Changpeng Zhao advierte que ninguna cartera cripto es 100% segura

CZ dice que ninguna cartera cripto es 100% segura: ¿Es la seguridad de múltiples carteras el futuro de la autocustodia?

Last Updated:
Changpeng Zhao advierte que ninguna cartera cripto es 100% segura
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • CZ afirma que ninguna cartera cripto es totalmente segura y anima a los usuarios a dividir los fondos entre dispositivos.
  • El fallo seed de Coldcard dejó al descubierto 1.082,65 BTC en 1.196 direcciones de monedero en 41 minutos.
  • La seguridad multi-wallet limita las pérdidas con semillas separadas, pero complica la recuperación.

Changpeng Zhao ha cuestionado si una sola cartera cripto puede ofrecer protección completa después de que un fallo de Coldcard expuso debilidades en la generación de semillas. «Nada es 100%», escribió Zhao en X el 1 de agosto, instando a los usuarios a dividir fondos entre varias carteras en lugar de confiar en un solo dispositivo.

Sus comentarios siguieron a un robo de Bitcoin vinculado a la creación predecible de semillas, mostrando que el almacenamiento offline puede fallar antes de que una cartera firme una transacción. El incidente desvió la atención del robo de dispositivos y el phishing hacia fallos ocultos dentro del firmware, la aleatoriedad y el diseño de recuperación.

Fallo de semilla de Coldcard expone los límites de seguridad de la cartera de hardware

Los primeros informes estimaron que los atacantes retiraron unos 594 BTC de unas 500 carteras durante un periodo de 25 minutos. Sin embargo, Galaxy Research aumentó posteriormente el total a 1.082,65 BTC, valorados en 70 millones de dólares, distribuidos en 1.196 direcciones en 41 minutos.

Fuente: X

El equipo de seguridad de Bitcoin de Block rastreó posteriormente la exposición a un error de integración de firmware que afectó a cómo algunos dispositivos Coldcard generaban semillas de cartera. En lugar de depender siempre de la aleatoriedad generada por hardware, el software afectado podría usar un respaldo predecible bajo ciertas condiciones.

Esa debilidad permitía a un atacante reconstruir posibles claves privadas de forma remota sin robar un dispositivo ni obtener una frase de recuperación. Por lo tanto, el fallo de seguridad ocurrió en la creación de la cartera, no durante el almacenamiento o la aprobación de la transacción.

Coinkite advirtió que las semillas producidas en el firmware Mk3 afectado y en versiones antiguas Mk4, Mk5 y Q podrían ser vulnerables. Aunque se lanzó un firmware parcheado, las semillas débiles existentes no pueden repararse mediante una actualización.

Como resultado, los usuarios afectados deben generar una nueva semilla y mover su Bitcoin, dado que las claves privadas originales pueden seguir siendo descubiertas. El caso demuestra por qué la seguridad de la cartera cripto depende de algo más que mantener un dispositivo fuera de línea.

La seguridad en múltiples carteras reduce riesgos pero añade desafíos de recuperación

Mientras tanto, la seguridad de múltiples carteras reduce el riesgo de concentración al separar los fondos entre semillas independientes, dispositivos, proveedores y usos previstos. Como resultado, una cartera comprometida expondría solo una parte de la cartera.

Por ejemplo, los usuarios pueden guardar fondos de gasto diario en una cartera caliente, reservas en hardware y saldos mayores detrás de controles multisig. Sin embargo, copiar una sola semilla a través de varios dispositivos no genera una diversificación real.

Por tanto, son necesarias semillas independientes, mientras que diferentes implementaciones de hardware o software pueden reducir aún más los puntos de fallo compartidos. Aun así, más monederos crean frases de recuperación adicionales, comprobaciones de direcciones, actualizaciones de firmware, comisiones de transferencia e instrucciones de herencia.

Por lo tanto, los registros deficientes pueden convertir la diversificación de la seguridad en una pérdida permanente cuando los propietarios olvidan los saldos o los herederos no pueden localizar copias de seguridad. Para los minoristas, la simplicidad sigue siendo esencial a pesar de las ventajas del almacenamiento en capas.

Las instituciones generalmente requieren salvaguardas más estrictas, ya que gestionan saldos más grandes e involucran a múltiples responsables de la toma de decisiones. Estos controles suelen incluir computación multifirma o multiparte, aprobadores separados, claves geográficamente distribuidas, políticas de retirada y procedimientos de recuperación probados regularmente.

De manera similar, NIST identifica la copia de seguridad, la autorización, el inventario, la recuperación y la respuesta a compromisos como elementos centrales de la gestión criptográfica de claves. Estas medidas refuerzan el principio más amplio de que la custodia segura depende de procesos coordinados, en lugar de un dispositivo supuestamente perfecto.

En general, la advertencia de Changpeng Zhao no establece la seguridad multi-monedero como una solución perfecta. En cambio, el incidente Coldcard muestra que la autocustodia resiliente requiere una estructura capaz de limitar las pérdidas cuando un componente falla.

Relacionado: CZ emite nueva advertencia mientras los cierres de la bolsa alimentan el debate sobre la custodia

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.