Impulsado por
Security

«El bitcoin no fue hackeado en el ataque a Coldcard», explica Pompliano

Anthony Pompliano ha diferenciado el fallo de seguridad de Coldcard del protocolo de Bitcoin, ya que las pérdidas confirmadas superaron los 86 millones de dólares. Su advertencia llega en un contexto de pesimismo, en el que los incidentes técnicos pueden agravar rápidamente el miedo, la desinformación y los conflictos internos.

ESCRITO POR
COMPARTIR
«El bitcoin no fue hackeado en el ataque a Coldcard», explica Pompliano

Puntos clave

  • Pompliano calificó el incidente de Coldcard como un fallo de un tercero.
  • Las pérdidas confirmadas superaron los 1.360 BTC, valorados en más de 86 millones de dólares.
  • El incidente podría agravar el miedo en un mercado ya de por sí bajista.

Pompliano cuestiona la narrativa de que «Bitcoin fue hackeado»

El inversor en Bitcoin y empresario Anthony Pompliano se pronunció el 2 de agosto sobre el incidente de seguridad de Coldcard, advirtiendo de que las descripciones inexactas podrían distorsionar la percepción de los inversores en unas condiciones de mercado tan frágiles. Sus comentarios enmarcaron el episodio como un fallo de un monedero físico que afectó a los fondos de los usuarios, más que como un ataque a la red de Bitcoin, a las reglas de consenso o al libro mayor de transacciones.

Pompliano advirtió de que los medios de comunicación convencionales podrían acabar reduciendo el incidente a una narrativa del tipo «Bitcoin ha sido hackeado», a pesar de que el problema se debió a la tecnología de un monedero de terceros y no al protocolo de Bitcoin. Argumentó que las descripciones engañosas podrían minar la confianza de los inversores durante un periodo ya de por sí difícil para los activos digitales. Escribió:

«Obviamente, Bitcoin no ha sido hackeado y no se conoce ninguna vulnerabilidad de seguridad en el protocolo».

Esta distinción pone de relieve la diferencia entre el protocolo descentralizado de Bitcoin y el software de terceros utilizado para generar, almacenar y proteger las claves privadas que controlan las tenencias individuales. El aviso de seguridad de Coldcard sobre la reducción de la entropía en la generación de semillas describía una aleatoriedad insuficiente durante la creación de las semillas, lo que hacía que ciertas frases de recuperación fueran más fáciles de calcular de lo que los usuarios esperaban.

Un fallo en una cartera con consecuencias más amplias para los inversores

Coinkite, fabricante de Coldcard, anunció una actualización del firmware tras identificar una entropía reducida —una medida de la imprevisibilidad— en las semillas generadas por varios modelos de dispositivos afectados. El registro de cambios del firmware de Coldcard para la corrección de entropía limitada detallaba que las semillas del modelo Mk3 podían contener aproximadamente 40 bits de entropía, mientras que los modelos posteriores podían haber generado unos 72 bits, en comparación con el objetivo previsto de 128 bits.

El seguimiento de la cadena de bloques pública indica que la magnitud del incidente ha seguido aumentando a medida que se identifican más carteras afectadas. Un análisis de la vulnerabilidad de Coldcard y de las carteras afectadas explicó cómo los atacantes aprovecharon la baja entropía de las semillas, identificó las generaciones de dispositivos afectadas y describió por qué los usuarios con frases de recuperación vulnerables deberían transferir sus fondos a carteras recién generadas.

Un panel de control de Coldcard Sweep Watch mostró que se habían sustraído al menos 1 360 BTC, valorados en aproximadamente 85,76 millones de dólares según su precio de referencia, de los grupos de carteras identificados. El panel de control describe esa cifra como un mínimo verificado, en lugar de la cantidad total potencialmente comprometida.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
La cantidad de bitcoins sustraída de las carteras Coldcard. Fuente: panel de control de Coldcard Sweep Watch

El creciente total verificado ilustra cómo un fallo en un hardware de autocustodia de confianza puede derivar en una crisis de confianza más amplia para los inversores en bitcoin, incluso mientras la red de Bitcoin sigue funcionando con normalidad.

El temor por la seguridad llega a un mercado bajista

El ya debilitado sentimiento hacia las criptomonedas confiere a los incidentes de seguridad un mayor poder para influir en el comportamiento de los inversores, especialmente cuando la incertidumbre se propaga más rápido que la información técnica verificada. Pompliano calificó el suceso como equivalente a arrojar una cerilla sobre gasolina, y predijo más enfado, disputas internas y culpas infundadas en todo el sector antes de que el sentimiento se recupere finalmente.

También animó a los usuarios afectados a centrarse en la recuperación en lugar de en las pérdidas irreversibles, al tiempo que instó a la comunidad de Bitcoin a contrarrestar la desinformación con datos técnicos precisos en lugar de reacciones emocionales.

La ansiedad del mercado también puede difuminar las distinciones entre los riesgos de los protocolos, los fallos de custodia, los colapsos de las plataformas de intercambio y los errores de seguridad individuales, aunque cada uno de ellos genera diferentes exposiciones. Los inversores que evalúen el incidente de Coldcard deben distinguir la integridad operativa de Bitcoin de las vulnerabilidades introducidas por los productos que controlan el acceso a las tenencias de bitcoins.

Los observadores institucionales del mercado han esbozado posibles vías de recuperación del precio del BTC que implican una mejora de la liquidez, la evolución de las políticas y una renovada demanda de los inversores, al tiempo que reconocen la persistente presión bajista. El análisis de Grayscale sobre dos posibles vías para salir del mercado bajista del bitcoin describió rutas contrapuestas para salir de la recesión, situando el temor impulsado por la seguridad en un mercado que ya busca un catalizador duradero y una dirección más clara.

Coinkite aconseja a los titulares afectados que instalen el firmware corregido, generen semillas completamente nuevas, verifiquen las direcciones de recepción y migren los fondos utilizando frases de recuperación recién creadas. La mera actualización del firmware no refuerza las semillas generadas anteriormente, por lo que la migración de la cartera es la principal medida de mitigación para los usuarios cuyas frases de recuperación siguen expuestas.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia