Impulsado por
Crypto News

Un hacker de Coldcard recibe una descarada oferta para blanquear bitcoins en la cadena de bloques

El incidente de seguridad de Coldcard entró en una nueva fase después de que una transacción pública de bitcoins ofreciera servicios de blanqueo al ladrón responsable de uno de los mayores robos de bitcoins en custodia propia jamás registrados, mientras que los usuarios también informaron de actualizaciones de firmware de emergencia que dejaron inútiles algunas carteras de hardware.

ESCRITO POR
COMPARTIR
Un hacker de Coldcard recibe una descarada oferta para blanquear bitcoins en la cadena de bloques

Puntos clave

  • Los robos a Coinkite alcanzaron los 1.359,8820 BTC tras nuevas oleadas de ataques hasta el 2 de agosto.
  • El 1 de agosto, OP_RETURN transmitió una oferta de blanqueo del 10 % al hacker de Coldcard.
  • Los usuarios de Coldcard esperan instrucciones de Coinkite mientras continúan los informes de carteras inutilizadas por el firmware.

Estos nuevos acontecimientos se producen apenas unos días después de que Coinkite revelara que un fallo de firmware, inactivo desde hacía tiempo, había permitido a los atacantes recuperar semillas de monedero generadas de forma poco segura y vaciar sistemáticamente los monederos vulnerables de firma única. El total estimado ha ascendido ahora a aproximadamente 1 359,8820 BTC, según las estadísticas recopiladas por el panel de control Coldcard Sweep Watch, y la mayoría de las monedas identificadas permanecen en un puñado de direcciones bajo el control del atacante.

OP_RETURN convierte la cadena de bloques de Bitcoin en un tablón de anuncios público

El 1 de agosto, una de las direcciones de almacenamiento del atacante recibió una transacción inusual que contenía un mensaje OP_RETURN. OP_RETURN es una salida especial de transacción de Bitcoin que almacena texto permanente en la cadena de bloques en lugar de transferir fondos gastables.

mempool.space screenshot.
Mensaje en cadena enviado a las carteras del hacker. Los especuladores se preguntan si se trata de una oferta seria o de una trampa. Fuente de la imagen: mempool.space.

El mensaje anunciaba abiertamente servicios para «limpiar» bitcoins, proporcionar asistencia en el proceso de «conozca a su cliente» (KYC) y convertir en efectivo las monedas robadas a cambio de una comisión del 10 %, junto con un contacto de Telegram. No se trataba de un mensaje técnico ni de una petición de ayuda de las víctimas. En cambio, parecía ser una solicitud directa dirigida a quienquiera que controle los bitcoins robados. Algunos sugieren que podría tratarse de las fuerzas del orden o de alguien tendiendo una trampa.

El ataque deja la mayor parte de los bitcoins robados a la vista de todos

Aunque el robo supuso más de 1 300 BTC, los investigadores de la cadena de bloques han observado que gran parte de los bitcoins permanece prácticamente intacta. El atacante consolidó los fondos en un número relativamente pequeño de direcciones tras vaciar carteras vulnerables durante varias oleadas coordinadas que comenzaron el 30 de julio.

Esa visibilidad se ha convertido en uno de los aspectos más inusuales del caso. El libro mayor transparente de bitcoin permite a cualquiera supervisar las direcciones de gran valor, lo que significa que las víctimas, los investigadores e incluso los oportunistas pueden observar cómo se desarrollan las mismas transacciones en tiempo real. Los mensajes OP_RETURN demuestran que la cadena de bloques también puede funcionar como un sistema de mensajería pública permanente durante incidentes de gran envergadura.

Varios proyectos que han sido hackeados en el pasado utilizan mensajes OP_RETURN para negociar recompensas y exigencias con los hackers.

La actualización de emergencia del firmware genera nuevos quebraderos de cabeza

Mientras los usuarios se apresuraban a proteger sus fondos restantes, surgió otro problema. Coinkite lanzó actualizaciones de firmware de emergencia diseñadas para eliminar la generación de números aleatorios defectuosa que causó la vulnerabilidad original. La empresa dejó claro que el nuevo firmware solo protege las carteras creadas en el futuro y no repara las semillas ya generadas en versiones vulnerables.

X screenshot.
Fuente de la imagen: X

Poco después del lanzamiento, los usuarios comenzaron a informar de que algunos dispositivos se quedaban bloqueados en pantallas de error, no arrancaban o parecían completamente inservibles tras instalar la actualización. Los informes se han centrado principalmente en los dispositivos Mk4 y Q, aunque algunos usuarios de Mk3 también han descrito problemas similares. A fecha de 2 de agosto, Coinkite no había confirmado públicamente la existencia de un defecto generalizado en el firmware, pero varios informes de usuarios han avivado la creciente preocupación en toda la comunidad de Bitcoin.

Los expertos en seguridad instan a los usuarios a trasladar sus fondos primero

Uno de los mensajes más contundentes que circulan entre los defensores experimentados de la seguridad de Bitcoin es que los propietarios de carteras potencialmente vulnerables deberían transferir sus fondos antes de actualizar el firmware siempre que sea posible. Esa recomendación refleja una limitación importante del parche de emergencia. La actualización del software no puede reforzar una semilla débil que ya se creó hace años. Si la cartera original se generó con una aleatoriedad insuficiente, la única solución duradera es trasladar los fondos a una cartera completamente nueva creada con una entropía sólida. Para muchos usuarios, las copias de seguridad verificadas de la semilla se han convertido en la diferencia entre un fallo de hardware y una pérdida permanente, ya que un dispositivo dañado a menudo puede sustituirse, mientras que la frase de recuperación permite volver a acceder a los fondos.

La confianza se enfrenta a su mayor prueba hasta la fecha

El incidente actual de Coldcard ha pasado de ser un simple fallo de firmware a convertirse en una prueba más amplia de la confianza en la seguridad de los monederos de hardware. La combinación de un error histórico de entropía, una solicitud pública de blanqueo incrustada directamente en la cadena de bloques de Bitcoin y los informes de que las actualizaciones de emergencia podrían inutilizar algunos dispositivos ha intensificado el debate sobre el diseño de los monederos, la generación de semillas y las prácticas de autocustodia a largo plazo.

Mientras continúa el seguimiento de las direcciones conocidas de los atacantes, los usuarios están ahora pendientes de dos aspectos con igual atención: si los bitcoins robados acaban moviéndose y si Coinkite publica directrices adicionales para los clientes que sufren fallos de firmware.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia