Las billeteras frías de Bitcoin pierden $70 millones en un ataque que explota vulnerabilidades en las frases de recuperación
Puntos clave
- •Más de 1.000 Bitcoin valorados en aproximadamente $70 millones fueron robados cuando los atacantes vaciaron 1.196 billeteras en aproximadamente 41 minutos.
- •Los atacantes explotaron una entropía defectuosa en la generación de frases de recuperación de las billeteras, en lugar de comprometer los dispositivos físicos de billetera de hardware.
- •La blockchain de Bitcoin no fue vulnerada, ya que la debilidad residía en el proceso de generación de claves y no en el protocolo subyacente de la red.
- •Los expertos en seguridad recomiendan comprar billeteras de hardware únicamente de fuentes confiables, verificar el firmware a través de canales oficiales y nunca compartir ni digitalizar las frases de recuperación.
- •Se espera que el incidente influya en cómo los fabricantes de billeteras diseñan sus sistemas de generación de aleatoriedad y en cómo los usuarios evalúan la seguridad de la autocustodia.

Más de 1.000 Bitcoin valorados en aproximadamente $70 millones fueron robados en un ataque coordinado que vació 1.196 billeteras en aproximadamente 41 minutos, lo que ha generado un renovado escrutinio de las prácticas de autocustodia de criptomonedas.
Los hallazgos preliminares indican que los atacantes nunca comprometieron los dispositivos físicos de billetera fría en sí. En cambio, la brecha parece haber aprovechado debilidades en la forma en que se generaban, almacenaban o gestionaban las frases de recuperación de las billeteras, antes de que los usuarios firmaran alguna transacción. La velocidad y la escala del robo alarmaron a la comunidad de Bitcoin, dado que las billeteras de hardware son ampliamente consideradas como uno de los métodos más seguros para salvaguardar activos digitales. El incidente demuestra, sin embargo, que ni siquiera una seguridad física robusta puede proteger los fondos si los secretos criptográficos subyacentes se vuelven predecibles o quedan expuestos.
Para los lectores menos familiarizados con los aspectos técnicos: la mayoría de las billeteras de hardware generan una frase de recuperación —generalmente de 12 a 24 palabras definidas por el estándar BIP39— a partir de una fuente de aleatoriedad llamada entropía. Esta frase codifica de manera efectiva cada clave privada necesaria para controlar los fondos de la billetera. Si esa aleatoriedad es defectuosa, la frase resultante puede ser adivinable o duplicable, lo que hace irrelevantes las protecciones físicas del dispositivo de hardware.
Cómo se desarrolló el ataque
Los investigadores creen que los atacantes se enfocaron en billeteras que compartían una vulnerabilidad común, en lugar de vulnerar dispositivos individuales. Los informes indican que las billeteras afectadas fueron generadas utilizando una entropía defectuosa —los datos aleatorios utilizados para crear frases de recuperación únicas—. Cuando la aleatoriedad es débil, los atacantes pueden predecir o reconstruir las semillas de las billeteras sin necesidad de acceder físicamente al hardware.
Tras identificar las billeteras vulnerables, los atacantes rápidamente transfirieron los fondos a direcciones bajo su control. El patrón coordinado de las transferencias sugiere que la operación involucró meses de preparación.
Cabe destacar que el incidente no indica que la blockchain de Bitcoin haya sido comprometida. Más bien, subraya que la seguridad de la billetera es tan fuerte como el eslabón más débil en cada paso del proceso de generación de claves. Esta no es la primera vez que surgen fallas de entropía en el ecosistema de las criptomonedas; incidentes anteriores relacionados con generadores de números aleatorios mal implementados en software de billeteras y contratos inteligentes han provocado pérdidas similares, lo que refuerza que la aleatoriedad segura es un desafío persistente en toda la industria.
Recomendaciones para usuarios de billeteras de hardware
Los expertos en seguridad enfatizan que, si bien las billeteras frías protegen las claves privadas de dispositivos conectados a internet, no pueden compensar las fallas en la creación de la billetera ni en las prácticas del usuario. Se aconseja a los usuarios tomar varias precauciones:
- Comprar billeteras de hardware únicamente de fuentes confiables.
- Verificar que el software y el firmware de la billetera provengan de canales oficiales.
- Generar frases de recuperación solo en dispositivos confiables con software verificado.
- Nunca compartir ni digitalizar una frase de recuperación.
- Monitorear los avisos de seguridad de los fabricantes de billeteras y migrar los fondos de inmediato si se descubre una vulnerabilidad.
Los principales fabricantes de billeteras han recurrido cada vez más a generadores de números aleatorios certificados basados en hardware y chips de elemento seguro para fortalecer la entropía, aunque la diversidad de productos y versiones de firmware en circulación significa que los usuarios deben permanecer alerta sobre qué método de generación emplea su dispositivo específico.
El ataque también pone de relieve una realidad más amplia en la seguridad de las criptomonedas. Las billeteras de hardware siguen siendo una defensa fundamental contra el malware y el phishing, pero la solidez de una billetera fría depende en última instancia de la integridad de sus fundamentos criptográficos. Para un ecosistema construido sobre el principio de la autocustodia —donde los usuarios asumen responsabilidad directa sobre sus activos sin la protección de intermediarios—, la confiabilidad de la generación de claves es fundamental.
A medida que continúan las investigaciones, se espera que el incidente influya en cómo los fabricantes de billeteras diseñan sus sistemas de generación de aleatoriedad y en cómo los usuarios evalúan la seguridad de sus soluciones de autocustodia.