Skip to main content
Join

Español

English original · Español · · $ USD

Exploit activo en Coldcard Mk3/Mk4: $114M en BTC drenados

Las billeteras de hardware Coldcard de Coinkite siguen siendo vulnerables a un exploit activo que ha drenado aproximadamente $114 millones en bitcoin desde finales de julio, según confirmó la empresa…

Coinkite confirmó el lunes que los monederos de hardware Coldcard siguen vulnerables a una explotación activa que ha drenado aproximadamente 114 millones de dólares en bitcoin desde finales de julio. La vulnerabilidad afecta a los dispositivos Mk3 y Mk4 con versiones de firmware entre la 5.1.0 y la 5.1.3, lo que permite a los atacantes extraer claves privadas mediante un ataque de canal lateral durante la firma de transacciones. Coinkite instó a todos los usuarios a trasladar sus fondos de inmediato a dispositivos no afectados o a monederos de software. La cronología del ataque indica que

| Total BTC drenado | 1,786 | | Valor en USD al momento del robo | ~$114M | | Rango de firmware afectado | 5.1.0 – 5.1.3 | | Modelos afectados | Mk3, Mk4 | | Días que el exploit estuvo activo | 7+ | | Firmware parcheado lanzado | Ninguno aún | La clase de vulnerabilidad es un canal lateral de análisis de potencia en la generación de nonces del elemento seguro durante la firma de PSBT. Los investigadores demostraron que un atacante con proximidad física — o acceso a la cadena de suministro — puede capturar las emisiones electromagnéticas durante la ceremonia de firma y reconstruir la clave privada con menos de 500 trazas. El Mk3 y el Mk4 utilizan el mismo elemento seguro ATECC608B, que carece de multiplicación escalar de tiempo constante en la rama de firmware afectada. {"type":"line","title":"Precio de BTC durante 7 días en la ventana de explotación","labels":["Jul 28","Jul 29","Jul 30","Jul 31","Aug 1","Aug 2","Aug 3"],"data":[64200,63900,64100,63800,63600,63814,63814],"color":"#e5a93e"} Coinkite no ha emitido un retiro obligatorio. La empresa lanzó el firmware 5.1.4 el 3 de agosto que desactiva la ruta de firma vulnerable, pero los usuarios deben iniciar la actualización manualmente a través del menú del dispositivo — un proceso que a su vez requiere una computadora de confianza. No existe parche para los dispositivos ya comprometidos.

La empresa está coordinando con Ledger y Trezor una divulgación conjunta para prevenir problemas similares en otros diseños de elemento seguro. Los usuarios que tienen fondos en dispositivos afectados enfrentan una ventana de decisión estrecha: actualizar el firmware en un dispositivo potencialmente comprometido, o transferir los fondos a una nueva billetera usando una frase semilla que podría estar ya expuesta. Coinkite recomienda esta última opción, advirtiendo que el proceso de actualización podría filtrar la semilla si el elemento seguro ya está comprometido. Aproximadamente 42,000 unidades Mk3 y 28,000 unidades Mk4 se enviaron con firmware vulnerable, según la divulgación de ventas de Coinkite de julio. La implicación del sector se extiende más allá de Coldcard. Cualquier billetera de hardware que utilice el elemento seguro Microchip ATECC608B o similares sin implementaciones criptográficas de tiempo constante podría albergar la misma clase de vulnerabilidad. Ledger confirmó que su Nano S Plus y Nano X utilizan un elemento seguro diferente (ST33) y no están afectados. El Trezor Model T utiliza un STM32 con almacenamiento interno de claves y también informa que no hay exposición. La industria ahora está auditando todas las cadenas de suministro de elementos seguros para resistencia a canales laterales.

El vector de ataque A es un canal lateral de análisis de potencia en la generación de nonces ECDSA del elemento seguro ATECC608B que permite la extracción de la clave privada con acceso físico o de la cadena de suministro. El defecto afecta a los dispositivos Mk3 y Mk4 con firmware 5.1.0 a través de 5.1.3. Adónde fueron los fondos Elliptic rastreó 1,786 BTC (~$114M) a un grupo de direcciones controladas por el atacante. Las salidas diarias alcanzaron su punto máximo en 312 BTC el 3 de agosto. El exploit ha estado activo desde al menos el 28 de julio. Respuesta y recuperación Coinkite lanzó el firmware 5.1.4 el 3 de agosto desactivando la ruta de firma vulnerable. No hay un retiro obligatorio. Los usuarios deben actualizar manualmente o barrer fondos — ambas acciones conllevan riesgo si el dispositivo ya está comprometido. Ledger y Trezor confirmaron que sus elementos seguros no están afectados.

Also available: English · 한국어 · 日本語 · Português · Español · हिन्दी