Vulnerabilidad en Coldcard Hardware Wallet vinculada al robo de $70 millones en Bitcoin en 41 minutos
Análisis CyberFlows
Esta noticia importa porque destaca la importancia de la seguridad en las carteras de hardware y la necesidad de pruebas exhaustivas de firmware. La técnica utilizada por el atacante, que aprovechó una falla en el firmware, es un ejemplo de cómo los errores de programación pueden tener consecuencias devastadoras. Los profesionales de seguridad deben estar al tanto de estas vulnerabilidades y tomar medidas para proteger a sus clientes y organizaciones. La noticia también resalta la importancia de la auditoría y pruebas de seguridad en los productos de criptografía.
Acciones recomendadas: Realizar auditorías de seguridad en carteras de hardware y firmware | Implementar pruebas exhaustivas de firmware y software | Revisar y actualizar los protocolos de seguridad para proteger contra ataques similares
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Un atacante drenó 1,196 direcciones de Bitcoin en 41 minutos, robando 1,082.65 BTC valorados en aproximadamente $70.2 millones. La investigación de Galaxy Research vinculó el ataque a una falla en el firmware de Coldcard, una cartera de hardware de solo Bitcoin fabricada por la empresa canadiense Coinkite. La falla se debió a un error de integración de firmware en marzo de 2021 que redirigió la generación de semillas a un generador de números pseudoaleatorios determinista.
An attacker drained 1,196 Bitcoin addresses in 41 minutes on July 30, taking 1,082.65 BTC worth about $70.2 million at the time. Galaxy Research mapped the sweep and tied it to a firmware flaw in Coldcard, the Bitcoin-only hardware wallet made by Canadian firm Coinkite. A March 2021 firmware integration error routed seed generation to a deterministic software pseudorandom number generator (PRNG