Loading market data...

La generación débil de semillas provocó el robo de más de 1,000 BTC de carteras frías, según Galaxy Research

La generación débil de semillas provocó el robo de más de 1,000 BTC de carteras frías, según Galaxy Research

Un atacante robó más de 1,000 bitcoins de casi 1,200 carteras sin tocar físicamente los dispositivos de almacenamiento en frío, según un informe de Galaxy Research. La brecha se basó en una generación débil de semillas, un fallo que permitió al atacante recrear las claves privadas sin conexión y vaciar los fondos de carteras que se suponía eran seguras.

Cómo funcionó el ataque

El atacante nunca necesitó acceder a las carteras de hardware. En cambio, Galaxy Research descubrió que las frases semilla utilizadas para generar las carteras se crearon con una aleatoriedad insuficiente. Esa debilidad permitió al atacante reconstruir las claves privadas completamente sin conexión y luego usarlas para mover los bitcoins fuera de las carteras.

Las carteras frías están diseñadas para mantener las claves privadas sin conexión, pero si el proceso de generación de semillas es predecible, las claves pueden recrearse sin tocar el dispositivo. Eso es lo que ocurrió aquí. El atacante no necesitó hackear el hardware ni interceptar una transacción; solo necesitó adivinar las semillas.

Alcance del robo

El análisis de Galaxy Research sitúa el botín total en más de 1,000 BTC, extraídos de aproximadamente 1,200 carteras. El valor exacto fluctúa con el precio del bitcoin, pero a las tasas actuales son decenas de millones de dólares. El informe no nombra al fabricante de las carteras ni a las víctimas específicas, pero señala que el ataque se dirigió a carteras que dependían de una generación débil de semillas.

El atacante no se detuvo después del primer barrido. Galaxy Research dice que el mismo actor siguió buscando más carteras vulnerables después de la primera ronda de robos. Esto sugiere que el atacante tenía herramientas automatizadas para escanear carteras con semillas predecibles y continuó explotando la misma debilidad.

Qué significa el informe para los usuarios de carteras frías

Las carteras frías a menudo se comercializan como imposibles de hackear porque las claves privadas nunca tocan internet. Pero este caso muestra que la seguridad de una cartera fría depende de cómo se genera su frase semilla. Si la semilla se crea con un generador de números aleatorios débil o un algoritmo predecible, las claves pueden comprometerse sin ningún acceso físico.

Los hallazgos de Galaxy Research no nombran un producto o empresa específica, por lo que no está claro qué carteras se vieron afectadas. El informe sirve como advertencia: no todas las carteras frías son iguales, y los usuarios deben verificar que su dispositivo utilice un proceso de generación de semillas fuerte y verdaderamente aleatorio.

No se han reportado arrestos y el bitcoin robado no ha sido recuperado. El escaneo continuo del atacante significa que más carteras podrían seguir en riesgo. Galaxy Research no ha dicho si compartió sus hallazgos con las autoridades o con los fabricantes de carteras involucrados.