Coinkite Lanza Firmware Corregido Tras Error en Coldcard; Se Sospecha del Uso de IA en la Intrusión
Puntos clave
- •Más de 1,000 bitcoins valorados en más de 70 millones de dólares fueron robados debido a un error de generación de claves privadas en las billeteras hardware Coldcard de Coinkite.
- •Los dispositivos Coldcard MK3 con firmware versión 4.0.1 hasta 4.1.9 son los más afectados, específicamente aquellos que carecen de entropía generada por el usuario o de una frase contraseña BIP39.
- •Los usuarios deben actualizar su firmware, crear una billetera completamente nueva con una semilla segura y migrar sus fondos on-chain, ya que simplemente actualizar el software no repara las claves existentes de forma retroactiva.
- •Se sospecha que la intrusión involucró revisión de código asistida por IA, lo que ha impulsado a la industria de las criptomonedas en general a auditar proactivamente la infraestructura de autocustodia utilizando modelos avanzados de ciberseguridad.

Bitcoin Magazine informa que se cree que más de 1,000 bitcoins fueron robados en un hackeo que comenzó a discutirse en redes sociales en la tarde del 30 de julio. Coinkite, un fabricante de billeteras hardware conocido principalmente por su línea Coldcard de dispositivos exclusivos para Bitcoin, presentaba un error crítico en la forma en que sus billeteras hardware generaban claves privadas seguras, y los expertos de la industria creen que es posible que se haya utilizado IA en la intrusión.
Los dispositivos Coldcard MK3 con firmware versión 4.0.1, lanzado en marzo de 2021, hasta la versión 4.1.9 son los más afectados. Las semillas de 12 o 24 palabras generadas por el dispositivo son vulnerables si no incluyeron tiradas de dados generadas por el usuario o una frase contraseña adicional BIP 39 — una palabra o frase opcional adicional que funciona como una vigésima quinta palabra de semilla, creando una capa de billetera separada sobre la semilla estándar.
Los usuarios que cumplan con esta descripción y que tengan bitcoin en un Coldcard MK3 deben considerar sus fondos en riesgo y moverlos lo antes posible. El escritor técnico de Bitcoin Magazine, Shinobi, ha publicado una guía sobre el tema, y Coinkite también ha publicado una guía y un aviso.
La vulnerabilidad estaba relacionada con una línea específica de código en el firmware, el software de bajo nivel que controla el hardware. El firmware parece ser actualizable. Coinkite actualizó su aviso en la mañana del 31 de julio e indicó que el firmware corregido ya está disponible para las tres líneas de dispositivos, incluyendo MK3, MK4, MK5 y el Coldcard Q.
Coinkite escribió: «Actualizado el 31 de julio de 2026 a las 9:33 a.m. EDT: El firmware corregido ya está disponible. Los usuarios de Mk4 y Mk5 deben actualizar a la versión 5.6.0 o posterior. Los usuarios de Q deben actualizar a la versión 1.5.0Q o posterior. Para Mk3, actualizar a la versión 4.2.0 o posterior.»
La empresa también indicó que actualizar el firmware no hace que las claves públicas y privadas generadas por el firmware vulnerable sean seguras de forma retroactiva. Esas claves siguen siendo vulnerables porque fueron creadas efectivamente con una contraseña débil. Después de actualizar, los usuarios deben crear una nueva billetera y transferir los fondos on-chain a direcciones nuevas para asegurarlos.
Coinkite señaló: «Actualizar el firmware no cambia ni repara una semilla existente. Si su semilla fue generada antes de la versión de firmware corregida para su modelo, siga las instrucciones de migración a continuación, a menos que aplique la excepción de entropía independiente con dados.»
Algunas Billeteras Multifirma Pueden Estar en Riesgo
Peter Todd, contribuidor de Bitcoin Core e ingeniero de ciberseguridad, abordó casos específicos relacionados con billeteras multifirma que utilizan múltiples Coldcard para asegurar fondos.
Dio este ejemplo: «Caso de ejemplo: tiene una configuración 2-de-3, con 2 Cold Cards y un tercer dispositivo no comprometido. Si mueve sus fondos, en el momento en que su script se revela por primera vez — previamente oculto detrás del hash de la dirección — el atacante ahora sabe lo suficiente para usar las 2 claves comprometidas de cold card para robar sus fondos.»
Todd señaló que la transacción que revela el script multifirma puede no estar confirmada, lo que podría dar a los atacantes tiempo suficiente para crear una transacción competidora con una comisión más alta. Indicó que el pool de minería MARA puede ayudar en tales casos a través de su servicio de minería de mempool privado, Slipstream — un servicio que acepta transacciones directamente y solo las transmite una vez incluidas en un bloque minado, manteniéndolas fuera del mempool público donde los atacantes podrían observarlas. Citó el servicio «porque prometen mantener su transacción — y por tanto sus pubkeys — en secreto hasta que ya estén en un bloque. Reduciendo drásticamente la capacidad del atacante de robar los fondos.»
