
Galaxy Research elevó su estimación de Bitcoin drenado de direcciones vinculadas al fallo de firmware de Coldcard a 1.367,05 BTC, valorados en aproximadamente 88,6 millones de dólares, el 1 de agosto.
La unidad de investigación identificó 4.585 direcciones afectadas en tres presuntas ondas de ataque, reemplazando su estimación anterior de 1.082,65 BTC de 1.196 direcciones.
La cifra revisada significa que la estimación de 70,2 millones de dólares reportada después del primer análisis de Galaxy ya no es actual. Galaxy describió el total como su “tamaño observado estimado”, dejando abierta la posibilidad de que se encuentren más transacciones. La empresa no ha demostrado que cada dirección provenga de una semilla vulnerable de Coldcard.
La primera onda mapeada por Galaxy ocurrió entre la 1:10:20 a.m. y la 1:51:26 a.m. UTC del 30 de julio. Rastreo 1.082,65 BTC de 1.196 direcciones a través de los bloques 960.183 a 960.191. Las transacciones aparecieron unas 30 horas antes de que Coinkite emitiera su aviso público inicial.
Una segunda onda el 31 de julio drenó 76,16 BTC de otras 1.478 direcciones. Galaxy identificó más tarde una tercera onda que sustrajo 207,7294 BTC de 1.912 direcciones. En conjunto, los tres grupos elevaron el total observado a 1.367,05 BTC en 4.585 direcciones.
La primera onda utilizó la misma tarifa de 30 satoshis por byte virtual y transacciones sin salidas de cambio. Esos rasgos ayudaron a los investigadores a identificar los movimientos relacionados en cadena. Galaxy advirtió que ataques posteriores podrían usar patrones diferentes, lo que dificultaría la medición de la pérdida total.
Galaxy afirmó que las dos primeras ondas compartían direcciones de recolección, tipos de destino y comportamiento de ruta de derivación. Los eventos también ocurrieron con unas 27 horas de diferencia. Esas similitudes sugirieron que un mismo operador pudo haber realizado ambas extracciones, aunque la blockchain no puede establecer la identidad del atacante.
La tercera onda se comportó de manera diferente. Los fondos de cada víctima se movieron a destinos pay-to-witness-script-hash separados, mientras que varias víctimas se agruparon en cada transacción de extracción. La actividad también verificó solo la ruta de derivación predeterminada. Galaxy dijo que confiaba en que cada onda representaba un solo operador, pero no afirmaría que un único atacante controlaba las tres.
Por lo tanto, las descripciones de un único hacker siguen siendo una inferencia más que un hecho confirmado. Galaxy llamó al tercer grupo “lo que sospechamos que son hackeos de direcciones generadas por Coldcard”. La redacción refleja los límites de la atribución en cadena.
Coinkite dijo que una serie de errores de integración de firmware impidieron que el generador de números aleatorios de hardware previsto contribuyera correctamente a la creación de semillas. Un fallback de software MicroPython proporcionó una salida predecible después de un cambio de código en marzo de 2021. El informe técnico independiente de Block describió la misma ruta del generador de números aleatorios y dijo que la explotación activa estaba en curso.
Coinkite estimó unos 40 bits de espacio de búsqueda efectivo para las semillas afectadas de Mk2 y Mk3. Los modelos posteriores Mk4, Q y Mk5 incluyeron entropía adicional de elemento seguro, pero la compañía estimó aproximadamente 72 bits en lugar de los 128 bits previstos. Estas cifras siguen siendo estimaciones técnicas y pueden cambiar a medida que continúan las pruebas.
El rango afectado de Mk2 y Mk3 cubre los firmwares 4.0.1 a 4.1.9. Las semillas creadas en Mk4 y Mk5 antes de la versión estándar 5.6.0, y las semillas Q creadas antes de la versión 1.5.0Q, también están afectadas. Hay versiones Edge fijas separadas disponibles.
Coinkite lanzó parches (hotfixes) para cada modelo afectado y dijo que asume “toda la responsabilidad” por el error. Sin embargo, instalar un nuevo firmware solo corrige la generación futura de semillas. No puede añadir entropía a una frase de recuperación que ya existe.
El aviso oficial de Coldcard indica a los usuarios que instalen el firmware corregido, generen una semilla completamente nueva, verifiquen su copia de seguridad y dirección de recepción, y envíen una pequeña transacción de prueba antes de mover el saldo restante. Los usuarios deben conservar la copia de seguridad anterior hasta que se confirme la migración.
Coinkite afirmó que las semillas creadas con al menos 50 tiradas de dados justas, independientes y privadas no se consideran expuestas solo por este problema. Una frase de contraseña BIP-39 fuerte y única añade otra barrera, pero la empresa sigue aconsejando la migración. Las frases de contraseña cortas, reutilizadas o predecibles pueden no proporcionar una protección adecuada.
Sin embargo, la extracción de 594,48 BTC fue identificada por Rob Hamilton de AnchorWatch. En cobertura relacionada, una revisión técnica posterior examinó cómo el error de compilación del firmware debilitó las semillas de Coldcard durante más de cinco años.
La investigación de Coinkite sigue abierta, y la empresa ha prometido una revisión técnica formal. Galaxy también podría revisar la pérdida observada de nuevo si surgen nuevos patrones de direcciones. Hasta que esas revisiones se completen, 88,6 millones de dólares es la última estimación pública, no un total final confirmado. Hasta el momento, no se ha atribuido ninguna reacción verificada del precio de Bitcoin al incidente de Coldcard.