NoticiasCriptoEl bug de Coldcard de Coinkite expuso el riesgo del monofirma; el multisig con múltiples proveedores gana terreno

El bug de Coldcard de Coinkite expuso el riesgo del monofirma; el multisig con múltiples proveedores gana terreno

Autor: Bitcoin Magazine·

Puntos clave

  • El bug de entropía de Coldcard no se detectó desde al menos 2021 y expuso los riesgos de depender de la custodia de Bitcoin con una sola firma.
  • El CEO de Casa, Nick Neuman, afirmó que 233,000 bitcoins se trasladaron a un lugar seguro en respuesta al hackeo de Coldcard.
  • El multisig con múltiples proveedores distribuye la generación de claves entre distintos proveedores de billeteras para reducir la dependencia de un solo fabricante y limitar el impacto de fallos de entropía.
  • El artículo señala que el multisig también puede mejorar la resistencia frente al robo, los wrench attacks, el phishing y otros ataques basados en la presión al dificultar el movimiento rápido de fondos.
  • Una configuración multisig requiere que los usuarios conserven una copia del script o la plantilla multisig para poder recrear las condiciones de gasto si fuera necesario.
El bug de Coldcard de Coinkite expuso el riesgo del monofirma; el multisig con múltiples proveedores gana terreno

Bitcoin Magazine: El bug de Coldcard de Coinkite expuso el riesgo del monofirma. El multisig con múltiples proveedores es la nueva referencia para la custodia de Bitcoin

A raíz del catastrófico bug de entropía de Coldcard, los defensores de la autocustodia y los expertos han comenzado a recomendar un nuevo estándar: billeteras multifirma de múltiples proveedores. El enfoque está diseñado para reducir la dependencia de un solo fabricante de hardware wallet, entre otros riesgos.

El bug de entropía de Coldcard, que permaneció sin detectarse desde al menos 2021, ha dejado una dura lección para los defensores y usuarios de la autocustodia de Bitcoin. No importa cuán legítimo, competente, recomendado o reputado parezca un proveedor de billeteras, un fallo importante sigue siendo posible. Como resultado, los usuarios de Bitcoin están reevaluando viejas suposiciones, incluida la ampliamente discutida “muerte del single sig”, la práctica de confiar en una sola billetera para generar un par de claves privadas.

El modelo de amenazas

La autocustodia es, por cualquier medida, una práctica avanzada en Bitcoin. Sus defensores la recomiendan como una forma de proteger los fondos de los usuarios frente a conductas indebidas en exchanges, como las fallas vistas en los casos de FTX y MtGox, entre muchos otros. Pero los acontecimientos recientes han impulsado una reevaluación de las prácticas de custodia, con muchos propietarios de bitcoin moviendo monedas a exchanges, al menos temporalmente, mientras otros actualizan o cambian por completo sus configuraciones de autocustodia.

Nick Neuman, CEO de Casa, afirmó que 233,000 bitcoins se trasladaron a un lugar seguro en reacción al hackeo de Coldcard.

Para entender cuándo tiene sentido la autocustodia, y para quién, es esencial comprender un modelo personal de amenazas. Un modelo de amenazas es un análisis cuidadoso de los riesgos para una persona, usado para diseñar de antemano prácticas y estructuras de seguridad. En la práctica, ese enfoque es lo que convierte el episodio de Coldcard de una falla de un solo producto en un recordatorio más amplio de que las decisiones de custodia dependen de qué riesgos intenta reducir realmente un usuario.

Una forma sencilla de abordar el modelado de amenazas es dar un paso atrás y enumerar todas las cosas que le preocupan sobre la autocustodia. Luego agregue a esa lista los riesgos sobre los que los defensores suelen advertir a los usuarios. Después, ordene o valore esos elementos según cuáles tienen más probabilidades de ocurrirle a usted y cuáles tienen más probabilidades de ocurrir en general. Finalmente, clasifique cada elemento por cuán catastrófico sería si ocurriera; ¿su configuración y sus planes actuales pueden sobrevivir a la materialización de esa amenaza?