Añadió: «Si ya ha reutilizado direcciones, esto no es relevante y debería simplemente intentar mover sus fondos lo antes posible. Pero si no lo ha hecho, MARA podría ayudar.»
Más Allá de la Crisis Inmediata
NVK, uno de los cofundadores de Coldcard, publicó una extensa publicación en X con un análisis inicial más allá de los pasos inmediatos necesarios para asegurar los fondos. Indicó que la empresa está «comprometida a trabajar con los usuarios afectados que deseen presentar una denuncia policial, un reclamo de seguro o realizar su propia investigación», incluyendo proporcionar «un resumen escrito del incidente específico de su pérdida y cualquier dato de transacción que podamos compartir.»
NVK también señaló un cambio tecnológico más amplio a medida que la IA transforma las expectativas de ciberseguridad. Escribió: «A todos los demás desarrolladores: creemos que esta es una realidad sobria del nuevo paradigma de IA. La revisión de código asistida por IA ahora puede encontrar errores latentes a una velocidad que supera incluso a los expertos más experimentados de la industria. Si su firmware es de código abierto o alguna vez fue público, asuma que ya está siendo leído por atacantes y defensores por igual.»
El hackeo y los más de 70 millones de dólares en fondos robados estimados en las últimas 24 horas son efectivamente una recompensa para los hackers que ahora probablemente están auditando todos los códigos de billeteras en busca de vulnerabilidades. Aunque la industria de Bitcoin y las criptomonedas en general ha operado bajo el supuesto de que los atacantes pondrán a prueba su código, los modelos de IA optimizados para ciberseguridad parecen estar acelerando ese proceso. La intrusión se encuentra entre los mayores robos de criptomonedas medidos en bitcoin, y el hecho de que haya atacado billeteras hardware — ampliamente consideradas como uno de los métodos de autocustodia más seguros — ha intensificado la preocupación en toda la industria.
Expertos de la industria se reunieron en una larga llamada pública de X Spaces la noche del jueves para discutir el tema durante varias horas. Además de responder preguntas de los usuarios de Bitcoin, la discusión también abordó lo que podría venir en las próximas semanas. Es probable que otros proveedores de billeteras sean examinados, especialmente proyectos de código abierto que generan material de claves privadas.
La sesión de X Spaces no fue grabada, supuestamente para preservar la privacidad de los participantes. Los primeros indicios de la llamada sugirieron que las empresas necesitarán auditar su código con los modelos frontera más recientes como cuestión de supervivencia. Los modelos de IA orientados a la ciberseguridad de Anthropic, OpenAI, Kimi K3 de Moonshot y otros ya están disponibles al público. Muchas empresas en la industria de Bitcoin ya utilizan estas herramientas para probar la integridad del código, pero algunas podrían no hacerlo, y se espera que la búsqueda de vulnerabilidades en el código de las billeteras continúe en las próximas semanas.
La conclusión más amplia, según lo expresado por los participantes, es que la industria está entrando en un período de introspección y revisión cuidadosa después de lo que ahora se describe como un hackeo histórico. El sector de autocustodia de código abierto y la infraestructura relacionada podrían emerger mucho más seguros después de asimilar lecciones difíciles, especialmente a medida que los atacantes con agentes de IA continúan poniendo a prueba las defensas.
Billeteras Multiclave de Múltiples Proveedores y Covenants
Las futuras billeteras de alta soberanía, ya sea para uso minorista o corporativo, probablemente evitarán depender de un solo proveedor. Las billeteras multifirma bien diseñadas pueden distribuir el riesgo de vulnerabilidad entre diferentes bases de código, equipos y hardware.
La entropía generada por el usuario también fue un tema importante en los X Spaces, con la entropía generada por tiradas de dados discutida como una posible salvaguarda. Las Coldcard y otras billeteras hardware como Foundation Devices ofrecen instrucciones sobre cómo agregar entropía del usuario correctamente, a menudo requiriendo muchas tiradas de dados, idealmente más de cien tiradas individuales. Una vez hecho, las tiradas de dados proporcionan una fuente de aleatoriedad no basada en software y ayudan a separar a los usuarios de los riesgos de casos extremos en la entropía generada por software o hardware.
Los covenants, una propuesta de soft fork popular entre un nicho de la industria de Bitcoin, también se mencionaron como un posible siguiente paso para fortalecer la infraestructura de autocustodia. Si alguna vez se adoptara, la actualización de consenso podría otorgar a los usuarios capacidades adicionales de contratos inteligentes, como una billetera que solo puede enviar a una lista blanca de direcciones, algo que no es posible en el script de Bitcoin en la actualidad.
Este artículo apareció primero en Bitcoin Magazine y está escrito por Juan Galt.