Drenan carteras frías de Bitcoin por 70 millones de dólares mediante una generación de semilla débil
Galaxy Research dice que un atacante recreó claves privadas fuera de línea y vació más de 1,000 BTC de casi 1,200 carteras.

Un nuevo informe de Galaxy Research describe cómo un atacante logró robar aproximadamente 70 millones de dólares en bitcoin de carteras frías sin tocar nunca los dispositivos físicos. El ataque se basó en una generación de semilla débil, que permitió al atacante recrear posibles claves privadas fuera de línea.
Según la investigación, el atacante vació más de 1,000 BTC de casi 1,200 carteras. El proceso no requirió acceso a las carteras de hardware o software en sí, ya que las claves comprometidas se generaron a partir de aleatoriedad predecible o insuficiente.
Hallazgos clave
- Más de 1,000 BTC robados, valorados en unos 70 millones de dólares a los precios actuales.
- Casi 1,200 carteras fueron afectadas.
- El atacante recreó claves privadas fuera de línea y continuó escaneando carteras vulnerables.
Galaxy Research enfatizó que el ataque no explotó un bug en el hardware o software de las carteras frías, sino más bien la forma en que algunos usuarios generan y almacenan sus frases semilla. La aleatoriedad débil o reutilizada en la generación de claves es un riesgo conocido en la seguridad de las criptomonedas.
Los hallazgos sirven como recordatorio de que el almacenamiento en frío es tan seguro como la aleatoriedad y el manejo de la semilla subyacente. Generalmente se recomienda a los usuarios usar carteras de hardware que generen claves a partir de fuentes de alta entropía y verificar el proceso de generación.