Impulsado por
Security

Samson Mow comparte cinco medidas urgentes para los usuarios de Coldcard que están sufriendo pérdidas

Samson Mow, defensor del bitcoin, ha esbozado cinco medidas inmediatas para los usuarios afectados por las pérdidas sufridas en el monedero Coldcard tras revelarse una vulnerabilidad en el generador de números aleatorios. Sus recomendaciones se centran en conservar las pruebas, denunciar los robos, evitar las estafas de recuperación y documentar la información que pueda respaldar las reclamaciones de propiedad.

ESCRITO POR
COMPARTIR
Samson Mow comparte cinco medidas urgentes para los usuarios de Coldcard que están sufriendo pérdidas

Puntos clave

  • Samson Mow instó a las víctimas a documentar todos los detalles relacionados con los monederos afectados.
  • Los usuarios deben denunciar las pérdidas a la policía y a las autoridades encargadas de la lucha contra la ciberdelincuencia de inmediato.
  • Mow advirtió a las víctimas que ignoren a cualquiera que prometa recuperar el bitcoin robado.

Samson Mow esboza medidas inmediatas para los usuarios afectados

Samson Mow, director ejecutivo de JAN3 —una empresa de tecnología de bitcoin centrada en acelerar la «hiperbitcoinización»—, publicó el 1 de agosto en X cinco recomendaciones prácticas para los usuarios afectados por la vulnerabilidad del generador de números aleatorios (RNG) de Coldcard. Sus consejos hacían hincapié en conservar las pruebas, denunciar los robos, estar atentos a las iniciativas coordinadas de rastreo de fondos y evitar las estafas de recuperación, ya que el incidente suscitó preocupaciones más amplias sobre la seguridad de la autocustodia. Mow escribió:

«La vulnerabilidad del RNG de Coldcard puede ser peor que el hackeo de una plataforma de intercambio. Ha afectado al núcleo de los titulares soberanos de bitcoins: ha golpeado a aquellos que investigaron a fondo, comprendieron por qué es importante la autocustodia y no guardaron sus monedas en plataformas de intercambio».

Su primera recomendación instaba a las víctimas a documentar todo lo que supieran, incluidas las direcciones de los monederos, las fechas, las versiones de firmware, los detalles de las transacciones y cualquier otra información que pudiera ayudar a crear un registro detallado del incidente.

Mow también animó a las víctimas a presentar una denuncia policial, ya que así se crearía un registro oficial. Recomendó ponerse en contacto con las unidades de ciberdelincuencia, los portales nacionales de denuncia —como el Centro de Denuncias de Delitos en Internet del FBI— o los grupos de trabajo especializados en delitos relacionados con las criptomonedas, cuando estuvieran disponibles. Su tercera recomendación instaba a los usuarios afectados a estar atentos a las iniciativas coordinadas para rastrear los movimientos de los fondos robados.

Conservar las pruebas e ignorar las estafas de recuperación

Otra recomendación clave se centró en conservar el dispositivo Coldcard afectado y la frase de semillas, en lugar de destruirlos tras el robo. Mow aconsejó a las víctimas que conservaran el dispositivo, la frase de semillas y el PIN, explicando que podrían necesitar demostrar la propiedad si los bitcoins robados llegaran finalmente a una plataforma de intercambio y fueran congelados.

También lanzó su advertencia más contundente contra los estafadores que prometen la recuperación de fondos, advirtiendo a las víctimas que nunca compartan datos personales ni frases de semilla, ni envíen dinero a personas que afirmen poder recuperar la criptomoneda robada. El FBI ha advertido en repetidas ocasiones de que los estafadores suelen dirigirse a víctimas de robos previos de criptomonedas ofreciéndoles servicios de recuperación falsos que exigen pagos por adelantado o información confidencial de la cartera.

Las lecciones de seguridad van más allá de una sola cartera de hardware

Aunque Mow expresó su solidaridad con los usuarios afectados, también argumentó que el incidente refuerza la importancia de reducir los puntos únicos de fallo en la autocustodia de bitcoins mediante el uso de hardware de varios proveedores en una configuración de multifirma, en lugar de depender de un único fabricante. Mow escribió:

«La autocustodia es difícil. Si defiendes la autocustodia, también deberías recomendar a la gente que utilice una configuración multisignatura con varios proveedores. Llevo años diciendo esto. La autocustodia solo funciona si se hace de forma que se minimice cualquier punto único de fallo. No confíes en un único proveedor de hardware. Da por hecho que todo el mundo es tu adversario».

Reconoció que la autocustodia sigue siendo un reto para muchos usuarios e instó al sector del bitcoin a ser menos crítico con quienes eligen custodios, fondos cotizados en bolsa o empresas de gestión de tesorería de bitcoin. Mow sostuvo que no existe una única forma correcta de mantener bitcoins, ya que cada método de custodia conlleva ventajas e inconvenientes.

Mow también instó a los usuarios afectados a no tomar medidas precipitadas y a hablar con alguien si necesitaban ayuda. Señaló que muchos titulares de bitcoins han perdido monedas por diferentes motivos y destacó que las personas pueden recuperarse tras una pérdida.

Continúan la respuesta y las repercusiones de Coinkite

Coinkite, la empresa de hardware de seguridad de Bitcoin con sede en Toronto responsable de las carteras Coldcard, publicó un aviso de seguridad en el que instaba a los usuarios de los dispositivos afectados a actualizar a un firmware corregido antes de generar nuevas semillas y a migrar sus fondos si su semilla se había creado en versiones vulnerables. El aviso también advierte de que las actualizaciones de firmware no reparan las semillas generadas anteriormente y recomienda verificar las copias de seguridad y realizar transacciones de prueba antes de transferir fondos.

En informes anteriores se analizó qué carteras Coldcard parecen tener más probabilidades de correr riesgo, cómo se generaron las semillas vulnerables y las condiciones que expusieron a los usuarios afectados. Desde entonces, las repercusiones se han ampliado. Los usuarios afectados están barajando la posibilidad de emprender acciones legales contra Coinkite, mientras que el atacante ha recibido un mensaje no solicitado en la cadena de bloques en el que se le ofrecen servicios de blanqueo de bitcoins.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia