Falla PRNG de Coldcard permite a atacantes reconstruir claves privadas: se drenaron 1,367 BTC
Puntos clave
- •Los atacantes robaron al menos 1,367 BTC, por un valor aproximado de $86 millones, de más de 4,500 direcciones generadas por Coldcard sin necesidad de acceso físico a ningún dispositivo.
- •Un error de firmware de marzo de 2021 hizo que el generador de números pseudoaleatorios dependiera del número de serie y de los registros de reloj del microcontrolador en lugar de un RNG de hardware dedicado, reduciendo drásticamente la entropía de las semillas.
- •Galaxy Research identificó tres oleadas de ataque coordinadas; la primera drenó por sí sola 1,082.65 BTC de 1,196 direcciones en solo 41 minutos el 30 de julio de 2026.
- •El aviso de Coinkite cubre dispositivos Mk3, Mk4, Mk5 y Coldcard Q, y los usuarios que generaron semillas con firmware vulnerable deben crear nuevas semillas en firmware parcheado y migrar todos los fondos.
- •El incidente ha impulsado llamados en toda la industria para una auditoría independiente más sólida de la calidad de la entropía y pruebas formales de seguridad para la generación de números aleatorios en billeteras hardware.

Una vulnerabilidad de firmware en la billetera hardware Bitcoin Coldcard ha permitido a atacantes drenar al menos 1,367 BTC —valorados en aproximadamente $86 millones a los precios actuales— de más de 4,500 direcciones de almacenamiento en frío en tres oleadas coordinadas de ataques. El exploit no requirió acceso físico a ningún dispositivo; en su lugar, los atacantes reconstruyeron claves privadas desde cero mediante técnicas matemáticas. Coldcard, fabricado por la empresa canadiense Coinkite con sede en Toronto, es ampliamente preferido por los defensores de la autocustodia de Bitcoin por su diseño aislado y su reputación centrada en la seguridad, lo que hace que la magnitud del compromiso sea especialmente relevante para el segmento de billeteras hardware.
Galaxy Research dijo que su análisis on-chain de Bitcoin identificó tres oleadas de ataque sospechosas dirigidas a direcciones generadas por Coldcard, que involucraron 4,585 direcciones y un total de 1,367.05 BTC… pic.twitter.com/JdSz4W1TIk — Wu Blockchain (@WuBlockchain) August 1, 2026
La brecha golpea el supuesto central de la autocustodia de Bitcoin: que una clave privada almacenada fuera de línea es efectivamente inaccesible. Este ataque demostró que una clave generada con aleatoriedad insuficiente puede no ser ni inaccesible ni imposible de adivinar. El libro contable público y transparente de Bitcoin amplificó el peligro, porque todas las direcciones son visibles en la cadena, por lo que los atacantes podían verificar claves candidatas contra saldos reales en tiempo real, una propiedad que hace que los fallos de entropía sean especialmente explotables frente a sistemas financieros opacos.
El incidente se desarrolla mientras BTC cotiza alrededor de $62,250, con una caída de -1.4% en la mañana de este lunes, en medio de rumores de que Saylor se prepara para vender más Bitcoin y con la fecha límite de la CLARITY Act acercándose, sin que parezca probable un avance.
$BTC is back into the $62,000-$62,500 level. Hold this level, and Bitcoin could rally towards $65,000. Lose this level, and BTC could drop to $60,000. pic.twitter.com/O877SmIdMU — Ted (@TedPillows) August 3, 2026
Cómo un generador de números aleatorios defectuoso comprometió el almacenamiento en frío
Coinkite confirmó que un error de firmware de marzo de 2021 introdujo una vulnerabilidad en el generador de números pseudoaleatorios (PRNG) del dispositivo durante la creación de la frase semilla. En lugar de usar un generador de números aleatorios por hardware, el firmware dependía del número de serie y de los registros de reloj del microcontrolador. Esto redujo drásticamente la entropía de las semillas generadas, contrayendo el espacio de claves de algo criptográficamente vasto a algo prácticamente contable. Las vulnerabilidades de PRNG ya habían aparecido antes en el ecosistema cripto: un fallo de 2013 en el generador seguro de números aleatorios de Android llevó a claves de billetera predecibles y robos directos de Bitcoin, lo que subraya que la generación de entropía sigue siendo un punto de falla recurrente tanto en plataformas de software como de hardware.
