
ohxiyu
Feed
Feed
Si realmente se recuperan los fondos robados de Coldcard, el plan de devolución es bastante complicado.
Una vez expuesta la vulnerabilidad de baja entropía, los atacantes pueden seguir enumerando las semillas afectadas, controlando las direcciones receptoras y de cambio derivadas de la cartera antigua.
Transferir el dinero de vuelta es como devolver el BTC recuperado al campo de tiro público; Firmar una dirección antigua tampoco puede demostrar la identidad, porque los atacantes también pueden firmar.
El proceso de devolución debe dividirse en dos áreas:
La antigua dirección solo se utilizó para reconstruir pérdidas, y la identidad de la víctima fue confirmada cruzadamente por registros de retirada previos al accidente, informes policiales y registros del andén;
Los pagos de compensación solo introducen la nueva dirección generada por la nueva semilla de alta entropía, seguida de nuevas firmas de dirección, periodos de enfriamiento y pruebas a pequeña escala.
Se permiten monedas originales y cantidades originales, pero las direcciones originales absolutamente no.
Ya en mayo de 2025, un investigador de seguridad llegó a la misma conclusión durante una auditoría de archivos de tarjetas frías/firmware.
En ese momento, el investigador intentó aclarar a fondo el origen exacto del Generador de Números Aleatorios (RNG) Coldcard, solo para descubrir que el firmware dependía de una biblioteca de código abierto sospechosa llamada libngu. El proyecto solo tiene 6 estrellas en GitHub y está completamente mantenido por un solo desarrollador.
Basándonos en la experiencia previa del investigador, enlazar directamente libsecp256k1 en Python no es complicado, y parece ser el uso principal de la biblioteca, por lo que tiene grandes dudas sobre la necesidad de introducir libngu.
Posteriormente, el investigador presentó un informe de seguridad al equipo de Coldcard, expresando dudas sobre si los números reales aleatorios (TRNG) del hardware estaban realmente habilitados, y señaló claramente que el algoritmo pseudo-aleatorio yasmarang codificado en libngu manejaba las constantes de forma bastante desordenada. Los investigadores recomiendan eliminar completamente la biblioteca y enlazar directamente al libsecp256k1 oficial.
Sin embargo, el equipo de Coldcard respondió que si había algún problema, "ya lo sabían" y aseguró que todo estaba correctamente configurado en el hardware real. Dadas las circunstancias de la época, el investigador no pudo continuar una investigación exhaustiva y más tarde consideró esto como una reflexión y lección seria.
---
Almacén https://t.co/vtjhfxMI5Y
Mantenedor: Cuenta de desarrollador asociada con Coinkite (fabricante de carteras de hardware Coldcard) y CTO Peter Gray.
Incidente de seguridad importante: Esta biblioteca contiene código subyacente aplicado a monederos de hardware/dispositivos embebidos.
Investigadores de seguridad analizaron los fallos de la biblioteca en macros de compilación condicional (como la lógica de reserva TRNG/PRNG de generación de números aleatorios), revelando su impacto en la generación de entropía de palabras semilla en monederos hardware Coldcard y vulnerabilidades de seguridad relacionadas.
libngu es una base criptográfica ligera de Bitcoin en MicroPython diseñada específicamente para hardware embebido, que proporciona las bibliotecas fundamentales criptográficas y el soporte de algoritmos necesarios para ejecutar Bitcoin en plataformas MicroPython embebridas con recursos limitados (como ESP32, STM32, etc.).
Development deja claro que se centra únicamente en Bitcoin y no introduce ni soporta ninguna altcoin.
De vez en cuando, alguien pregunta: Cada vez más gente usa frases mnemotécnicas, ¿dos personas dibujarán el mismo conjunto?
No. Pero esa preocupación estaba fuera de lugar.
La combinación efectiva de palabras mnemónicas de 12 palabras es 2^128, aproximadamente 3,4×10^38. Según la paradoja del nacimiento, para aumentar la probabilidad de que "cualquier par de conjuntos colisionen" al 50%, se necesitan alrededor de 2^64 conjuntos de semillas generadas de forma independiente—180 mil millones de conjuntos—.
Actualmente, hay entre 600 y 700 millones de poseedores de criptomonedas en todo el mundo (según el calibre A16z), con solo decenas de millones realmente activos. Incluso si se escalara hasta la muerte, si cada una de las 10.000 millones de personas de la Tierra produce 1.000 unidades, eso son solo 10^13, seis órdenes de magnitud por debajo de ese umbral. Además, el número de semillas independientes en uso es mucho menor: una sola semilla puede generar miles de direcciones a través de BIP32, y los intercambios gestionan todos los activos a través de varios conjuntos de semillas.
La verdadera pérdida de moneda nunca es una palabra repetitiva, sino el número aleatorio en el momento de la generación.
En julio de 2023, Milk Sad (CVE-2023-39910) fue una semilla bx en Libbitcoin Explorer que generó entropía usando Mersenne Twister, usando el tiempo del sistema como semilla, dejando solo 32 de entropía interna. El espacio de 2^128 se reduce instantáneamente a 4.300 millones de candidatos, y una sola tarjeta gráfica de consumo puede cubrir todo. Los investigadores confirmaron que 227.000 direcciones se vieron afectadas, con más de 900.000 dólares perdidos en la cadena de seguridad. El plugin de navegador Trust Wallet entró en la misma categoría (CVE-2023-31290) en 2022, y el mismo grupo de investigadores lo descubrió siguiendo la pista.
Así que deja de contar combinaciones. La pregunta es: ¿cuánta entropía real tenía el dispositivo que generó estas 12 palabras en ese momento?
