El fabricante canadiense de carteras hardware Coinkite ha lanzado una advertencia llamativa tras el gran hackeo de Coldcard. Según la compañía, ninguno de los modelos de IA analizados logró detectar el fallo de software que permitió a los atacantes sustraer un volumen estimado de 130 millones de dólares en Bitcoin (BTC).
Con ello, Coinkite pone en duda la fiabilidad de la IA como herramienta para revisar software crítico desde el punto de vista de la seguridad.
La IA pasó por alto un fallo de seguridad crucial
Según Coinkite, la vulnerabilidad no estaba en la criptografía ni en el código principal del software, sino en el punto en el que se comunican dos componentes independientes. Precisamente esa zona escapó tanto a las revisiones humanas como a los análisis de código asistidos por IA.
La empresa asegura que había revisado el firmware con IA en las semanas previas al ataque. Tras el hackeo, el software también se sometió a pruebas con varios modelos avanzados de IA. Ninguno de esos sistemas fue capaz de encontrar la vulnerabilidad.
Para Coinkite, se trata de una advertencia importante para todo el sector de Bitcoin. Las empresas que utilizan IA para revisar software crítico de seguridad deberían replantearse de inmediato sus procedimientos y prestar especial atención a los límites entre los distintos módulos de software.
El hackeo pone bajo presión la confianza en las carteras hardware
El hackeo de Coldcard ha generado una fuerte inquietud en el sector cripto. Las carteras hardware se consideran desde hace años una de las formas más seguras de almacenar criptomonedas, ya que las claves privadas se mantienen fuera de línea y, en condiciones normales, lejos del alcance de los hackers.
Según la firma de análisis Galaxy Research, ya se han producido cuatro oleadas de ataques, en las que se habría sustraído un total estimado de 130 millones de dólares en Bitcoin.
El ataque golpea así uno de los principios fundamentales de las criptomonedas: la autocustodia de los activos digitales. Según Nikhil Raghuveera, ejecutivo de la empresa blockchain Predicate, el incidente muestra cómo una sola vulnerabilidad puede erosionar la confianza en todo el sistema.
Una advertencia para todo el sector
Coinkite subraya que las lecciones van más allá de Coldcard. Según la compañía, los desarrolladores deben comprender mejor cómo pudo surgir la vulnerabilidad y por qué tanto las revisiones tradicionales como los sistemas de IA la pasaron por alto.
El fabricante insta a otros proyectos de Bitcoin, en particular a aquellos que utilizan software de código abierto, a revisar de nuevo sus procesos de seguridad. Según Coinkite, el hackeo demuestra que la IA puede ser una herramienta útil, pero que por ahora no sustituye a las auditorías de seguridad en profundidad del software crítico.
Hackean un puente de XRP: un atacante roba 200.000 dólares por un fallo de software
Un atacante logró que un puente entre XRP Ledger y tx aprobara depósitos inexistentes y se hizo así con casi 200.000 XRP.
El hackeo de Coldcard podría ser mucho mayor: roban más de 1.800 bitcoins
Los atacantes del caso Coldcard podrían haber robado más de 1.800 bitcoins de miles de monederos. Los investigadores aún discrepan ampliamente sobre el alcance exacto del ataque.
Nuevo hackeo cripto: Coinsbuy pierde millones en Ethereum y TRX
Coinsbuy ha sufrido un importante hackeo cripto en el que se han robado millones en Ethereum y TRON, aunque los clientes serán compensados íntegramente.
Más leídos
Los clientes de BlackRock venden Bitcoin y compran Ethereum, según Arkham
Arkham detecta un cambio llamativo en los ETF de BlackRock: los inversores retiran dinero de Bitcoin y apuestan cada vez más por Ethereum.
Leopold Aschenbrenner, el gurú de la IA que acapara la atención de Wall Street
¿Quién es Leopold Aschenbrenner? Descubre por qué el exinvestigador de OpenAI se ha convertido en uno de los inversores y visionarios de la IA más comentados de Wall Street.
Cuatro de cada cinco jóvenes inversores en cripto asumen más riesgo por sus problemas económicos
Un nuevo estudio explica por qué la generación Z invierte más en cripto, asume mayores riesgos y utiliza la IA para alcanzar antes sus objetivos financieros.