Vulnerabilidad en Monederos Coldcard Expone Millonario Robo de Bitcoin
La empresa canadiense Coinkite ha reconocido que sus monederos Coldcard presentaron una vulnerabilidad que permitió el robo de más de 100 millones de dólares en bitcoin.
A pesar de realizar revisiones de código asistidas por inteligencia artificial, la falla no fue detectada, lo que ha generado preocupación en el ámbito de la seguridad digital.
Coinkite explicó que el problema residía en la interacción entre dos submódulos no relacionados, y no en el código principal ni en la lógica criptográfica.
La empresa ha instado a otros fabricantes a prestar especial atención a las conexiones entre módulos en sus revisiones de seguridad.
Según Galaxy Research, tres oleadas de ataques confirmados y otros incidentes menores resultaron en la sustracción de 1,596 bitcoins de unas 7,300 direcciones.
Una posible cuarta oleada podría elevar el total a 2,055 bitcoins, valorados en aproximadamente 130 millones de dólares.
Los monederos Coldcard son dispositivos físicos que protegen las claves necesarias para acceder a los bitcoins, manteniendo la información secreta fuera de línea.
El ataque aprovechó un fallo en el firmware distribuido desde marzo de 2021, permitiendo a los atacantes reconstruir las claves privadas sin necesidad de acceso físico a los dispositivos.
Rodolfo Novak, consejero delegado y cofundador de Coinkite, se disculpó públicamente y asumió la responsabilidad por el incidente.
La empresa está colaborando con las fuerzas de seguridad de varias jurisdicciones para abordar el problema.
