El director de tecnología de Coinkite estuvo implicado en el incidente de seguridad relacionado con una vulnerabilidad de Coldcard, que desencadenó cuatro oleadas de ataques y provocó pérdidas por valor de 114 millones de dólares.

Key Takeaways

  • Peter Gray fue vinculado a una vulnerabilidad de Coldcard que provocó el robo de 114 millones de dólares en cuatro oleadas de ataques a partir del 30 de julio de 2026.
  • La vulnerabilidad se remonta a un commit del 1 de marzo de 2021 que reemplazó el generador de números aleatorios (RNG) de hardware por uno de software, lo que produjo semillas de baja entropía.
  • Aproximadamente 1.816 bitcoins fueron robados de 5.200 direcciones en cuatro ataques coordinados hasta el 3 de agosto de 2026.

El desarrollador de Bitcoin James O'Beirne publicó un análisis el 4 de agosto en el que vinculó al cofundador y director de tecnología de Coinkite, Peter Gray, con el código detrás del hackeo de Coldcard que provocó pérdidas de 114 millones de dólares. O'Beirne descubrió el fallo y lo notificó al auditar el firmware de Coldcard en 2025, pero Gray desestimó el informe.

58 commits de Switck tienen firmas válidas con la clave personal de Peter Gray

En el análisis publicado por James O'Beirne el 4 de agosto de 2026, presentó pruebas criptográficas basadas en firmas GPG de commits: la cuenta anónima «Switck» publicó en GitHub la biblioteca problemática libngu, y 58 commits firmados como «Switck» tienen firmas válidas con la clave GPG personal de Gray. Esta misma clave también se utilizó para firmar otros commits de Gray en el mismo repositorio bajo el nombre «Peter D. Gray»; la propia cuenta de Switck no había subido ninguna clave pública.

O'Beirne afirmó que este método criptográfico demuestra que ambas identidades pertenecen a la misma persona. Coinkite aún no ha respondido a esta afirmación sobre la identidad.

El análisis de O'Beirne también citó los hallazgos de la empresa de seguridad Wizardsardine, que indicó que libngu es uno de los tres repositorios relacionados con esta vulnerabilidad; el firmware de producción de Coldcard incorporaba libngu como dependencia.

Block rastrea el origen hasta un commit de marzo de 2021

Los equipos de ingeniería de Bitcoin y seguridad de Block rastrearon la vulnerabilidad hasta un commit del 1 de marzo de 2021, que cambió la forma en que Coldcard generaba la semilla del monedero: pasó de llamar al generador de números aleatorios del hardware del dispositivo (RNG de hardware) a llamar al generador de números aleatorios de software de MicroPython. Este error quedó oculto en una única comprobación del preprocesador, y la versión 4.0.0 del firmware se lanzó oficialmente con el defecto el 17 de marzo de 2021, sin ser detectado durante cinco años.

Como la entropía de las semillas generadas era demasiado baja, los atacantes podían volver a generarlas sin conexión y robar los fondos sin tocar ningún dispositivo; ninguno de los robos implicó sustracción de hardware, phishing ni malware.

Las pérdidas acumuladas de las cuatro oleadas de ataques ascienden a unos 114 millones de dólares

Los ataques se produjeron en varias oleadas explosivas a partir del 30 de julio de 2026: la primera tuvo lugar el 30 de julio y sustrajo aproximadamente 1.083 BTC de 1.196 direcciones en 41 minutos (unos 70 millones de dólares); durante los cinco días siguientes se produjeron otras tres oleadas. Las estadísticas de Galaxy Research muestran que, al finalizar la cuarta oleada en la madrugada del 3 de agosto, se habían robado aproximadamente 1.816 BTC en total, más de 5.200 direcciones de Bitcoin se habían visto afectadas y las pérdidas totales ascendían a unos 114 millones de dólares (algunos informes citan aproximadamente 116 millones de dólares). Coinkite afirmó que la vulnerabilidad sigue activa.

Dispositivos afectados y medidas de seguridad: evaluación del riesgo para Mk3, Mk4/Mk5/Q

Según el anuncio de Coinkite, los dispositivos afectados y las medidas recomendadas son las siguientes:

Mk3 (firmware 4.0.1 o superior): existe riesgo; transfiera los fondos inmediatamente.

Mk4, Mk5, Q (firmware inferior a 5.6.0 o 1.5.0Q): actualice el firmware, cree una nueva frase mnemónica y transfiera las criptomonedas a una dirección segura.

Monederos creados con la función de lanzamiento de dados (el usuario introdujo al menos 50 resultados reales de lanzamientos): nunca han presentado problemas de seguridad y se consideran seguros.

Frase de contraseña BIP-39 robusta: ha superado las pruebas de seguridad.

Configuración multifirma (la clave de Coldcard es solo una de las varias claves firmantes): ha superado las pruebas de seguridad.

El experto en ciberseguridad de Ledger, Vincent Bouzon, afirmó que este incidente fue «un fallo de implementación, no una condena de la autocustodia», y añadió que «la entropía debe estar anclada en hardware seguro».

Preguntas frecuentes

¿Cómo vinculó James O'Beirne el repositorio de vulnerabilidades de Coldcard con Peter Gray?

Según el análisis publicado por O'Beirne el 4 de agosto de 2026, 58 commits firmados como «Switck» tienen firmas válidas con la clave GPG personal de Gray. La misma clave también se utilizó para los commits de Gray en el mismo repositorio bajo el nombre «Peter D. Gray»; la propia cuenta de Switck no había subido ninguna clave, lo que demuestra criptográficamente que ambas identidades pertenecen a la misma persona.

¿En qué consiste exactamente la vulnerabilidad de Coldcard?

Según el análisis de Block, la vulnerabilidad se originó en un commit del 1 de marzo de 2021 que sustituyó la llamada al generador de números aleatorios del hardware por una llamada al generador de números aleatorios de software, oculta en una única comprobación del preprocesador; la entropía de las semillas generadas era demasiado baja, por lo que los atacantes podían reconstruir las claves privadas sin conexión y robar los fondos sin tocar el dispositivo.

¿Mi dispositivo Coldcard se ha visto afectado?

Según el anuncio de Coinkite, las versiones 4.0.1 y superiores del firmware de Mk3 presentan un riesgo y requieren transferir los fondos inmediatamente; los dispositivos Mk4, Mk5 y Q con firmware inferior a 5.6.0 o 1.5.0Q deben actualizar el firmware y crear una nueva frase mnemónica; los monederos creados mediante la función de lanzamiento de dados (con al menos 50 lanzamientos reales), las frases de contraseña BIP-39 robustas y las configuraciones multifirma han superado las pruebas de seguridad.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios