La magnitud de la vulnerabilidad en los monederos hardware Coldcard resultó ser mucho más grave de lo que se pensaba inicialmente. Según mi último análisis de los datos de la cadena de bloques, las pérdidas totales de los usuarios de estos dispositivos han superado la marca de los $115 millones. Desde el 30 de julio, los atacantes han vaciado 8680 direcciones, extrayendo en total 1778,58 BTC. Esto no son solo cifras: es un fallo sistémico en la seguridad de un dispositivo que se posicionaba como un estándar de protección.
Todas las monedas robadas fueron creadas después del firmware de 2021
El detalle clave que arroja luz sobre toda la historia: ninguna de las monedas afectadas fue creada antes del 17 de marzo de 2021 — fue entonces, en el bloque 674 951, cuando se lanzó la versión vulnerable del firmware. El análisis muestra que de los 6303 bitcoins incautados, ninguno apareció antes de esta versión. Lo mismo ocurre con las 3598 direcciones reclamadas por los afectados: la más antigua data del 22 de marzo de 2021.
Este límite temporal es una prueba directa de que el problema radica en la generación de claves tras la actualización. Los dispositivos con firmware vulnerable generaban claves predecibles, y los bitcoins en ellos solo pudieron aparecer después de esa fecha. El tiempo medio de almacenamiento de fondos en las direcciones vaciadas fue de 1292 días — unos 3,5 años. Esto sugiere que el ataque fue cuidadosamente planificado: los atacantes esperaron a que las víctimas acumularan cantidades significativas.
La primera ola — el golpe más devastador
El mayor daño se produjo en la primera ola de ataques, que reportó a los atacantes $70,2 millones — el 61% de todas las pérdidas. La velocidad de retiro de fondos entonces alarmó incluso al fundador de Binance, Changpeng Zhao (CZ). Los fondos fueron transferidos en nueve bloques consecutivos en solo 41 minutos. El operador pagaba una comisión fija de unos 30 satoshis por vByte y vaciaba una dirección por transacción.
En el primer ataque se vieron afectados 1195 monederos, y los activos extraídos se dividieron en cuatro «colectores». En comparación, la ola Footprint E afectó a más direcciones — 2147 — y agrupaba hasta 795 almacenes en una sola transacción. Es notable que la mayor parte de los fondos de la primera ola permaneció intacta: de los 108,65 BTC, todavía se conservan 108,57 en su lugar. Sin embargo, casi todos los fondos de Footprint E — 209,94 BTC — ya han sido transferidos, quedando solo 4,38 BTC.
Los activos de la tercera ola se movieron según otro esquema: los bitcoins primero fueron a monederos normales, pero ahora 207,73 BTC están bloqueados en scripts de «almacenamiento». Las reclamaciones de los afectados siguen rezagadas respecto a lo que se ve en la cadena de bloques. Solo 192 personas han declarado pérdidas de los casos ya publicados, con un daño total de 714,81 BTC — el 40,2% de todos los bitcoins robados. Las pérdidas individuales alcanzan los 58,97 BTC, con una mediana de unos 1,03 BTC. Otras 6890 direcciones con 1063,76 BTC aún no están vinculadas a ningún propietario.
Mi comentario: Esta situación es un duro recordatorio de que incluso los monederos hardware más «seguros» no están exentos de errores en el firmware. Los usuarios de Coldcard que no han actualizado sus dispositivos desde 2021 deberían verificar inmediatamente sus claves y mover sus fondos. El incidente también plantea la necesidad de una auditoría independiente de la generación de números aleatorios en los dispositivos hardware — el precio de la confianza aquí ha resultado demasiado alto.