Un fallo en la generación de claves permite a hackers llevarse 70 millones de dólares de monederos Coldcard

Un fallo en la generación de claves permite a hackers llevarse 70 millones de dólares de monederos Coldcard

La bóveda más segura estuvo generando contraseñas predecibles durante años.

image

El monedero de hardware que durante años se había utilizado para el almacenamiento “frío” de bitcoins resultó ser un refugio poco fiable: un error oculto en el firmware hizo predecible la generación de claves en ciertas ocasiones, y atacantes aprovecharon esto para sustraer más de 70 millones de dólares en bitcoins.

La empresa Coinkite, fabricante de los monederos Coldcard, reconoció que el problema afectó al modelo Mk3 y recomendó a los propietarios transferir urgentemente sus fondos a nuevas direcciones. Al día siguiente la empresa amplió la advertencia: el riesgo también afecta a dispositivos más recientes — Mk4, Mk5 y Q.

La causa está en cómo se generaron las frases semilla, el conjunto de palabras a partir del cual se recupera la clave privada del monedero. A partir de la versión del firmware 4.0.1, publicada en marzo de 2021, el dispositivo en ocasiones usó un generador de números aleatorios por software más débil en lugar del generador de hardware.

Como resultado, algunas claves tuvieron cerca de 40 bits de entropía en vez de los 128 requeridos; eso fue suficiente para que la clave privada pudiera ser recuperada por fuerza bruta. Especialmente vulnerables resultaron los monederos de clave única creados sin el lanzamiento de dados ni una frase de contraseña adicional según el estándar BIP-39.

La primera ola de extracciones ocurrió el jueves 30 de julio: de direcciones de clave única se retiraron 594,5 bitcoins por un valor de más de 35,7 millones de dólares. Según la firma de análisis Galaxy Research y los ingenieros de la empresa de pagos Block, el total robado aumentó a 1082,65 bitcoins —más de 70 millones de dólares— retirados de 1196 direcciones. Usuarios afectados contaron que fondos que habían permanecido inactivos desde 2021 desaparecieron repentinamente.

Coinkite no ha confirmado de forma directa que el ataque esté relacionado exactamente con este fallo, pero sí admitió la existencia del error en la generación de las frases semilla. La investigación continúa y, según ingenieros de la comunidad bitcoin, las extracciones desde monederos vulnerables seguían en curso al momento de la publicación.

Se aconseja a los propietarios de Coldcard que transfieran sus bitcoins a otro monedero lo antes posible. A quienes crearon la frase semilla sin entropía adicional —es decir, sin 50 lanzamientos de dados— Coinkite les recomienda generar una nueva frase semilla en un dispositivo actualizado. Algunos especialistas en seguridad incluso recomiendan dejar de usar Coldcard hasta que la situación quede totalmente aclarada.