Hackers éticos han puesto a salvo 52,37 BTC vinculados a una vulnerabilidad que afectó a determinados monederos de Coldcard. Los fondos, retirados antes de que pudieran ser robados, ya han sido enviados a Crypto Recovery Trust, una organización con sede en Wyoming que deberá gestionar su devolución a los propietarios legítimos.
Los fondos fueron retirados antes que los delincuentes
La operación tenía como objetivo proteger los bitcoins almacenados en direcciones potencialmente comprometidas. En lugar de esperar a que los atacantes explotasen el fallo, investigadores de seguridad trasladaron las monedas a una estructura creada para facilitar su recuperación.
Alex Thorn, responsable de investigación de Galaxy Digital, calcula que los llamados hackers de sombrero blanco lograron poner a salvo aproximadamente el 40% de los Bitcoin afectados por una segunda oleada relacionada con el incidente de Coldcard. Según su explicación, los 52,37 BTC se encuentran ahora bajo la custodia de Crypto Recovery Trust.
Dentro de ese total hay 3,0134 BTC procedentes de direcciones que Galaxy Digital no había identificado anteriormente. Thorn considera posible que esas monedas también estén relacionadas con el problema de seguridad de Coldcard, aunque ese vínculo no ha podido confirmarse.
Nick Bax, investigador de seguridad y miembro del equipo de respuesta a incidentes SEAL 911, ya había informado de que a finales de julio contribuyó a proteger unos 50 BTC que podían quedar expuestos al robo debido a esta vulnerabilidad.
El problema estaba relacionado con la entropía
La brecha afectaba a la entropía de los monederos. Este concepto se refiere al nivel de aleatoriedad utilizado para generar determinados datos de seguridad. Cuando esa aleatoriedad es insuficiente, resulta potencialmente más sencillo deducir información sensible.
En el peor de los casos, un atacante podría aprovechar esos datos para acceder a los bitcoins almacenados en una dirección afectada. El incidente resulta especialmente relevante porque Coldcard es un monedero físico diseñado para mantener las claves de Bitcoin fuera de línea, una configuración que busca reducir la exposición a ataques online.
La actuación de los investigadores no equivale a una recuperación automática para todos los usuarios afectados. Los fondos rescatados han sido enviados a una entidad que deberá identificar a sus legítimos propietarios y devolverlos conforme al procedimiento establecido.
El alcance potencial supera los 52 BTC protegidos
La cantidad trasladada al fondo representa solo una parte de los activos que podrían estar relacionados con el incidente. Según Thorn, hasta 1.830 BTC distribuidos en 9.162 direcciones podrían estar vinculados a la vulnerabilidad de Coldcard.
Esta estimación no significa que todos esos bitcoins hayan sido sustraídos. Se refiere a monedas depositadas en direcciones que, de acuerdo con el análisis disponible, podrían haberse visto afectadas por el fallo de seguridad.
Los usuarios que sospechen que su monedero está incluido en el incidente pueden consultar Crypto Recovery Trust. La organización permite introducir la dirección del monedero para comprobar si gestiona activos asociados a ella. El proceso de devolución queda así ligado a la identificación de las direcciones y a la determinación de quiénes son sus propietarios originales.











