El hackeo de Coldcard desencadena una revisión de la seguridad en la autocustodia: Cory Klippsten

Extracto:El CEO de Swan, Cory Klippsten, afirmó que el ataque a Coldcard llevó a los poseedores de bitcoin a reevaluar sus decisiones de custodia, migrando hacia bóvedas que impiden que un solo dispositivo comprometido ponga en riesgo los fondos. Movilizó a su equipo para ayudar a los afectados, incluso a quienes no eran clientes de Swan, a trasladar sus monedas a un lugar seguro; estaba en una boda en París y enviaba mensajes a las 4 a.m. Los atacantes drenaron cerca de 1,600 BTC valorados en más de 100 millones de dólares de unas 7,300 direcciones, aprovechando una vulnerabilidad de firmware de marzo de 2021 que permaneció oculta durante cinco años.

Summary

  • El CEO de Swan, Cory Klippsten, afirmó que el ataque a Coldcard motivó a los poseedores de bitcoin a reevaluar sus decisiones de custodia.
  • Él señaló que movilizó a su equipo para ayudar a los titulares afectados a trasladar sus monedas a un lugar seguro, incluyendo a personas que no eran clientes de Swan.
  • En lugar de abandonar la autocustodia, los usuarios afectados están migrando hacia bóvedas que impiden que un solo dispositivo comprometido ponga en riesgo los fondos.

Cory Klippsten estaba en una boda en París cuando comenzaron a llegar los mensajes.

“Fue un fin de semana brutal para muchos que perdieron bitcoin”, dijo el CEO de Swan en una entrevista. “Estaba enviando mensajes a las 4 a.m. para ayudar a alguien en hora del Pacífico a poner sus monedas a salvo.”

Eso ocurrió el jueves pasado, cuando atacantes comenzaron a drenar bitcoin de miles de monederos de hardware Coldcard, aprovechando una vulnerabilidad en el firmware que había permanecido sin ser detectada durante cinco años.

Un defecto en una actualización de firmware de marzo de 2021 para la billetera fabricada por Coinkite dejó a los usuarios con claves privadas menos seguras de lo que deberían haber sido. Para cuando tres oleadas de ataques habían ocurrido, casi 1,600 BTC valorados en más de 100 millones de dólares habían sido sustraídos de alrededor de 7,300 direcciones, según Galaxy Research.

Descargo de responsabilidad

Las opiniones de este artículo solo representan las opiniones personales del autor y no constituyen un consejo de inversión para esta plataforma. Esta plataforma no garantiza la precisión, integridad y actualidad de la información del artículo, ni es responsable de ninguna pérdida causada por el uso o la confianza en la información del artículo.
El anterior

Actualizaciones en vivo: Una burbuja crediticia de IA podría preparar el camino de bitcoin hacia $1 millón

El siguiente

Bitcoin y el mercado en general no logran mantenerse al ritmo mientras las acciones globales alcanzan máximos históricos