Galaxy Research informó que al menos 1.719 Bitcoins, alrededor de US$ 111 millones, fueron robados en una falla en las carteras Coldcard, con pérdidas totales estimadas en más de US$ 130 millones.
La empresa afirmó que todavía hay monedas en verificación y que las pérdidas probablemente exceden los US$ 130 millones. Si los casos sospechosos se confirman, el total podría superar los 2.300 Bitcoins.
Cómo ocurrió el ataque
La vulnerabilidad afectó a carteras Coldcard con firmware lanzado después del 17 de marzo de 2021. La falla comprometió la seguridad o la generación de la semilla, la clave maestra de la cartera. Con la semilla recreada, los atacantes accedieron a los fondos sin comprometer físicamente el dispositivo.
Los investigadores identificaron más de 25 patrones de ataque en tres oleadas, lo que sugiere la actuación de múltiples grupos. No se registró ningún robo en carteras creadas antes de esa fecha.
Impacto del exploit
El ataque comenzó el 30 de julio, cuando un invasor drenó aproximadamente 594 BTC, equivalentes a US$ 38 millones, de 500 carteras en un intervalo de 15 a 25 minutos.
Más de 250 víctimas reportaron pérdidas, pero el número de direcciones afectadas puede ser mayor, ya que una víctima puede haber usado varias carteras. Galaxy Research afirmó que no todas las carteras Coldcard estuvieron expuestas, pero los modelos Mk3, Mk4, Mk5 y Q, con firmware posterior al 17 de marzo de 2021, eran vulnerables. La red principal de Bitcoin no se vio afectada.



