La seguridad en hardware, hasta considerada impenetrable, se tambalea ante una nueva estrategia de ataque que ha costado a la comunidad más de 88 millones de dólares en un tiempo récord.

Galaxy Research ha confirmado la existencia de una tercera ola de ataques dirigidos específicamente a las billeteras de hardware Coldcard. Esta noticia llega con un peso significativo, ya que confirma que las vulnerabilidades no han sido erradicadas y, de hecho, están evolucionando. El ataque, que se originó el 17 de marzo de 2021, ha resultado en el robo de una cantidad astronómica de criptomonedas.

Una velocidad de ataque sin precedentes

Lo que más preocupa a la comunidad cripto no es solo la cantidad, sino la velocidad. En un intervalo de apenas 27 horas, el atacante logró drenar 207.7294 BTC de las víctimas. Esto se traduce en una pérdida de valor superior a los 88,6 millones de dólares. La eficiencia del ataque sugiere que el hacker ha perfeccionado su metodología o ha obtenido acceso a herramientas de derivación que le permiten moverse más rápido que los sistemas de defensa tradicionales.

¿Quién es el nuevo atacante?

Un análisis detallado de las direcciones de destino y las rutas de derivación revela una diferencia clave respecto a las oleadas anteriores. Mientras que los ataques previos mostraban patrones similares, esta tercera ola utiliza direcciones individuales y rutas distintas. Galaxy Research apunta a que esto podría indicar un cambio de herramientas por parte del atacante o, peor aún, la intervención de un nuevo grupo con objetivos específicos. La cifra de 4.585 direcciones afectadas muestra la magnitud del problema: no es un incidente aislado, sino una campaña sistemática.

La lección para la custodia propia

Este evento refuerza la necesidad de una vigilancia constante. Aunque Coldcard es una de las billeteras más respetadas, este incidente demuestra que ningún dispositivo es infalible si la cadena de custodia o el software asociado presenta fallos. La comunidad debe estar preparada para actualizar sus protocolos y monitorear sus fondos con extrema precaución mientras se investiga la raíz de esta vulnerabilidad.

Enlaces de interés

También puede interesarte