Newsbit
Ver app
Ver

El fabricante canadiense de carteras hardware Coinkite ha lanzado una advertencia llamativa tras el gran hackeo de Coldcard. Según la compañía, ninguno de los modelos de IA analizados logró detectar el fallo de software que permitió a los atacantes sustraer un volumen estimado de 130 millones de dólares en Bitcoin (BTC).

Con ello, Coinkite pone en duda la fiabilidad de la IA como herramienta para revisar software crítico desde el punto de vista de la seguridad.

La IA pasó por alto un fallo de seguridad crucial

Según Coinkite, la vulnerabilidad no estaba en la criptografía ni en el código principal del software, sino en el punto en el que se comunican dos componentes independientes. Precisamente esa zona escapó tanto a las revisiones humanas como a los análisis de código asistidos por IA.

La empresa asegura que había revisado el firmware con IA en las semanas previas al ataque. Tras el hackeo, el software también se sometió a pruebas con varios modelos avanzados de IA. Ninguno de esos sistemas fue capaz de encontrar la vulnerabilidad.

Para Coinkite, se trata de una advertencia importante para todo el sector de Bitcoin. Las empresas que utilizan IA para revisar software crítico de seguridad deberían replantearse de inmediato sus procedimientos y prestar especial atención a los límites entre los distintos módulos de software.

El hackeo pone bajo presión la confianza en las carteras hardware

El hackeo de Coldcard ha generado una fuerte inquietud en el sector cripto. Las carteras hardware se consideran desde hace años una de las formas más seguras de almacenar criptomonedas, ya que las claves privadas se mantienen fuera de línea y, en condiciones normales, lejos del alcance de los hackers.

Según la firma de análisis Galaxy Research, ya se han producido cuatro oleadas de ataques, en las que se habría sustraído un total estimado de 130 millones de dólares en Bitcoin.

El ataque golpea así uno de los principios fundamentales de las criptomonedas: la autocustodia de los activos digitales. Según Nikhil Raghuveera, ejecutivo de la empresa blockchain Predicate, el incidente muestra cómo una sola vulnerabilidad puede erosionar la confianza en todo el sistema.

Una advertencia para todo el sector

Coinkite subraya que las lecciones van más allá de Coldcard. Según la compañía, los desarrolladores deben comprender mejor cómo pudo surgir la vulnerabilidad y por qué tanto las revisiones tradicionales como los sistemas de IA la pasaron por alto.

El fabricante insta a otros proyectos de Bitcoin, en particular a aquellos que utilizan software de código abierto, a revisar de nuevo sus procesos de seguridad. Según Coinkite, el hackeo demuestra que la IA puede ser una herramienta útil, pero que por ahora no sustituye a las auditorías de seguridad en profundidad del software crítico.

Agentes del FBI

Un exagente del FBI robó un millón de dólares en criptomonedas y pidió asesoramiento de inversión a ChatGPT

Agentes del FBI
coldcard
Camboya
Más Hack news

Más leídos

ASML
El precio de XRP sube, Ripple, cotización de XRP
bancostato