
#ColdcardEntropyExploit
About ColdcardEntropyExploit
Multiple reports and investigations show the Coldcard Mk3 hardware wallet's random-number generation was critically flawed, allowing attackers to sweep 594 BTC (~$38M USD) from nearly 500 single-signature addresses in about 25 minutes. Coinkite has issued warnings and urged affected users to migrate funds immediately. Flawed RNG can fatally undermine hardware wallet security.
Popular
Más recientes
ColdcardEntropyExploit Publicaciones populares
🚨 Un fallo de seguridad. Más de 40 millones de dólares en Bitcoin desaparecidos.
Se informa que más de 40 millones de dólares en Bitcoin han sido robados tras el hackeo de la cartera de hardware Coldcard, lo que genera nuevas preocupaciones sobre la seguridad en las criptomonedas.
El incidente es un recordatorio de que la autogestión no se trata solo de poseer una cartera de hardware, sino de asegurar cada parte del proceso, desde dónde compras el dispositivo hasta cómo proteges tu frase de recuperación.
Ya sea que tengas 0.01 BTC o 100 BTC, la seguridad nunca debe ser una idea secundaria.
A medida que surjan más detalles, este podría convertirse en uno de los incidentes con carteras de hardware más vigilados en los últimos años.
👀 ¿Crees que esto cambiará la forma en que la gente almacenará su Bitcoin en el futuro?
#DailyOrbit
> 🚨 El Incidente de Explotación de Carteras de Hardware Frías — ¿Qué Pasó Brevemente? 🚨
Más de 1,000 $BTC, valorados en alrededor de 63 millones de dólares, fueron robados de cientos de carteras de hardware Coldcard Mk3 en aproximadamente 25 minutos. Se estima que el número de víctimas supera las 500 carteras, y el atacante no hackeó físicamente ningún dispositivo. 😐
¿La razón?
Una vulnerabilidad de software de 2021 hizo que la frase de recuperación (Seed Phrase) dependiera del momento de inicio del dispositivo y de la velocidad con la que los usuarios presionaban los botones, en lugar de usar verdadera aleatoriedad. Esto facilitó significativamente adivinar las frases de recuperación — un fallo que pasó desapercibido.
El atacante descubrió la vulnerabilidad temprano, precomputó las claves privadas y luego esperó hasta que las carteras se financiaran con Bitcoin.
Después de eso, movieron todo fuera. 🔻
Las carteras Ledger / Trezor y otros dispositivos no se ven afectados por este problema y actualmente se consideran seguros.
📊 Sígueme para más oportunidades de trading y análisis diario del mercado.$BTC $ETH
🚨ÚLTIMA HORA:
Se han robado más de 38 millones de dólares en Bitcoin (594.48 $BTC) de alrededor de 500 carteras.
Tras el incidente, Coldcard ha instado a algunos usuarios a mover sus Bitcoin después de identificar una vulnerabilidad que afecta a ciertos dispositivos.
La advertencia se aplica a semillas generadas en carteras Mk3 con firmware 4.0.1 y posteriores, con algunos firmware más antiguos Mk4, Mk5 y Q también bajo revisión.
Los investigadores están investigando el robo, pero no se ha confirmado un vínculo directo entre los fondos robados y la vulnerabilidad de Coldcard.
Si usas un dispositivo afectado, vale la pena revisar las últimas indicaciones y comprobar si tu cartera podría estar impactada.

🧡 Un mensaje para la comunidad de Bitcoin
Lo que ocurrió con la vulnerabilidad de Coldcard es profundamente doloroso. Las personas que han trabajado duro para tomar el control de su propio Bitcoin y volverse más financieramente soberanas han sufrido un golpe serio.
Y cuando alguien ha pasado años construyendo, educando y contribuyendo a este espacio, siente ese dolor con la misma intensidad.
Pero este momento no define el futuro.
Bitcoin nunca ha prometido un camino fácil. Los contratiempos ocurren, se aprenden lecciones y las comunidades resilientes regresan más fuertes.
Por ahora, respira. Aléjate del ruido. Tómate una cerveza, despeja tu mente y avanza con paciencia y perspectiva.
🧡🍻🙏
#SoftPCEStrongDemand
#AMZNMissesButRallies
#MSFT450BInADay
$BTC
$ETH
$SNDK
ESTO ES UNA LOCURA.
Se robaron 40,000,000 $BTC debido a una vulnerabilidad en la cartera Coldcard.
El atacante explotó un fallo en la generación de claves de Coldcard y robó estos fondos en 25 minutos.
Incluso las carteras frías ya no son seguras.



Consulta a tus compañeros Bitcoiners.
Si conoces a alguien que use un Coldcard potencialmente afectado, asegúrate de que esté al tanto del reciente incidente de seguridad.
Hemos observado un aumento significativo en los depósitos de bitcoin a Strike mientras los clientes revisan su configuración de custodia. Strike no se ve afectado por este incidente.
Si estás revisando tu propia configuración, nuestro equipo está aquí para ayudarte. Strike ofrece depósitos de bitcoin gratuitos, retiros ilimitados de bitcoin sin costo y funciones de seguridad como PIN, 2FA y más, para que puedas mover y almacenar tu bitcoin cuando lo desees.

VIDEO DE MIGRACIÓN DE COLDCARD BTC
Aquí tienes un video explicativo que te muestra cómo hacer dos cosas:
1. Configurar un multisig de Casa con tu Coldcard actual y enviar los activos desde el Coldcard al multisig. Esto elimina el riesgo de pérdida por la vulnerabilidad del CC. Útil para personas que solo tienen un CC y no quieren enviar a un exchange o wallet caliente.
2. La segunda parte del video (a partir del minuto 7) muestra cómo mover activos fuera del Coldcard Mk3 con firma única. Esto puede ser útil para cualquiera que intente mover sus activos ahora mismo y que no haya tocado su CC en 4 años.
Hacer esto fue un recordatorio divertido de lo difícil que sigue siendo usar un Coldcard fuera de Casa, aunque conozco lo básico y llevo haciéndolo 8 años 😂.
Si quieres ayuda para migrar a Casa, envíame un DM o al cuenta de Casa y te dirigiremos al equipo.
Se informa que se han robado más de 38 millones de dólares en Bitcoin debido a una vulnerabilidad que afecta a las carteras Coldcard.
Los fondos de aproximadamente 500 carteras fueron transferidos a la dirección del hacker, sumando un total de 594.48 $BTC .
¿Los poseedores de carteras frías, aún duermen tranquilos?
Si esto es Bitcoin ahora, imagina cómo será con la computación cuántica...


