CRIPTO

Coldcard refuerza su seguridad tras robo de $114 millones

Coinkite lanzó una nueva actualización de seguridad para sus billeteras Coldcard después de que una falla en la generación de aleatoriedad permitiera el robo de más de 114 millones de dólares en bitcoin. La compañía recurrió a herramientas de inteligencia artificial para revisar su sistema y detectar vulnerabilidades adicionales.

La actualización no soluciona por sí sola el riesgo de las billeteras comprometidas. Los usuarios que generaron semillas con versiones afectadas del firmware entre 2021 y julio de 2026 deben crear una nueva semilla y transferir sus fondos.

Coinkite también modificó el proceso de generación de semillas. Ahora exige que los propietarios aporten aleatoriedad física mediante 65 pulsaciones de teclas en intervalos impredecibles, 50 lanzamientos de un dado de seis caras o 128 lanzamientos de moneda.

Coldcard cambia sus medidas de seguridad

La empresa reemplazó el generador de números aleatorios de respaldo Yasmarang por un sistema basado en SHA-256, la función hash utilizada por bitcoin. Además, el dispositivo vuelve a comprobar cada transacción inmediatamente antes de firmarla para impedir que una computadora comprometida mediante USB altere un pago después de su aprobación.

La actualización también bloquea por defecto los modos que permiten modificar partes de una transacción después de firmarla.

Coinkite recomienda instalar exclusivamente desde su sitio oficial la versión 5.6.1 para los modelos Mk4 y Mk5 y la versión 1.5.1Q para Coldcard Q. Las autoridades continúan investigando los robos para identificar a los responsables.

La IA cambia la seguridad de los mineros de Coldcard

La revisión completa realizada por Coinkite utilizó modelos de inteligencia artificial como Kimi y permitió detectar problemas relacionados con la aprobación de transacciones, el manejo de información mediante USB y la validación de actualizaciones.

La tendencia ya alcanza otras empresas y proyectos del ecosistema. BTCPay Server reforzó sus medidas después de que atacantes explotaran una vulnerabilidad para sustraer fondos de nodos Lightning. El proyecto ofrece hasta 3 BTC por la devolución del dinero y pagó 0.42 BTC a investigadores que localizaron la falla.

Coinbase, Block, BitGo, Blockstream y decenas de compañías también solicitaron a los laboratorios de IA acceso anticipado a sus modelos más avanzados para investigaciones de seguridad.

El colectivo Bitcoin Red Team llevó esta estrategia más lejos: durante sus primeras 24 horas identificó 4,962 hallazgos en 390 proyectos, incluidos 85 problemas críticos y 635 de alta gravedad.

Bybit también informó que sus auditorías asistidas por IA encontraron vulnerabilidades graves entre tres y cinco veces más rápido que las revisiones manuales. Según la plataforma, estas herramientas ayudaron a bloquear 700 millones de dólares en retiros sospechosos durante el primer semestre.

No te pierdas: Kalshi enfrenta bloqueos estatales mientras la CFTC la respalda
REDACCIÓN

Entradas recientes

Kalshi enfrenta bloqueos estatales mientras la CFTC la respalda

Los mercados de predicción atraviesan una nueva batalla regulatoria en Estados Unidos. Los clientes de…

1 día hace

XRP gana fuerza por regulación y mayor interés institucional

XRP volvió a colocarse entre las criptomonedas con mejor desempeño del mercado este 21 de…

2 días hace

Ethereum vuelve al radar de los inversionistas

Ethereum recuperó impulso este viernes 21 de agosto en el mercado global de criptomonedas. Ether,…

2 días hace

Regulación cripto impulsa las acciones de Robinhood

Robinhood volvió a captar la atención de Wall Street mientras Estados Unidos avanza hacia reglas…

2 días hace

XRP concentra el 23% de su actividad en solo tres horas

El mercado de XRP funciona las 24 horas, pero una parte cada vez mayor de…

2 días hace

¿Qué es Aura blockchain y cómo funciona?

La tecnología blockchain está encontrando nuevas aplicaciones lejos del simple intercambio de criptomonedas. Aura blockchain…

3 días hace