Loading market data...

Una falla en la generación de semillas de Coldcard Mk3 permite a los atacantes recrear claves, advierte Coinkite

Una falla en la generación de semillas de Coldcard Mk3 permite a los atacantes recrear claves, advierte Coinkite

Una falla en el proceso de generación de semillas de las billeteras de hardware Coldcard Mk3 permite a los atacantes recrear claves privadas debido a una aleatoriedad débil proveniente de las pulsaciones de botones. El colaborador de Bitcoin Core, instagibbs, reprodujo la semilla vulnerable en un Mk3 recién inicializado, confirmando el riesgo. La vulnerabilidad socava el aislamiento físico (air gap) que se supone que garantizan las billeteras de hardware: si un atacante puede predecir la semilla, puede derivar direcciones y monitorear depósitos sin siquiera tocar el dispositivo.

Cómo funciona la falla

El Mk3 genera entropía midiendo el tiempo de las pulsaciones de botones del usuario durante la inicialización. Esa aleatoriedad resultó ser demasiado predecible. El problema afecta a los dispositivos Mk3 con firmware 4.0.1 o posterior, así como a las unidades Mk4 y Mk5 anteriores al firmware 5.6.0, y a los dispositivos Q anteriores a la versión 1.5.0Q. Coinkite, la empresa detrás de Coldcard, publicó un aviso esta semana detallando el problema e instando a los usuarios a migrar.

Quiénes están afectados

El perfil de mayor riesgo es una semilla generada por Mk3 utilizada en una configuración de firma única sin frase de contraseña BIP-39, sin entropía de dados y sin multisig. Una frase de contraseña fuerte añade una barrera independiente, pero Coinkite sigue recomendando la migración. Las configuraciones multisig limitan el riesgo a un solo firmante: si las otras claves son independientes, la billetera general permanece segura. La entropía de dados proporcionada por el usuario puede mitigar la falla, pero solo si se utilizaron al menos 50 lanzamientos justos; menos lanzamientos o cualquier incertidumbre aún requiere una migración completa.

Qué deben hacer los usuarios

No hay una corrección de firmware que pueda cambiar las claves existentes. La única solución es generar una nueva semilla en un dispositivo no afectado y transferir todos los fondos. Coinkite recomienda verificar la copia de seguridad, la huella digital y la dirección de recepción, luego enviar un pago de prueba antes de mover el saldo completo. El aviso cubre los dispositivos Mk3 fabricados desde marzo de 2021 en adelante, con el último firmware Mk3 lanzado en junio de 2023, lo que significa que hay una ventana de aproximadamente tres años durante la cual los titulares inactivos pueden seguir usando semillas vulnerables.

La brecha de tres años

Esa brecha es la preocupación real. Cualquiera que haya comprado un Mk3 en 2021 o 2022, lo haya configurado y luego lo haya guardado en un cajón puede no haber actualizado el firmware ni haber pensado en la generación de semillas. La advertencia de Coinkite es clara: si tiene una semilla Mk3 generada durante ese período, asuma que está comprometida. La empresa aconseja mover los fondos a una nueva billetera generada en un dispositivo Mk4, Mk5 o Q con el firmware más reciente, o usar una billetera de hardware diferente por completo.