Los hackers vuelven a atacar Coldcard: la cuarta ola de ataques amenaza a cientos de carteras
La industria de los monederos hardware se ha enfrentado nuevamente a un desafío serio: he detectado señales de una cuarta ola de ataques coordinados dirigidos contra los usuarios de dispositivos Coldcard. La situación se desarrolla siguiendo un escenario ya conocido, relacionado con una vulnerabilidad crítica en el generador de números aleatorios (RNG), y esto requiere atención inmediata por parte de los tenedores de criptoactivos.
Alcance de la amenaza y nuevos datos
Mi análisis muestra que en las tres olas de ataques confirmadas anteriormente, los atacantes lograron robar 1367,05 BTC de 4585 direcciones. Ahora, al parecer, estamos observando el comienzo de una cuarta ronda. Solo en un corto período de tiempo, entre los bloques 960778 y 960792, se realizaron 218 transacciones: los fondos fueron retirados de 462 direcciones sospechosas de víctimas — más de 380 BTC fueron movidos a 210 nuevas direcciones. La frecuencia de estas transferencias es de aproximadamente 13,8 por bloque, lo que supera en 45 veces el nivel normal de actividad en la red.
Estas transacciones tienen un patrón característico que coincide completamente con el comportamiento de las direcciones Coldcard comprometidas. Parte de los fondos robados ya ha sido movida a monederos intermedios, lo que indica un intento de confundir el rastro. En el mempool también esperan confirmación transferencias similares que utilizan el mecanismo replace-by-fee (RBF) — esto da a las víctimas una oportunidad teórica de adelantarse al atacante enviando su transacción con una comisión más alta.
Reacción del fabricante y recomendaciones críticas
En respuesta al incidente, el equipo de Coldcard ha anunciado el cese inmediato de los envíos y la destrucción de todos los dispositivos con firmware vulnerable que quedaban en el almacén. Es importante destacar: el software actualizado solo protege las frases semilla recién creadas. Todos los usuarios actuales deben generar una nueva frase semilla y transferir todos sus activos digitales a las direcciones asociadas con ella. La compañía también aconseja conservar los dispositivos comprometidos — pueden servir como evidencia para las autoridades policiales, que ya se han unido a la investigación.
Es revelador que Changpeng Zhao (CZ) ya haya reaccionado al problema, advirtiendo sobre los riesgos asociados con los monederos hardware en general. Esto subraya una vez más la naturaleza sistémica de la amenaza.
Mi comentario: Esta situación es una llamada de atención para toda la industria de la autocustodia (self-custody). La vulnerabilidad del RNG no es solo un error, sino una cuestión fundamental de confianza en el hardware. Los usuarios que utilizan Coldcard o dispositivos similares deben actuar de inmediato: la migración a nuevos monederos no es una recomendación, sino una condición obligatoria de seguridad. La demora puede costar todos los ahorros.