La Red Lightning está desarrollando una nueva capa intermedia
La capacidad pública de la Red Lightning ha disminuido un 20% este año.
Los canales públicos bajaron de 5.637 BTC en diciembre del año pasado a unos 4.100 a finales de julio, y los nodos bajaron de 20.700 a poco más de 17.000.
Pero durante el mismo periodo, los pagos mensuales superaron los 1.100 millones de dólares, y el canal único se hizo más grande: el dinero fluía hacia exchanges, empresas y stablecoins.
El punto clave es que en marzo de este año, USDT se lanzó en la red principal de Lightning a través de Taproot Assets. Anteriormente, contábamos BTC dentro del canal,
Ahora, cada vez más dólar corre por encima,
La mayor parte también está en canales privados (incluidos canales privados estimados en más de 12.000 BTC, más del doble que los públicos).
Una caída en la capacidad no significa que nadie la use; es el panel de control lo que necesita una actualización.
El precio es que los nodos para todas las personas están saliendo y el tráfico se concentra en unos pocos hubs.
La clase baja también ha sido reabastecida en los últimos seis meses:
Canales de raíz taproot a nivel de producción y mensajes onion en LND v0.21,
El Core Lightning 26.06 presenta mejoras y costuras resistentes a la resistencia cuántica.
En julio, Lightning Labs lanzó Wavelength, una API que permite pagos sin tener que ejecutar nodos ni gestionar liquidez, oficialmente declarada como diseñada para agentes de IA.

Ya en mayo de 2025, un investigador de seguridad llegó a la misma conclusión durante una auditoría de archivos de tarjetas frías/firmware.
En ese momento, el investigador intentó aclarar a fondo el origen exacto del Generador de Números Aleatorios (RNG) Coldcard, solo para descubrir que el firmware dependía de una biblioteca de código abierto sospechosa llamada libngu. El proyecto solo tiene 6 estrellas en GitHub y está completamente mantenido por un solo desarrollador.
Basándonos en la experiencia previa del investigador, enlazar directamente libsecp256k1 en Python no es complicado, y parece ser el uso principal de la biblioteca, por lo que tiene grandes dudas sobre la necesidad de introducir libngu.
Posteriormente, el investigador presentó un informe de seguridad al equipo de Coldcard, expresando dudas sobre si los números reales aleatorios (TRNG) del hardware estaban realmente habilitados, y señaló claramente que el algoritmo pseudo-aleatorio yasmarang codificado en libngu manejaba las constantes de forma bastante desordenada. Los investigadores recomiendan eliminar completamente la biblioteca y enlazar directamente al libsecp256k1 oficial.
Sin embargo, el equipo de Coldcard respondió que si había algún problema, "ya lo sabían" y aseguró que todo estaba correctamente configurado en el hardware real. Dadas las circunstancias de la época, el investigador no pudo continuar una investigación exhaustiva y más tarde consideró esto como una reflexión y lección seria.
---
Almacén https://t.co/vtjhfxMI5Y
Mantenedor: Cuenta de desarrollador asociada con Coinkite (fabricante de carteras de hardware Coldcard) y CTO Peter Gray.
Incidente de seguridad importante: Esta biblioteca contiene código subyacente aplicado a monederos de hardware/dispositivos embebidos.
Investigadores de seguridad analizaron los fallos de la biblioteca en macros de compilación condicional (como la lógica de reserva TRNG/PRNG de generación de números aleatorios), revelando su impacto en la generación de entropía de palabras semilla en monederos hardware Coldcard y vulnerabilidades de seguridad relacionadas.
libngu es una base criptográfica ligera de Bitcoin en MicroPython diseñada específicamente para hardware embebido, que proporciona las bibliotecas fundamentales criptográficas y el soporte de algoritmos necesarios para ejecutar Bitcoin en plataformas MicroPython embebridas con recursos limitados (como ESP32, STM32, etc.).
Development deja claro que se centra únicamente en Bitcoin y no introduce ni soporta ninguna altcoin.
Crodcard enfatizó oficialmente que "usando los últimos modelos como Kimi K3, Claude Fable y Codex 5.6, no detectaron esta vulnerabilidad tras el incidente."
El objetivo es ilustrar las limitaciones de la IA y encontrar una manera de evitar su propia responsabilidad
Pero lógicamente, aquí hay una paradoja profunda:
1. La paradoja del tiempo y la revisión post-mortem:
Usar la IA actual para probar código de firmware que ya se ha publicado en el pasado es en sí mismo un retroceso temporal.
No importa cómo lo revises después, no puedes corregir ni cambiar los hechos establecidos que ya se han publicado y han supuesto riesgos.
2. La paradoja de la generación y la censura:
En aquel entonces, cuando escribíamos código, simplemente no existía una IA tan potente como la que es hoy.
Si el sitio de desarrollo hubiera podido utilizar la IA de primer nivel actual para la colaboración y generación full-stack, gracias a su rigurosa gestión de la arquitectura general y las condiciones de contorno de los submódulos, es muy poco probable que tales errores de interacción con los submódulos se hubieran escrito desde el principio.
Utilizar "la IA actual no detecta vulnerabilidades de código antiguo" para negar la IA ignora la diferencia esencial entre la "generación de regulación basada en la fuente" y la "revisión postestática".
La primera oleada de ataques aborda, bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0: unos 32,45 BTC recogieron restos.
También hay dos inscripciones en la dirección, que son dos nombres de dominio BTC.
Abrió al azar una dirección robada, que no se había tocado desde 2021.
Todas son pequeñas transacciones, acumuladas poco a poco, transferidas del exchange a la cartera.
Años después, había ahorrado 0,2 BTC y fue saqueado por completo.