Con el espacio de claves debilitado, los atacantes podían generar semillas candidatas, derivar las direcciones Bitcoin correspondientes y comprobar esas direcciones en la cadena pública para ver saldos, todo ello sin tocar nunca la billetera hardware de la víctima.
El análisis de Galaxy Research detalló la primera oleada de ataques: el 30 de julio, los atacantes robaron 1,082.65 BTC de 1,196 direcciones en solo 41 minutos. Luego siguió una segunda oleada, que drenó aproximadamente 208 BTC de 1,912 direcciones mediante métodos más sofisticados, incluida la agrupación de transacciones de múltiples víctimas. Galaxy evaluó que los ataques probablemente fueron orquestados por un único operador, aunque no ha vinculado de forma definitiva las tres oleadas.
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack. My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet. This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4 — Jonathan Goodman (@itscoachgoodman) August 1, 2026
Billeteras afectadas y acciones requeridas
Coinkite emitió inicialmente una advertencia para dispositivos Mk3 que ejecutaban la versión de firmware 4.0.1 o posterior, y más tarde amplió el aviso para incluir ciertas versiones de firmware de Mk4, Mk5 y Coldcard Q. Se publicaron actualizaciones urgentes de firmware y el director ejecutivo Rodolfo Novak se disculpó, asumiendo “full accountability” por el error.
Sin embargo, instalar el firmware actualizado por sí solo no corrige la vulnerabilidad en las semillas que se generaron en una versión afectada. Los usuarios que crearon semillas en firmware vulnerable deben generar una semilla completamente nueva en firmware parcheado y migrar todos los fondos a una nueva billetera. El período entre el lanzamiento del firmware en marzo de 2021 y los ataques de julio de 2026 significa que las semillas afectadas podrían haber estado en uso durante más de cinco años, aumentando el número de billeteras en riesgo.
Samson Mow, CEO de Jan3, instó a todos los usuarios de Coldcard a migrar sus fondos de inmediato debido a los ataques en curso. Clay Garrett, de Block, reveló que se utilizó una cuenta de pago para ayudar a identificar las direcciones de origen involucradas en los ataques, y que esta información se ha compartido con las autoridades.
La autocustodia traslada el riesgo: no lo elimina
El incidente de Coldcard refleja un patrón más amplio observado en 2026: aunque los incidentes de infraestructura y compromiso de claves se han vuelto menos frecuentes, representan una parte desproporcionada de las pérdidas en dólares en toda la industria cripto. Para el sector de billeteras hardware, el episodio plantea preguntas sobre cómo se audita de forma independiente la calidad de la entropía y si debería exigirse a los fabricantes que publiquen pruebas formales de seguridad para sus implementaciones de generación de números aleatorios.
Especulaciones en X han sugerido que herramientas asistidas por IA pudieron haber desempeñado un papel en el descubrimiento o explotación de la falla PRNG, aunque ni Coinkite ni Block lo han confirmado.
El episodio subraya un principio fundamental de la seguridad de las billeteras hardware: la fortaleza de un dispositivo depende de forma crítica de la calidad de la aleatoriedad utilizada durante la generación de claves. Como señaló Galaxy Research, el menor costo de analizar espacios de claves débiles significa que la industria debe adoptar estándares más estrictos de verificación de entropía.
Para los poseedores de Bitcoin que usan dispositivos Coldcard en autocustodia, los pasos recomendados son revisar el firmware del dispositivo frente al aviso oficial de Coinkite, generar una nueva semilla en firmware totalmente actualizado y migrar todos los fondos a una nueva billetera segura.