El fabricante canadiense de carteras hardware Coinkite ha lanzado una advertencia llamativa tras el gran hackeo de Coldcard. Según la compañía, ninguno de los modelos de IA analizados logró detectar el fallo de software que permitió a los atacantes sustraer un volumen estimado de 130 millones de dólares en Bitcoin (BTC).
Con ello, Coinkite pone en duda la fiabilidad de la IA como herramienta para revisar software crítico desde el punto de vista de la seguridad.
La IA pasó por alto un fallo de seguridad crucial
Según Coinkite, la vulnerabilidad no estaba en la criptografía ni en el código principal del software, sino en el punto en el que se comunican dos componentes independientes. Precisamente esa zona escapó tanto a las revisiones humanas como a los análisis de código asistidos por IA.
La empresa asegura que había revisado el firmware con IA en las semanas previas al ataque. Tras el hackeo, el software también se sometió a pruebas con varios modelos avanzados de IA. Ninguno de esos sistemas fue capaz de encontrar la vulnerabilidad.
Para Coinkite, se trata de una advertencia importante para todo el sector de Bitcoin. Las empresas que utilizan IA para revisar software crítico de seguridad deberían replantearse de inmediato sus procedimientos y prestar especial atención a los límites entre los distintos módulos de software.
El hackeo pone bajo presión la confianza en las carteras hardware
El hackeo de Coldcard ha generado una fuerte inquietud en el sector cripto. Las carteras hardware se consideran desde hace años una de las formas más seguras de almacenar criptomonedas, ya que las claves privadas se mantienen fuera de línea y, en condiciones normales, lejos del alcance de los hackers.
Según la firma de análisis Galaxy Research, ya se han producido cuatro oleadas de ataques, en las que se habría sustraído un total estimado de 130 millones de dólares en Bitcoin.
El ataque golpea así uno de los principios fundamentales de las criptomonedas: la autocustodia de los activos digitales. Según Nikhil Raghuveera, ejecutivo de la empresa blockchain Predicate, el incidente muestra cómo una sola vulnerabilidad puede erosionar la confianza en todo el sistema.
Una advertencia para todo el sector
Coinkite subraya que las lecciones van más allá de Coldcard. Según la compañía, los desarrolladores deben comprender mejor cómo pudo surgir la vulnerabilidad y por qué tanto las revisiones tradicionales como los sistemas de IA la pasaron por alto.
El fabricante insta a otros proyectos de Bitcoin, en particular a aquellos que utilizan software de código abierto, a revisar de nuevo sus procesos de seguridad. Según Coinkite, el hackeo demuestra que la IA puede ser una herramienta útil, pero que por ahora no sustituye a las auditorías de seguridad en profundidad del software crítico.
Un exagente del FBI robó un millón de dólares en criptomonedas y pidió asesoramiento de inversión a ChatGPT
Un exagente del FBI robó un millón de dólares en criptomonedas. Llama la atención que una conversación con ChatGPT también se incorporara como prueba en el proceso penal.
Hackers vulneran una popular billetera física de Bitcoin y roban 86 millones de dólares
Los atacantes explotan una brecha de seguridad en las billeteras Coldcard y sustraen más de 86 millones de dólares en Bitcoin a miles de usuarios de todo el mundo.
Cómo miles de tesoros camboyanos acabaron en grandes museos
Miles de esculturas camboyanas saqueadas llegaron a museos estadounidenses a través de Douglas Latchford. Ahora, cada vez más obras sagradas regresan a su país.
Más leídos
ASML y Besi se desploman casi un 10% y su negociación se suspende temporalmente
ASML y Besi pierden casi un 10% después de que China presentara sus propias máquinas DUV para fabricar chips. La negociación se suspendió temporalmente en Euronext.
ChatGPT sitúa a XRP en este nivel para el 31 de diciembre de 2026
ChatGPT prevé que el precio de XRP pueda subir hasta 1,40 dólares a finales de 2026, aunque también advierte de una presión vendedora persistente.
La suiza BancaStato incorpora Bitcoin y Solana a su app bancaria
BancaStato, en Suiza, incorpora Bitcoin, Ethereum, Litecoin y Solana a su app bancaria de la mano de Sygnum, mientras MiCA acelera la expansión europea.