelos são afetados?

Los dispositivos Coldcard Mk4, Mk5 y Coldcard Q que utilizaron versiones de firmware afectadas para generar sus semillas.

Comece com o Bit2Me

Mantener las herramientas de autocustodia actualizadas y seguir las mejores prácticas de seguridad es esencial para proteger tus criptoactivos frente a vulnerabilidades emergentes.

O investimento em criptoativos não é totalmente regulamentado, pode não ser adequado para investidores de varejo devido à alta volatilidade e há risco de perder todos os valores investidos.

Foram utilizadas ferramentas generativas de inteligência artificial para criar este artigo.