Un grupo de hackers ha robado $38 millones en bitcoins después de explotar un fallo en la codificación de la billetera de hardware Coldcard Mk3, según informes recientes.
La billetera Coldcard es un dispositivo pequeño que almacena claves de bitcoin de forma offline, lejos de computadoras conectadas a Internet. La empresa canadiense Coinkite es la responsable de su desarrollo y ha lanzado varias generaciones, incluyendo Mk2, Mk3, Mk4, Q y Mk5.
El fallo en la codificación de la Mk3 permitió a los hackers acceder a 500 billeteras y robar 594 bitcoins, equivalentes a $38 millones. Cada billetera tiene una semilla de 24 palabras que se supone que es generada de forma aleatoria, pero el fallo hizo que se utilizara un software básico que utilizaba el número de serie del chip y los registros de reloj, información que no es secreta.
Los hackers utilizaron inteligencia artificial para adivinar las semillas de las billeteras y acceder a los fondos. La empresa Coinkite ha advertido que las semillas generadas en la Mk3 con firmware versión 4.0.1 o posterior pueden estar en riesgo, mientras que las versiones Mk4, Q y Mk5 no se ven afectadas.
El ataque se produjo en un plazo de 25 minutos y no requirió que los hackers tocaran físicamente las billeteras. La empresa ha recomendado a los propietarios de la Mk3 que trasladen sus fondos lo antes posible.
Este incidente es considerado el peor ataque a billeteras de hardware en la historia de Bitcoin. La empresa Coinkite está investigando el incidente y trabajando para solucionar el problema y prevenir futuros ataques.






