cripto para todos
Unirse
A
A

Bitcoin: Coldcard corrige varias vulnerabilidades tras el robo de 114 millones de dólares

15:10 ▪ 6 min de lectura ▪ por Ghiles A.
Informarse Ciberseguridad
Resumir este artículo con:

La cartera de hardware canadiense mejora su seguridad tras un robo que superó los 114 millones de dólares. Coldcard publica una nueva versión del firmware corregido tras un análisis realizado con varios modelos de IA. Este estudio no se limitó al generador de números aleatorios inicial. También examinó las transacciones, los intercambios USB y las actualizaciones. Sin embargo, los usuarios afectados deben renovar sus claves principales antes de cualquier transferencia de fondos.

Ilustración de Coldcard tras un robo de 114 millones de dólares, con una billetera física, un hacker y una IA centrada en la seguridad.

En resumen

  • Se robaron 114 millones de dólares debido a una vulnerabilidad que afectaba a la generación de aleatorios.
  • Coldcard identificó varias otras vulnerabilidades gracias a un análisis realizado con Kimi y otros modelos de IA.
  • El generador de respaldo basado en Yasmarang fue reemplazado por una solución que usa SHA-256.
  • Las nuevas semillas ahora requieren un aleatorio físico, proporcionado con teclas, un dado o una moneda.
  • Los usuarios afectados deben generar una nueva clave y transferir sus fondos, ya que la actualización sola no asegura una cartera comprometida.

Coldcard corrige una vulnerabilidad relacionada con el aleatorio

Unas semanas después de la revelación de la vulnerabilidad, Coinkite, empresa canadiense creadora de Coldcard, publicó una nueva versión del firmware. El análisis utilizó Kimi y otros modelos para examinar el código afectado. Los trabajos se centraron principalmente en el generador de números aleatorios, pero también cubrieron todo el sistema. Este enfoque permitió identificar varios problemas diferentes.

La empresa encontró vulnerabilidades en la aprobación de transacciones, la gestión de datos vía USB y la validación de actualizaciones. Estos problemas conciernen a distintas etapas del funcionamiento de la cartera. Su identificación amplía el alcance de la corrección publicada después del robo.

Coinkite reemplazó el generador de números aleatorios de respaldo. Yasmarang deja ahora paso a una solución basada en SHA-256, función hash utilizada por Bitcoin. Las nuevas semillas también se basan en un aporte de aleatorio físico proporcionado por el usuario. Este mecanismo limita el riesgo asociado a un defecto de software del generador.

Un nuevo método para crear las semillas

La actualización no es suficiente para asegurar una cartera ya comprometida. Los usuarios cuya frase de recuperación o clave principal se creó con un firmware afectado deben generar una nueva clave. Esta regla atañe a las versiones afectadas desde 2021 hasta julio de 2026. Luego deben transferir sus fondos hacia esta nueva generación.

Para crear una nueva semilla, el usuario debe aportar él mismo una parte de aleatorio. Coldcard propone tres métodos para realizar esta operación. Puede presionar 65 veces teclas a intervalos impredecibles, lanzar 50 veces un dado de seis caras o hacerlo 128 veces con una moneda. El principio se basa en resultados físicos impredecibles para el software.

Esta evolución responde a la naturaleza del problema inicial. El defecto afectaba al dispositivo encargado de producir el aleatorio necesario para las claves. Un dado o una moneda ofrecen, por tanto, una fuente independiente del mecanismo software. Paralelamente, el nuevo firmware refuerza el control de transacciones antes de su firma.

Coldcard refuerza el control de las transacciones y del puerto USB

Coldcard ahora verifica la transacción inmediatamente antes de firmarla. Esta verificación impide que un ordenador comprometido vía USB modifique un pago tras su aprobación en pantalla. El dispositivo añade así un paso de control en el momento crítico. Los usuarios disponen de una protección contra modificaciones después de la validación.

Los modos de firma electrónica que permiten modificar partes de una transacción tras la firma están bloqueados por defecto. Esta restricción complementa los cambios en el tratamiento de pagos. Reduce las posibilidades de modificación entre la aprobación mostrada y la firma efectiva.

Coinkite solicita a los usuarios de los modelos Mk4 y Mk5 instalar la versión 5.6.1. Los poseedores del modelo Q deben instalar la versión 1.5.1Q. La empresa recomienda descargar estas versiones desde su página oficial. También publicó una página de estado que lista las versiones corregidas y los pasos para la migración.

La IA toma un lugar creciente en las auditorías

El análisis de Coldcard ocurre mientras varios actores destacan el uso de IA para buscar vulnerabilidades. El proyecto BTCPay corrigió recientemente una vulnerabilidad tras un ataque que vació nodos Lightning. Propuso una recompensa de hasta 3 BTC por la restitución de fondos y pagó 0,42 BTC a los investigadores implicados. El proyecto también recomienda mantener los fondos fuera de línea.

Varias empresas, como Coinbase, Block, BitGo y Blockstream, firmaron una carta abierta el 10 de agosto. Piden a los laboratorios de IA dar a los investigadores de código abierto acceso anticipado a sus modelos más avanzados. Esta iniciativa subraya la brecha entre las herramientas disponibles para atacantes y las accesibles para investigadores.

El Bitcoin Red Team también ejemplifica esta evolución. Este colectivo de dieciséis desarrolladores identificó 4.962 vulnerabilidades en 390 proyectos durante sus primeras 24 horas, incluyendo 85 problemas críticos y 635 de alta gravedad. Su informe contribuyó a la corrección de BTCPay. Por su parte, Bybit indicó que una auditoría asistida por IA detectaba ciertas vulnerabilidades tres a cinco veces más rápido que los controles manuales y ayudó a bloquear 700 millones de dólares en retiros sospechosos.

El siguiente paso consiste ahora en la migración de los dispositivos afectados y la renovación de las claves creadas con las versiones afectadas. Coldcard también deberá acompañar a los usuarios durante esta transición, mientras continúa la investigación sobre los robos. Las correcciones, provenientes especialmente de un análisis reforzado por la inteligencia artificial, amplían la protección a varios componentes del sistema, más allá del generador inicial. Su eficacia dependerá entonces de la aplicación de las nuevas versiones y del cumplimiento de los procedimientos de migración.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Ghiles A. avatar
Ghiles A.

Journaliste et rédacteur web passionné par l’univers des cryptomonnaies et des technologies Web3. J’y traite les dernières tendances et actualités afin de proposer un contenu de haute qualité à un large public du secteur.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.