La vulnerabilidad en el generador de números aleatorios (RNG) de las billeteras de hardware Coldcard sigue siendo explotada de manera activa. Según Alex Thorn, director de investigación de Galaxy Research, una cuarta ola de ataques ya estaría en marcha, sumando 462 nuevas direcciones comprometidas a las más de 4.500 ya afectadas en las tres olas previas confirmadas.
En total, el riesgo acumulado ronda los 1.367 BTC distribuidos en miles de wallets. El problema de fondo es serio: el RNG es el componente que genera las claves privadas de forma aleatoria, y si falla, esas claves pueden predecirse o reproducirse por terceros malintencionados.
Lo que hace más preocupante la situación es que los ataques parecen coordinados y no muestran señales de detenerse. Si usted tiene fondos en una Coldcard, especialmente una de las versiones vulnerables, lo más urgente es transferir sus activos a una billetera nueva con semilla generada en un dispositivo seguro. No espere a que confirmen una quinta ola para actuar.