Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerSwapCryptocurrenciesPricingCrypto APIIntegrationsNewsEarnBlogNFTWidgetsDeFi Portfolio TrackerCrypto Gaming24h ReportPress KitAPI Docs
CoinStats

CZ aconseja diversificar billeteras tras robo de USD $70 millones en Coldcard

3h ago
bullish:

0

bearish:

0

El fundador de Binance, Changpeng Zhao (CZ), respondió al exploit de USD $70 millones en billeteras Coldcard recomendando a los usuarios dividir sus fondos en múltiples dispositivos. La vulnerabilidad, originada en un error de firmware desde 2021, permitió drenar más de 1.000 BTC sin acceso físico.

***

  • El exploit afectó a 1.196 direcciones, con pérdidas cercanas a USD $70 millones en BTC.
  • CZ: “Incluso las billeteras hardware pueden tener errores. ¿Cómo mitigar? ¿Dividir tus fondos en unas pocas billeteras?”
  • Coinkite reconoció el error y lanzó actualizaciones de emergencia, pero las semillas vulnerables requieren migración completa.

 


 

El fundador de Binance, Changpeng Zhao, conocido como CZ, ha generado un nuevo debate sobre la seguridad de las criptomonedas tras el robo de aproximadamente USD $70 millones en Bitcoin desde billeteras Coldcard. El incidente, revelado el 30 de julio, expuso una vulnerabilidad crítica en dispositivos que muchos consideraban infalibles.

En una publicación en su cuenta personal de X, CZ instó a los poseedores de criptomonedas a diversificar sus billeteras como medida de mitigación. Su consejo llega después de que un atacante explotara un error de firmware que data de marzo de 2021, debilitando la generación de semillas de recuperación.

El exploit de Coldcard y su alcance

Coldcard, fabricada por Coinkite, es una de las billeteras hardware más respetadas en la comunidad Bitcoin por su enfoque en la seguridad física y el código abierto. Sin embargo, el 30 de julio se detectaron transacciones inesperadas que vaciaron fondos de cientos de usuarios.

El atacante reconstruyó claves privadas sin tener acceso físico a los dispositivos, gracias a una debilidad en la aleatoriedad utilizada para generar las semillas. Los primeros datos en cadena señalaron que cerca de 594 BTC fueron drenados de unas 500 billeteras en 25 minutos.

Un análisis posterior de Galaxy Research amplió las cifras: un total de 1.082,65 BTC, valorados en alrededor de USD $70 millones, fueron extraídos de 1.196 direcciones en aproximadamente 41 minutos. Muchas de esas billeteras llevaban años inactivas, lo que sugiere que la vulnerabilidad se explotó de forma selectiva.

El error se remonta a marzo de 2021, afectando ciertos modelos de Coldcard. La compañía reconoció el fallo, se disculpó y lanzó actualizaciones de emergencia, pero advirtió que simplemente actualizar el firmware no protege una semilla ya creada con el código defectuoso.

Los usuarios afectados deben generar semillas completamente nuevas en dispositivos corregidos y migrar sus fondos con precaución. Este proceso, aunque tedioso, es la única forma segura de recuperar la integridad de la billetera.

La respuesta de CZ: diversificar para mitigar riesgos

En su publicación, CZ escribió: “Incluso las billeteras hardware pueden tener errores. Incluso las billeteras viejas (con una larga historia) pueden tener errores. ¿Cómo mitigar? ¿Dividir tus fondos en unas pocas billeteras tal vez? Esto tiene un conjunto diferente de riesgos. Nada es 100%. ¡Mantente informado! ¡Mantente SAFU!

Este mensaje, dirigido a sus millones de seguidores, reconoce que la autocustodia no es un camino libre de fallas. La diversificación de billeteras implica repartir el capital entre varios dispositivos, lo que reduce el impacto de un posible ataque pero añade complejidad en la gestión de claves.

No es la primera vez que CZ aconseja sobre seguridad; su lema “SAFU” se ha convertido en un estándar en la industria. Sin embargo, esta recomendación llega en un momento en que los usuarios confían plenamente en sus hardware wallets.

El fundador de Binance también insinuó que la diversificación no es una solución perfecta: “tiene un conjunto diferente de riesgos”. Por ejemplo, si se almacenan claves en múltiples dispositivos, se multiplican las superficies de ataque o se corre el riesgo de perder alguna.

La comunidad ha reaccionado con opiniones divididas. Algunos apoyan la idea de repartir fondos, mientras otros sugieren soluciones más robustas como multisig o custodias parciales.

Lecciones sobre la autocustodia

Este episodio ha renovado el debate sobre los límites de la autocustodia. Las billeteras hardware son consideradas una de las opciones más sólidas para asegurar Bitcoin sin conexión, pero el caso Coldcard demuestra que incluso los dispositivos más establecidos pueden contener fallas críticas.

La vulnerabilidad permaneció oculta durante más de cinco años, lo que subraya la dificultad de auditar código de forma exhaustiva. Los fabricantes lanzan actualizaciones periódicas, pero ninguna garantiza una seguridad absoluta.

Los expertos recomiendan combinar varias capas de protección: hardware wallets de diferentes marcas, custodia en frío repartida en ubicaciones físicas distintas y, en casos de altos montos, soluciones multi-firma.

La sugerencia de CZ sobre diversificar billeteras es una medida pragmática, pero no exenta de desafíos. La gestión de claves se vuelve más compleja, y el usuario debe mantener un inventario claro de sus dispositivos y semillas.

Para aquellos que no son técnicos, la opción de dividir fondos en dos o tres billeteras puede ser abrumadora. Sin embargo, es un costo que muchos están dispuestos a asumir para reducir el riesgo de pérdida total.

El futuro de la seguridad en hardware wallets

Coinkite, con sede en Canadá, ha sido una de las marcas más confiables en el ecosistema. Tras el incidente, ha prometido una revisión completa de su código y la implementación de mejoras en la generación de semillas.

La compañía recomendó a los usuarios que generaron semillas en versiones afectadas crear nuevas semillas en dispositivos corregidos, y migrar fondos con cuidado. No basta con actualizar el firmware, pues la semilla ya comprometida sigue siendo vulnerable.

Este caso sirve como recordatorio de que la tecnología evoluciona, pero también los métodos de ataque. Los fabricantes deben invertir en auditorías externas y en programas de recompensas por errores (bug bounties) para detectar fallas a tiempo.

Mientras tanto, los usuarios deben mantenerse informados y adoptar una postura de defensa en profundidad. La diversificación de billeteras propuesta por CZ es una de las estrategias, pero no la única.

En el mundo de las criptomonedas, la máxima “no confíes, verifica” nunca ha sido más cierta. Este incidente subraya que ninguna solución de custodia es perfecta, y que la seguridad es un proceso continuo, no un estado estático.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público

Este artículo fue escrito por un redactor de contenido de IA

 

3h ago
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.