El almacenamiento en frío acaba de recibir una realidad incómoda.
Una vulnerabilidad de firmware en Coldcard, una de las billeteras de hardware de Bitcoin más confiables, permitió a un atacante drenar 594 BTC (aprox. 38 millones de dólares) de alrededor de 500 billeteras en solo 25 minutos. (Crypto News) Esto no fue phishing. No fue malware. Un error en la generación de la semilla debilitó la aleatoriedad desde 2021, (CryptoTicker) haciendo que las claves privadas fueran adivinables en lugar de verdaderamente aleatorias.
Aquí está la parte que debería preocupar a cualquier persona que gestione sus fondos en custodia propia: actualizar el firmware hoy no corrige una semilla que ya fue generada con el código defectuoso. Si tu semilla se creó durante la ventana vulnerable, necesitas una semilla completamente nueva, no un parche.
Mi opinión: el almacenamiento en frío de una sola firma no es automáticamente un almacenamiento seguro. Este es un argumento sólido a favor del multisig entre billeteras de distintos fabricantes, para que un único error de firmware no pueda exponer todo tu saldo.
¿Esto cambiaría la forma en que guardas BTC, o te mantienes con una sola firma de todos modos?
$BTC #Bitcoin #SelfCustody
Una vulnerabilidad de firmware en Coldcard, una de las billeteras de hardware de Bitcoin más confiables, permitió a un atacante drenar 594 BTC (aprox. 38 millones de dólares) de alrededor de 500 billeteras en solo 25 minutos. (Crypto News) Esto no fue phishing. No fue malware. Un error en la generación de la semilla debilitó la aleatoriedad desde 2021, (CryptoTicker) haciendo que las claves privadas fueran adivinables en lugar de verdaderamente aleatorias.
Aquí está la parte que debería preocupar a cualquier persona que gestione sus fondos en custodia propia: actualizar el firmware hoy no corrige una semilla que ya fue generada con el código defectuoso. Si tu semilla se creó durante la ventana vulnerable, necesitas una semilla completamente nueva, no un parche.
Mi opinión: el almacenamiento en frío de una sola firma no es automáticamente un almacenamiento seguro. Este es un argumento sólido a favor del multisig entre billeteras de distintos fabricantes, para que un único error de firmware no pueda exponer todo tu saldo.
¿Esto cambiaría la forma en que guardas BTC, o te mantienes con una sola firma de todos modos?
$BTC #Bitcoin #SelfCustody