NoticiasCriptoFalla en el firmware de Coldcard Bitcoin desencadena una cuarta ola de robos, según Galaxy Research

Falla en el firmware de Coldcard Bitcoin desencadena una cuarta ola de robos, según Galaxy Research

Autor: Blockonomi·

Puntos clave

  • Una actualización de firmware de marzo de 2021 hizo que los dispositivos Coldcard usaran un generador de números aleatorios por software más débil en lugar de la fuente de hardware prevista, reduciendo la entropía y permitiendo potencialmente reconstruir claves privadas.
  • Galaxy Research estima que aproximadamente 1,815 Bitcoin han sido robados en cuatro oleadas coordinadas de ataques desde 5,294 direcciones sospechosas, aunque estas cifras no han sido confirmadas de forma independiente por Coinkite ni por las fuerzas del orden.
  • Los modelos afectados incluyen Mk2, Mk3, Mk4, Mk5 y Q, y los usuarios con semillas creadas en firmware comprometido deben generar billeteras completamente nuevas, ya que el parche no protege retroactivamente las claves existentes.
  • Las semillas creadas con al menos 50 lanzamientos manuales de dados o protegidas por una frase de paso fuerte no se consideran vulnerables a esta falla específica.
  • Coinkite suspendió todos los envíos de dispositivos, destruyó unidades no vendidas con el firmware defectuoso y dijo que su equipo legal coordinará con fuerzas del orden de varios países mientras continúa la investigación.
Falla en el firmware de Coldcard Bitcoin desencadena una cuarta ola de robos, según Galaxy Research

Coldcard, un fabricante de billeteras hardware de Bitcoin operado por Coinkite, enfrenta una serie de robos vinculados a una vulnerabilidad de firmware que pasó desapercibida durante aproximadamente cinco años. Los dispositivos Coldcard son ampliamente utilizados entre los defensores de la autocustodia de Bitcoin por su diseño air-gapped y por funciones como la generación de semillas basada en dados, lo que hace que el alcance de la vulnerabilidad sea especialmente relevante dentro de esa comunidad. La firma de investigación blockchain Galaxy Research informa que una cuarta ola de ataques golpeó durante el fin de semana y movió 448.7 Bitcoin desde 709 direcciones sospechosas de víctimas.

Alex Thorn, jefe de investigación de Galaxy, describió las direcciones afectadas como "likely Coldcard victims" basándose en patrones de transacción observados y no en registros confirmados del dispositivo. En conjunto, a lo largo de las cuatro oleadas de ataques, Galaxy estima que se han robado aproximadamente 1,815 Bitcoin de 5,294 direcciones. Esta cifra no ha sido confirmada de forma independiente por Coinkite, las fuerzas del orden ni por todos los propietarios de billeteras afectados, y asume que no existe superposición entre los grupos de víctimas de las distintas oleadas.

Thorn publicó una alerta pública en X (Twitter) el 3 de agosto de 2026:

LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks…

— Alex Thorn (@intangiblecoins) August 3, 2026

https://x.com/intangiblecoins/status/2084079706320646300?ref_src=twsrc%5Etfw

Cómo surgió la vulnerabilidad

Coinkite atribuyó la falla a una actualización de firmware de marzo de 2021 que modificó la biblioteca criptográfica del dispositivo. La actualización, por error, dirigió la creación de semillas a través de un generador de números aleatorios basado en software y más débil, en lugar del generador de hardware que el dispositivo estaba diseñado para usar. La calidad de la generación de números aleatorios es fundamental para la seguridad de una billetera hardware: si un atacante puede acotar el rango de valores de entropía posibles usados durante la creación de la semilla, puede reducir el espacio de claves y potencialmente reconstruir claves privadas de las billeteras afectadas. Coinkite indicó en su informe que el generador más débil existía en el código fuente sin que el equipo de desarrollo supiera que estaba siendo invocado.

Los modelos afectados incluyen Mk2, Mk3, Mk4, Mk5 y Q, y cada uno experimentó un grado distinto de reducción de entropía como resultado de la falla.

El equipo de ingeniería de Block realizó una revisión independiente y confirmó que el firmware estaba llamando al generador de respaldo más débil en lugar de la fuente de hardware prevista. Block señaló que no había completado pruebas exhaustivas de explotación, pero coincidió en que una divulgación temprana era necesaria dadas las denuncias de robo activas.

Qué deben hacer los usuarios afectados

Coinkite ha publicado firmware corregido para todos los modelos afectados. Sin embargo, instalar la actualización no protege de forma retroactiva las billeteras que ya generaron semillas utilizando el generador de números aleatorios comprometido.

Se recomienda a quienes tengan semillas anteriores generar una semilla completamente nueva en el firmware actualizado, verificarla con una pequeña transferencia de prueba y luego migrar el resto de sus fondos. Las semillas creadas con al menos 50 lanzamientos manuales de dados, o aquellas protegidas por una frase de paso fuerte, no se consideran vulnerables a este problema específico.

Galaxy Research señaló que algunas transacciones marcadas siguen sin confirmarse en el mempool de Bitcoin. Esto ofrece a los propietarios afectados una ventana estrecha para intentar adelantarse al ataque enviando una transacción de reemplazo con una tarifa más alta, una técnica conocida como Replace-by-Fee (RBF). Este enfoque solo funciona antes de que la transacción original se confirme en un bloque, y no hay garantía de que el reemplazo tenga éxito.

Brecha en las pruebas del sector

Nick Percoco, director de seguridad de Kraken, dijo que el caso pone de relieve una ausencia más amplia de estándares independientes de prueba para billeteras hardware. Comparó la situación con marcos de certificación ya aplicados a otros dispositivos criptográficos, señalando que los fabricantes de billeteras actualmente carecen de un mecanismo equivalente para verificar qué generador de números aleatorios está operando realmente en el firmware de producción. Investigadores de seguridad han identificado previamente vulnerabilidades en billeteras hardware de otros fabricantes, pero no ha surgido un estándar unificado de certificación o auditoría recurrente en todo el sector.

Respuesta de Coinkite

Tras confirmar el error, Coinkite detuvo todos los envíos de dispositivos y destruyó las unidades no vendidas que contenían el firmware defectuoso. La empresa ha pedido a los usuarios que conserven los dispositivos antiguos en lugar de desecharlos, ya que podrían ayudar a rastrear fondos robados.

Coinkite también publicó una actualización en X:

— COLDCARD (@COLDCARDwallet) August 2, 2026

https://x.com/COLDCARDwallet/status/2084051697148498394?ref_src=twsrc%5Etfw

Coinkite afirmó que su equipo legal tiene la intención de coordinarse con las fuerzas del orden en varios países mientras continúa la investigación sobre los robos.