📊 Los cripto “cold wallets” fueron vaciados. Ese bug estuvo escondido durante cinco años.

Coldcard, una wallet de hardware hecha por Coinkite en Canadá. En la comunidad, muchos la consideran uno de los lugares más seguros para Bitcoin.

Pero el firmware tenía un bug enterrado, y nadie lo descubrió durante cinco años.

En marzo de 2021 se lanzó con el firmware. Al generar las frases mnemónicas se usaron números aleatorios débiles, y las claves privadas podían adivinarse. El atacante descifró las claves privadas y vació directamente las wallets que nunca se habían conectado a la red.

Los números son enormes: 7300 wallets, 2055 BTC, unos 130 millones de dólares. Al menos 15 grupos de atacantes actuaron al mismo tiempo. El dinero fue a parar a un mezclador (mixers).

El rastreo on-chain de Galaxy Research y Crystal Intelligence coincide con los reportes de TechCrunch y Bloomberg.

¿Dónde está lo irónico? La gente mueve sus monedas a cold wallets pensando que estará más lejos de los hackers. Pero el riesgo salió del propio wallet. Estar offline no equivale a estar seguro: la seguridad depende del código.

Bitcoin en sí no fue vulnerado. El problema está en la parte de generación de la frase mnemónica. Solo esa.

Si tienes una frase mnemónica de Coldcard generada después de marzo de 2021, revísala. Antes de mover fondos, confirma la versión del firmware.

BTC $63,074, +0.3%. ETH $1,882, +0.2%. El mercado sigue igual, en horizontal: el dinero no está en el precio, está en la wallet.

$BTC $ETH
#中本聪国际社区Baoluo币商资本 #Bitcoin #硬件钱包