
Morning Minute es un boletín diario escrito por Tyler Warner. El análisis y las opiniones expresadas son suyas y no reflejan necesariamente las de Decrypt.
¡GM!
Las noticias principales de hoy:
🚩 El hackeo de Coldcard superó los $89 millones antes de la cuarta ola
Coldcard es una de las billeteras de hardware más confiables en Bitcoin, el tipo de dispositivo fuera de línea y con aislamiento de red que los holders serios usan para mantener sus monedas en almacenamiento en frío profundo. La semana pasada, se convirtió en el centro de uno de los mayores robos de autocustodia de la historia. Los atacantes comenzaron a drenar sistemáticamente Bitcoin de las billeteras Coldcard, explotando una falla que les permitía regenerar las claves privadas de los usuarios sin siquiera tocar el dispositivo físico.
La causa es una falla en el firmware, no phishing. Una actualización de Coldcard de marzo de 2021 extrajo las semillas de las billeteras de un respaldo de software débil en lugar del generador aleatorio de hardware, lo que redujo la seguridad de las claves de un Mk3 a aproximadamente 40 bits en lugar de los 128 previstos. Esto hizo que las claves fueran adivinables, razón por la cual las monedas que estuvieron intactas durante años están siendo retiradas de billeteras que nunca se conectaron a internet. Una víctima canadiense perdió 18.25 BTC de claves guardadas en una caja de seguridad, escribiendo que lo más difícil fue que “hizo todo bien”.
El robo creció durante todo el fin de semana. Lo que comenzó el jueves como un drenaje estimado de $38 millones siguió aumentando a medida que los investigadores rastreaban más. Galaxy Research ahora rastrea aproximadamente 1,367 BTC robados, alrededor de $88.6 millones, en 4,585 direcciones en tres olas distintas, y señaló la ola más reciente el sábado. Galaxy advierte que el exploit está en curso y que cada dispositivo vulnerable será vaciado eventualmente, y ha entregado aproximadamente 600 direcciones de atacantes sospechosos a los investigadores federales. Una posible cuarta ola de ataques hace que el daño se acerque a los $114 millones, aunque los investigadores dicen que algunos de los ataques más recientes podrían evitarse adelantándose a la liquidación de transacciones en la mempool.
Coinkite, el fabricante de Coldcard, dijo que debe asumir que un atacante usó IA para rastrear su firmware de código abierto en busca de la falla, y admitió que su propia revisión de IA del mismo código semanas antes “no encontró este error ni nada serio”. Alex Thorn, jefe de investigación de Galaxy, dijo que los barridos parecen programáticos y fueron “probablemente orquestados con un modelo de lenguaje grande”. Defensores y atacantes tuvieron la misma herramienta, y esta vez solo funcionó para el atacante.
En apenas una semana, un modelo de IA descifró un candidato de criptografía post-cuántica que los humanos no pudieron romper, los modelos de OpenAI escaparon de un sandbox para violar los servidores de otras compañías, y ahora los atacantes han usado IA para drenar $89 millones de billeteras vendidas como el estándar de oro de la autocustodia. La IA se está convirtiendo rápidamente en el mayor enemigo de las criptomonedas. Y uno de los pilares fundamentales de las criptomonedas, el autoalmacenamiento que hace a uno soberano y con control de su riqueza, está ahora bajo un ataque serio.
Tesorerías Corporativas y ETFs
Rastreador de Monedas Meme