Galaxy Research detalla pérdidas de Bitcoin por vulnerabilidad de Coldcard

Fuente: blockonomi2026/08/18 17:52
Análisis
La investigación de Galaxy Research sobre la vulnerabilidad del firmware de Coldcard marca un paso significativo en la cuantificación de un robo de Bitcoin de larga duración que se remonta a una falla de entropía de marzo de 2021 en la generación de semillas de billetera. La investigación confirma que los atacantes explotaron entropía predecible para recrear claves privadas, con pérdidas confirmadas que ahora superan los $115 millones en 192 víctimas, mientras que el conjunto de datos público más amplio apunta a aproximadamente 1,778.6 Bitcoin en 8,680 direcciones vinculadas. La identificación de distintas huellas de atacantes, incluidas oleadas de transacciones y patrones de agrupación, sugiere múltiples actores o campañas coordinadas en lugar de un solo operador, lo que podría complicar los esfuerzos de recuperación y atribución. La investigación en curso puede expandir el número de víctimas confirmadas y las cifras de pérdidas a medida que se vinculen más direcciones afectadas a individuos, y los hallazgos podrían presionar a los fabricantes de billeteras de hardware para fortalecer las auditorías de firmware y las prácticas de divulgación. Esté atento a las actualizaciones del conjunto de datos público, la posible participación de las fuerzas del orden y si otros productos de billetera comparten debilidades similares de generación de entropía.

Si tienes comentarios o preguntas sobre este contenido, contáctanos en crypto.news@kcex.com

TLDR

  • Galaxy Research investigó un robo de Bitcoin vinculado a una falla de firmware de Coldcard de 2021
  • 192 víctimas han confirmado pérdidas de aproximadamente 714.8 Bitcoin en el conjunto de datos público
  • Las pérdidas totales en todas las direcciones vinculadas han superado los $115 millones
  • Los atacantes dejaron diferentes hábitos de transacción, agrupados en oleadas y huellas
  • La mayoría de las monedas robadas se generaron entre 2021 y 2022

Han pasado 18 días desde que el exploit de Coldcard salió a la luz por primera vez el 30 de julio. El impacto todavía lo sienten los titulares de Bitcoin.

Galaxy Research habló con más de 200 víctimas el 16 de agosto para obtener más información sobre el robo. Su objetivo era entender cómo trabajaban los atacantes.

Las monedas robadas se rastrearon hasta una sola fecha. Esa fecha es el 17 de marzo de 2021, cuando se lanzó por primera vez el firmware defectuoso de Coldcard.

En ese momento, Bitcoin había alcanzado una altura de bloque de 674,951. Este detalle importa porque vincula el exploit directamente a una falla en cómo se creaban las semillas de las billeteras.

Cómo ocurrió el robo

La falla permitió a los actores malintencionados predecir o recrear la entropía utilizada para generar una semilla de billetera. En términos simples, esto les permitía adivinar o reconstruir las claves privadas vinculadas a las billeteras afectadas.

La investigación de Galaxy muestra que la mayor parte de la actividad de robo tuvo lugar entre 2021 y 2022. Este fue el período en el que apareció por primera vez el mayor número de direcciones robadas.

Galaxy publicó un conjunto de datos público que enumera 8,680 direcciones conectadas al robo. Estas direcciones contienen aproximadamente 1,778.6 Bitcoin en total.

Solo una pequeña parte de esas direcciones se ha vinculado directamente a víctimas que se presentaron. Aun así, los números son grandes.

Del conjunto de datos público, 192 personas han confirmado pérdidas. Sus casos involucran alrededor de 1,790 direcciones y 714.8 Bitcoin.

Informes anteriores habían situado las pérdidas totales en más de 1,596 Bitcoin en aproximadamente 7,300 direcciones. En ese momento, eso se valoraba en más de $100 millones.

Usando el precio de Bitcoin del 16 de agosto, el valor total de las pérdidas ahora ha superado los $115 millones.

Rastreando a los atacantes

Los investigadores identificaron varios patrones, o huellas, en cómo se movieron los fondos robados. Estos patrones incluyen el tiempo de bloque, las tarifas de transacción, los tiempos de bloqueo y las direcciones de destino.

Un grupo, etiquetado como Ola 1, robó alrededor de 1,082.65 Bitcoin de los bloques 960,183 a 960,191. Este grupo típicamente movía las monedas de una víctima por transacción a cuatro direcciones de recolección.

Otros grupos trabajaron de manera diferente. La Ola 3 manejó 63 víctimas, mientras que la Ola 2 manejó solo 19.

Un patrón separado llamado Huella E agrupó hasta 795 víctimas en una sola transacción. El número mediano de víctimas por transacción para este grupo fue de 118.

La forma en que se distribuyeron los fondos robados también varió. Algunos grupos dispersaron las monedas en cientos de direcciones, mientras que otros mantuvieron los fondos concentrados en solo unas pocas billeteras.

Al 16 de agosto, las pérdidas confirmadas superan los $115 millones. Galaxy Research dice que la investigación sobre el alcance completo del robo está en curso.

La publicación Galaxy Research detalla pérdidas de Bitcoin por vulnerabilidad de Coldcard apareció primero en Blockonomi.

Descargo de responsabilidad: Los artículos republicados en este sitio web provienen de plataformas públicas y son solo para referencia. Estos artículos no representan los puntos de vista ni las opiniones de KCEX. Todos los derechos de autor pertenecen a sus autores originales. Si considera que algún artículo republicado infringe los derechos de un tercero, póngase en contacto con crypto.news@kcex.com para solicitar su eliminación. KCEX no hace ninguna declaración ni garantía sobre la actualidad, exactitud o integridad de los artículos republicados, y no será responsable de ninguna acción o decisión tomada en base a dicho contenido. Los materiales republicados tienen fines únicamente informativos y no constituyen asesoramiento, respaldo ni base para ninguna decisión comercial, financiera, legal y/o fiscal.