📝 Resumen ejecutivo
Galaxy Research flagged a third wave of sweeps tied to weak Coldcard-generated keys, with the attacker now targeting smaller balances and changing how funds are collected onchain.
Un ataque a billeteras frías de Bitcoin que explota claves débiles generadas por Coldcard se extiende a 4,500 direcciones comprometidas con pérdidas que se acercan a $89 millones, ya que el atacante cambia a saldos más pequeños y altera los métodos de recopilación en la cadena.
El ataque impacta directamente a Bitcoin al comprometer 4,500 direcciones y drenar casi $89 millones en BTC. Galaxy Research identificó una tercera ola que se enfoca en saldos más pequeños, lo que indica un riesgo continuo. La brecha proviene de la generación de claves débiles de Coldcard, lo que podría socavar la confianza en el almacenamiento en frío, lo que podría conducir a una presión de venta si los tenedores temen vulnerabilidades similares.
El BTC robado podría venderse en las bolsas, creando presión de venta cerca de los niveles de resistencia. La brecha de seguridad más amplia podría sacudir la confianza entre los usuarios de almacenamiento en frío, pero el impacto probablemente se limitará a la volatilidad intradía a menos que el ataque se intensifique.
Las billeteras Coldcard que utilizan una generación de claves débil son vulnerables, pero el problema está relacionado con versiones específicas del firmware. Los usuarios deben verificar su firmware y regenerar las claves si se ven afectados, no necesariamente abandonar el almacenamiento en frío.
Actualmente, el ataque es específico de Bitcoin porque Coldcard es una billetera de hardware solo para Bitcoin. Ninguna otra criptomoneda se ve directamente afectada.
Galaxy Research flagged a third wave of sweeps tied to weak Coldcard-generated keys, with the attacker now targeting smaller balances and changing how funds are collected onchain.
El ataque explota la generación de números aleatorios débiles en las billeteras de hardware Coldcard, lo que permite a un atacante derivar claves privadas y vaciar fondos de 4,500 direcciones, con pérdidas cercanas a $89 millones.
El atacante ahora se enfoca en saldos más pequeños y utiliza patrones de recopilación en la cadena alterados para evitar activar alertas de vigilancia de la cadena de bloques.
Galaxy Research identificó y señaló la tercera ola de barridos, proporcionando análisis forense en la cadena del ataque en evolución.