Un error de firmware ha desactivado la generación segura de números aleatorios en varias generaciones de cold wallets Coldcard, causando un robo en curso que ya ha drenado 594.48 Bitcoin (BTC), valorados en unos 38.3 millones de dólares.
El fabricante de Coldcard, Coinkite, y el equipo de ingeniería de Bitcoin de Block rastrearon el error a una comprobación rota del generador de números aleatorios (RNG). Como resultado, los atacantes pueden reconstruir las claves privadas de una wallet usando datos predecibles del dispositivo en lugar de verdadera aleatoriedad.
Robo de Bitcoin en Coldcard: ¿Cómo ocurrió?
El firmware de Coldcard apaga el generador de aleatoriedad integrado del chip. En su lugar, un sistema alternativo crea las claves de la wallet a partir del número de serie del dispositivo y su reloj interno. Ambos siguen patrones que un atacante puede adivinar, convirtiendo una semilla que debería ser aleatoria en un rompecabezas resoluble.
Los dispositivos que utilizan cierto firmware lanzado desde 2021 casi no reciben verdadera aleatoriedad. Los modelos más nuevos tienen una solución parcial.
Sin embargo, todavía reduce los posibles resultados a alrededor de cuatro mil millones de combinaciones, una cantidad que las computadoras modernas pueden analizar. Block rastreó el error hasta esa actualización de 2021 y a una corrección de un año después que aún fue insuficiente.
Por lo tanto, la misma debilidad afecta a las paper wallets, copias de seguridad de la semilla y otras funciones que utilizan la misma fuente de aleatoriedad. El informe de Block confirmó el alcance más amplio. La situación se parece al exploit Ill Bloom, que drenó wallets por frases semilla débiles a principios de este año.
¿Qué deben hacer los usuarios ahora?
Los atacantes no necesitan acceso físico para robar fondos. Una dirección visible o una clave pública exportada les permite hacer pruebas de adivinanza. Una vez que aciertan, el atacante tiene la clave privada y puede mover las monedas de inmediato.
Coinkite recomienda que cada usuario afectado genere una nueva semilla en hardware actualizado y mueva sus fondos de inmediato. Las actualizaciones de firmware no pueden deshacer el daño, ya que la semilla débil sigue existiendo en el dispositivo.
Mientras tanto, los usuarios que agregaron una passphrase extra a su semilla tienen un riesgo mucho menor debido a esta falla. Es una opción que ZachXBT también recomendó recientemente para wallets móviles.
La generación débil de claves ya ha provocado pérdidas a holders de criptomonedas antes. Por ejemplo, una exposición de master key afectó a la agencia tributaria de Corea del Sur este año. Una filtración de clave privada provocó una caída del 88% del token de Humanity Protocol en junio.
Los proveedores siguen expandiendo las hardware wallets en tiendas al por menor. Sin embargo, este caso muestra que los errores de firmware pueden poner en riesgo esa promesa desde dentro del propio dispositivo.
Coinkite y Block dicen que todavía están evaluando hasta dónde llega el alcance de la vulnerabilidad en firmwares antiguos. Hasta que termine esa revisión, los propietarios de Coldcard deben asumir que cualquier semilla generada antes de la corrección de hoy podría estar ya comprometida.
El post Robo de Bitcoin en Coldcard: ¿Tu wallet está afectada? fue visto por primera vez en BeInCrypto.
Fuente: https://es.beincrypto.com/fallo-rng-coldcard-robo-bitcoin/
«Las opiniones vertidas por los colaboradores/medios externos son de su exclusiva responsabilidad y no constituyen una recomendación de inversión por parte de este medio.»
