¡Alerta máxima! Coldcard insta a mover tus bitcoins porque el exploit sigue en marcha
Sí, raza, hay un riesgo que sigue hasta que le pongan solución, pero solo afecta a ciertos dispositivos y firmware específicos. Si tienes una Coldcard Mk3, ese modelo del 2019, pásate a mover tu lana ya si tu monedero se configuró con el firmware 4.0.1 o más nuevo. Para los de Mk4, Mk5 y Q con firmware antes del 5.6.0 o 1.5.0Q, tienen que actualizar, crear una nueva wallet y pasarle su varo a esa nueva.
Lo chido es que Coinkite dijo que si usaste la opción de tirar dados físicamente, aventando al menos 50 veces y anotando los resultados para armar la clave, tú estás bien. Esos wallets no tocaron ese código roto y están a salvo.
¿Y qué es un “seed”? Pues es la llave maestra que controla tus monedas. Si esa llave se crea con poca variedad o aleatoriedad, un hacker podría adivinarla, recrearla y vaciar tu wallet sin siquiera tocar tu device.
Vincent Bouzon, un experto en ciberseguridad de Ledger (que hace wallets competencia), comentó que esto fue un fallo en cómo se hizo la cosa, no que tener control propio de la wallet sea mala idea.
Dice Vincent que “Cada wallet depende de una semilla secreta con buena aleatoriedad” y que esa semilla “tiene que venir de hardware seguro, que no pueda bajarse a una fuente de software poco confiable.” Así que ya sabes, a actualizar y cuidar bien tu varo.

Respuestas