Crítica a la Seguridad de las Billeteras de Criptomonedas
El mercado de billeteras de criptomonedas ha sido golpeado por una grave crisis de confianza, tras un fallo técnico en los dispositivos Coldcard que permitió a los hackers drenar completamente más de 500 direcciones de Bitcoin. En un solo ataque automatizado, los perpetradores transfirieron 594.48 BTC, por un valor aproximado de $38.3 millones, a una billetera.
Comentarios de Expertos
Este incidente fue comentado por el conocido desarrollador de Bitcoin, Peter Todd, quien ha sido identificado en un documental de HBO como el posible creador de Bitcoin, Satoshi Nakamoto. Para Todd, este evento refuerza su escepticismo de larga data hacia los dispositivos comerciales de criptomonedas.
«Siempre he sido escéptico de las billeteras de hardware. Pagas mucho dinero por un dispositivo que ejecuta código que pocas personas revisan, en hardware que podría ser comprometido a través de un ataque a la cadena de suministro»
Problemas Técnicos en Coldcard
La seguridad de una billetera depende completamente de la aleatoriedad en la generación de la frase semilla. Sin embargo, como se ha descubierto, este mecanismo no había estado funcionando correctamente en el firmware de Coldcard desde marzo de 2021. Según Block Security, casi todos los modelos son vulnerables: Mk2, Mk3, Mk4, Q y Mk5.
En dispositivos más antiguos, un error en la base de código desactivó el generador de hardware incorporado, lo que llevó a que la billetera generara claves a través de un algoritmo de software predecible. En modelos más nuevos, partes críticas de los datos fueron truncadas, lo que resultó en una reducción drástica en el número de combinaciones posibles de frases secretas, permitiendo a los hackers forzarlas mediante ataques de fuerza bruta en cuestión de minutos.
Recomendaciones para Usuarios
Según el desarrollador, este incidente es un claro ejemplo de la falta de escrutinio independiente y auditoría de la base de código del proyecto. La industria ahora necesita avanzar hacia pruebas determinísticas de extremo a extremo en hardware real, lo que permitiría conocer exactamente de dónde proviene la entropía.
Como alternativa a confiar ciegamente en los chips, Todd demostró un método de generación física utilizando una baraja de cartas y recordó su propuesta anterior para un generador de números aleatorios (RNG) basado en botones. Es razonable considerar una billetera de hardware en una configuración multisig, pero en el caso de singlesig, probablemente sea mejor optar por software bien auditado en hardware común.
Los nuevos datos de Block Security también socavan las esperanzas de que las configuraciones multisig sigan siendo seguras. Si todas las claves de firma múltiple se generaron en dispositivos Coldcard vulnerables, los hackers pueden comprometerlas una por una. La vulnerabilidad se introduce en el momento en que se crea la frase semilla, y simplemente exportar las palabras a otro dispositivo no soluciona el problema.
La única forma de proteger Bitcoin en este momento es evacuar completamente los activos. Los expertos están instando a los usuarios a generar de inmediato una nueva frase semilla en hardware de terceros y transferir físicamente todos los fondos a nuevas direcciones. Solo los usuarios que añadieron una frase de contraseña BIP-39 adicional durante la configuración inicial permanecen protegidos, ya que esto crea una barrera adicional contra ataques de fuerza bruta.