¿Son seguras las carteras frías? Un hackeo roba 38 millones de dólares a 500 usuarios de Bitcoin

El robo de 38 millones de dólares no vulneró la red de Bitcoin; explotó un error en carteras frías, dispositivos diseñados para proteger criptomonedas fuera de internet.
Las carteras frías (hardware wallets) , consideradas la forma más segura de almacenar Bitcoin , quedaron bajo escrutinio tras un ataque que vació alrededor de 500 dispositivos Coldcard y robó al menos 594 BTC , equivalentes a unos 38 millones de dólares . Investigaciones de Block y del fabricante Coinkite apuntan en el blog de la firma a un error de software que estuvo presente durante años y permitió generar claves privadas predecibles.
El caso rompe una de las principales promesas del ecosistema de Bitcoin : que las carteras frías ofrecen la máxima protección para el ahorro de largo plazo. Aunque el problema afecta a modelos y versiones específicas de Coldcard , el incidente recuerda que la seguridad de las criptomonedas no depende solo del dispositivo, sino también del software con el que se generan las claves privadas.
El ataque ocurrió en apenas 25 minutos , durante los cuales un atacante transfirió cientos de Bitcoin desde aproximadamente 500 carteras frías Coldcard .
Las investigaciones de Block y Coinkite concluyeron que los delincuentes no rompieron el cifrado de Bitcoin ni vulneraron la red. En cambio, aprovecharon un error de programación que hacía que algunas carteras generaran claves privadas con un nivel de aleatoriedad mucho menor al esperado.
En otras palabras, las claves podían llegar a ser predecibles , algo que nunca debería ocurrir en una cartera diseñada para proteger activos digitales.
Una cartera fría es un dispositivo físico parecido a una memoria USB que almacena las claves privadas de una criptomoneda sin permanecer conectado a internet .
Por esa razón, suelen recomendarse para guardar grandes cantidades de Bitcoin durante años, ya que son mucho más difíciles de atacar que una aplicación instalada en un teléfono o una computadora.
Lo llamativo de este caso es que el ataque no ocurrió porque el dispositivo estuviera conectado a internet , sino porque las claves se generaron de forma defectuosa desde el primer momento.
Es decir, el problema nació cuando el usuario creó su cartera.
Coldcard incorpora un chip especializado para generar números completamente aleatorios, un elemento esencial para crear claves privadas imposibles de adivinar.
Sin embargo, un error en el software hizo que el dispositivo ignorara ese sistema y utilizara un generador mucho más predecible.
Como consecuencia, un atacante con suficiente capacidad de cómputo podía reconstruir las posibles claves privadas hasta encontrar la correcta y acceder a los fondos sin necesidad de tener físicamente la cartera.
Según Coinkite , el problema afecta a las carteras Coldcard Mk2 y Mk3 que generaron sus claves entre las versiones 4.0.0 y 5.0.3 del firmware, publicadas entre 2021 y 2023 .
Los modelos Mk4, Mk5 y Q no fueron afectados por el ataque registrado, aunque ingenieros de Block señalaron que también presentan limitaciones en la generación de aleatoriedad que merecen una revisión independiente.
El fabricante recomienda que quienes tengan una cartera vulnerable trasladen inmediatamente sus Bitcoin a una nueva cartera creada en un dispositivo no afectado.
Actualizar el software no corrige el problema si la clave privada original fue creada con la falla, ya que esa clave seguirá siendo potencialmente predecible.
Los usuarios que protegieron su cartera con una frase adicional de seguridad (passphrase) tendrían un riesgo significativamente menor, según Coinkite.
Información con base en Redacción Sinergia Empresarial. Redacción y edición: Sinergia Empresarial.



