-
Galaxy tiene confianza media-alta en que esta cuarta ola comprende fondos movidos por el atacante.
-
La empresa dice haber reportado las direcciones involucradas a las autoridades federales de EE. UU.
El impacto de la vulnerabilidad en el generador de números aleatorios (RNG) de los monederos de hardware Coldcard podría ser significativamente mayor al estimado la semana pasada. Según nuevas investigaciones, la cantidad de bitcoin (BTC) drenados de los usuarios afectados superaría las 2.000 unidades.
De acuerdo con un comunicado publicado por la firma Galaxy Research, los analistas han identificado una potencial «cuarta oleada» en el patrón de ataques que viene afectando a las carteras de la empresa Coinkite desde el 30 de julio.
De confirmarse que estas transacciones pertenecen al mismo vector de ataque, el total sustraído alcanzaría los 2.055 bitcoin, cifra equivalente a unos 130 millones de dólares al momento de redacción.
Desde Galaxy Research aclararon que tienen una confianza de nivel «medio-alto» en que esta cuarta oleada comprende fondos movidos por el atacante. Sin embargo, la firma explicó que decidió no incluir todavía este volumen en sus reportes principales definitivos, debido a que aún carecen de confirmación directa por parte de las víctimas afectadas en esta última serie de transacciones.
Tal como reportó CriptoNoticias el pasado 31 de julio, los primeros rastreos en la red apuntaban a un robo inicial de 594 bitcoin.
Posteriormente, el equipo de ingeniería de Block detectó un patrón de transacciones con la misma «huella digital» que elevó la cantidad comprometida a poco más de 1.082 bitcoin.
Más tarde se identificaron más transacciones con similares características y la cifra se elevo a aproximadamente 1.300 BTC.
Ahora, la magnitud de las pérdidas sobre este activo digital parece escalar nuevamente.

Desde Galaxy comentan: «hemos proporcionado direcciones confirmadas de atacantes y víctimas a las autoridades federales estadounidenses, exchanges de criptomonedas, empresas y grupos de cumplimiento normativo en materia de criptomonedas e investigación cibernética, y otras partes interesadas».
Añade la firma de investigación: «el 90 % de las monedas robadas no se han movido. El 100 % de las criptomonedas de las oleadas 1, 2 y 3 no se han movido. Es fundamental que sigamos identificando direcciones adicionales de atacantes, especialmente a medida que surgen nuevos atacantes oportunistas, para poder informar de sus direcciones a las autoridades».
El origen de la falla radica en un defecto de integración en el firmware de varias versiones de Coldcard, el cual limitó drásticamente la entropía criptográfica al momento de generar la semilla de recuperación. Esta falla técnica permitió que atacantes pudieran reproducir el proceso de generación de claves privadas fuera de línea.
El incremento en la estimación de bitcoin robados subraya la gravedad de los fallos técnicos en los procesos de generación de claves. A medida que los analistas continúan monitoreando la contabilidad pública de la red, es posible que el rastreo de esta vulnerabilidad arroje nuevos datos.








