📝 Resumen ejecutivo
Galaxy Research said weak seed generation let an attacker recreate likely private keys offline, sweep more than 1,000 BTC from nearly 1,200 wallets and continue searching without ever accessing the devices.
$70 millones robados de billeteras frías de Bitcoin ocurrieron a través de una débil entropía de la semilla, lo que permitió la recreación de claves privadas fuera de línea y el drenaje de más de 1,000 BTC de 1,200 billeteras sin acceso al dispositivo, según Galaxy Research.
El artículo detalla un robo donde una débil entropía de la semilla permitió la recuperación de claves privadas fuera de línea, lo que resultó en el robo de más de 1,000 BTC. La vulnerabilidad radica en herramientas de creación de billeteras defectuosas, no en el hardware. Este incidente podría aumentar las preocupaciones de seguridad en torno al almacenamiento de Bitcoin y potencialmente afectar la confianza en las soluciones no custodiales, agregando presión de venta si las monedas robadas se liquidan.
El incidente podría desencadenar una tendencia bajista a corto plazo si las monedas robadas se venden en las bolsas, creando una presión de oferta inmediata. También podría generar dudas sobre la seguridad del almacenamiento en frío, lo que podría llevar a algunos inversores a trasladarse a soluciones de custodia, lo que podría reducir la demanda directa de Bitcoin al contado.
No, el ataque explotó la generación deficiente de semillas por parte de los usuarios, no fallas en el protocolo o la cadena de bloques de Bitcoin. La red sigue siendo segura.
Asegúrese de que las frases semilla se generen utilizando fuentes de alta entropía, verifique la integridad del software de la billetera y considere medidas de seguridad basadas en múltiples firmas o hardware.
Galaxy Research said weak seed generation let an attacker recreate likely private keys offline, sweep more than 1,000 BTC from nearly 1,200 wallets and continue searching without ever accessing the devices.
La generación débil de semillas durante la creación de la billetera permitió a los atacantes forzar las claves privadas fuera de línea. La aleatoriedad utilizada para crear las frases semilla era insuficiente, lo que permitía la reconstrucción de la clave sin acceder nunca a los dispositivos físicos.
Casi 1,200 billeteras perdieron más de 1,000 bitcoin, que en ese momento tenían un valor de aproximadamente $70 millones. El atacante continúa buscando billeteras vulnerables adicionales.
Muestra que el almacenamiento en frío no es inmune al robo si la generación inicial de la semilla es defectuosa. Los usuarios deben priorizar la creación de semillas de alta entropía y verificar la confiabilidad del software de la billetera para evitar riesgos similares.