Los usuarios de Coldcard están siendo instados a migrar sus semillas a nuevas carteras de inmediato después de que se estimó que $88.6 millones en Bitcoin fueron drenados de 4,585 direcciones. Según Galaxy Research, tres oleadas de ataques sospechosos eliminaron 1,367.05 BTC de los usuarios afectados. La advertencia fue emitida por el contribuyente de la comunidad Dogecoin, Mishaboar, quien aconsejó a los usuarios que no reutilicen su frase de semilla de Coldcard existente ni ingresen palabras de recuperación en una computadora conectada a Internet.
Dispositivos afectados
El problema afecta a las semillas generadas en dispositivos Mk2 y Mk3 que ejecutan versiones de firmware 4.0.1 a 4.1.9, así como a las semillas creadas en dispositivos Mk4 y Mk5 antes de la versión estándar 5.6.0 o la versión Edge 6.6.0X. Coinkite ha lanzado firmware corregido para cada modelo y versión afectada, que corrige el proceso de generación de semillas para nuevas carteras.
Proceso de migración
Los usuarios afectados deben instalar el firmware corregido correcto antes de generar una semilla de reemplazo. Coinkite aconseja grabar y verificar la nueva copia de seguridad, comprobar una dirección de recepción en la pantalla del dispositivo y enviar una transacción de prueba pequeña. Los usuarios deben mover el saldo restante solo después de confirmar que los fondos de prueba llegaron a la nueva cartera.
Medidas de seguridad
Mishaboar advirtió por separado a los usuarios que nunca deben escribir una frase de semilla en una computadora y recomendó mantener copias offline en ubicaciones seguras separadas. Una frase de contraseña BIP-39 fuerte y única crea una barrera adicional, pero Coinkite dijo que no repara una semilla afectada.



