
Qué ocurrió
El jefe de investigación de Galaxy Digital señaló el riesgo de pérdida de fondos y una ventana estrecha de oportunidades para rescatar los bitcoins.
Por qué importa
La advertencia afecta la seguridad de los ahorros de los usuarios de una marca popular de billeteras de hardware e indica un mecanismo real de protección de fondos antes de que se completen las transacciones.
Alex Thorn, jefe del departamento de investigación de la empresa Galaxy Digital, emitió una advertencia sobre una presunta cuarta oleada de ciberataques dirigidos a usuarios de billeteras de hardware Coldcard. Según los datos disponibles, como resultado de estos incidentes ya podrían haber sido robados 389itcoins.
Thorn destacó un detalle crítico en el mecanismo de la amenaza actual: la presencia de transacciones no confirmadas podría proporcionar a los propietarios de los fondos una ventana temporal estrecha para rescatar sus activos. Esto significa que, bajo ciertas condiciones, los usuarios aún tienen la posibilidad de prevenir la pérdida definitiva de la criptomoneda.
La situación requiere una mayor vigilancia por parte de los propietarios de los dispositivos, ya que la naturaleza del ataque permite a los malintencionados iniciar retiros de fondos que aún no están registrados definitivamente en la blockchain. Las acciones del investigador están orientadas a informar a la comunidad sobre los métodos de contramedida en este momento específico.
Hechos confirmados
- Alex Thorn, jefe de investigación de Galaxy Digital, advirtió sobre una posible cuarta oleada de ataques a usuarios de Coldcard.
- Se reporta la pérdida de 389itcoins durante los supuestos ataques.
- Las transacciones no confirmadas podrían dar a los usuarios la oportunidad de salvar sus fondos.
Contexto
La información se basa en un reporte de una publicación independiente, Cointelegraph, que transmitió las palabras de un experto. Los datos sobre la cantidad de fondos robados y los detalles de la vulnerabilidad provienen exclusivamente de esta fuente y aún no cuentan con confirmación independiente de otros medios ni de un reporte oficial de la propia empresa Coinkite (desarrolladora de Coldcard).
Qué sigue sin saberse
- ¿Cuál es el vector técnico de este ataque específico y difiere de las tres oleadas anteriores?
- ¿Ha confirmado la empresa fabricante Coldcard el hecho de una nueva vulnerabilidad o robos masivos?
- ¿Cuántos usuarios exactamente se han visto afectados además de la suma mencionada de 389 BTC?
- ¿Qué acciones concretas deben tomar los usuarios para aprovechar la «ventana estrecha» de rescate de fondos?
Contexto editorial
Confianza: media
La consecuencia más probable será un aumento en las verificaciones del estado de las billeteras por parte de los usuarios de Coldcard y una posible suspensión temporal del uso de los dispositivos hasta aclarar los detalles. La siguiente señal observable será un comunicado oficial de los desarrolladores de Coldcard o la aparición de un análisis técnico detallado por parte de otras firmas de ciberseguridad. La principal incertidumbre radica en si esta oleada es resultado de una nueva vulnerabilidad en el firmware o de otra campaña de phishing sofisticada que se hace pasar por una falla del sistema.