Dos de las causas más probables de pérdida de fondos en la autocustodia de Bitcoin son el error del usuario relacionado con copias de seguridad o contraseñas olvidadas, y el robo. Muchas de las billeteras que se cree que contienen bitcoins perdidos y que no se han movido provienen de malas copias de seguridad de claves privadas en los primeros días, lo que provocó pérdida de datos tras la falla de una computadora. Otros simplemente usaron contraseñas demasiado difíciles de romper por fuerza bruta y luego las olvidaron, cifrando sus claves privadas para siempre.

En el frente del robo, los ataques por mala entropía probablemente se ubiquen entre los más exitosos contra la autocustodia hasta la fecha. Coldcard se suma a una lista importante de billeteras que han sufrido fallos de este tipo, intencionales o no, como Trust Wallet y muchas billeteras móviles menos conocidas y posiblemente maliciosas. En algunos casos, billeteras falsas como las iOS Sparrow Wallets simplemente robaron fondos de los usuarios al conservar una copia de las claves privadas generadas por el usuario y barrer los fondos una vez depositados. En todos estos ejemplos, la solución es un comportamiento más cuidadoso antes de confiar en software aleatorio con los ahorros de toda su vida.

Una vez que los usuarios tienen un modelo de amenazas claro y una comprensión suficiente de la tecnología, diseñar prácticas de seguridad se convierte más en una ciencia que en un arte. Y aunque cada persona tiene circunstancias específicas que debe tener en cuenta, han surgido algunas estructuras como las más resistentes frente a la mayoría de las amenazas. Una de esas prácticas, cada vez más recomendada y adoptada entre los holders de Bitcoin de autocustodia a largo plazo, es una configuración multisig cuidadosamente diseñada.

Multisig con múltiples proveedores

El término “Multi-vendor Multisig” es relativamente nuevo en el nicho de la autocustodia. Sin embargo, el término “multisig” se volvió viral en 2026, claramente impulsado por el hackeo de Coldcard que provocó la pérdida de más de 100 millones de dólares en bitcoin, en su mayoría de billeteras de una sola semilla.

La mayoría de los usuarios de Coldcard con una sola semilla parecen haber generado sus claves privadas en el dispositivo sin agregar una passphrase adicional, palabras extra que añaden entropía personalizada a las claves privadas, ni mediante lanzamientos adicionales de dados, que hacen lo mismo en otro formato.

La entropía débil del firmware de Coldcard —del cual los usuarios no tenían motivo para desconfiar, dado el fuerte reconocimiento de la marca de la empresa— hizo que adivinar las claves privadas relacionadas fuera factible con algo de trabajo personalizado, que finalmente los hackers lograron descifrar.

El interés viral resultante en multisig está justificado. Las billeteras Bitcoin multisig protegen a los usuarios de errores del fabricante de hardware al permitirles construir una dirección de Bitcoin que requiere firmas de múltiples claves privadas y, por lo tanto, de múltiples dispositivos, en lo que se conoce como un script de Bitcoin. Los scripts de Bitcoin son una especie de contrato que establece las condiciones de gasto para una billetera bitcoin. Todas las billeteras Bitcoin pueden entenderse como si involucraran algún tipo de script, y el más simple y popular es aquel en el que cualquiera que pueda firmar una transacción válida puede gastar todos o cualquiera de los fondos.

En cambio, los scripts multisig requieren un umbral de firmas válidas de distintos pares de claves para autorizar un retiro. Estos scripts son aplicados por las reglas de consenso de Bitcoin.

La teoría del multisig con múltiples proveedores sostiene que los usuarios deben asegurarse de que cada par de claves usado para construir un multisig de Bitcoin se genere con un proveedor de billetera distinto. Un ejemplo que probablemente sea popular hoy podría ser el uso de una hardware wallet Trezor Safe 7 con una clave, una segunda clave generada por un Ledger Nano y una tercera clave generada por un proveedor de billeteras multisig, considerada una clave de recuperación. Un script de este tipo requeriría cualesquiera 2 firmas válidas de las 3 firmas posibles en la configuración.

Al usar dos proveedores distintos de hardware wallets, el usuario minimiza la confianza en un solo proveedor de billetera y se protege contra un fallo de entropía como el observado en Coldcard.

Otras configuraciones multisig pueden añadir más claves, y un umbral de 3 de 5 también es común y una oferta estándar de una billetera especializada en multisig como Casa. En este punto, la terminología comúnmente usada para describir el software de gasto de Bitcoin comienza a volverse imprecisa y merece una aclaración. Las billeteras como Casa son interfaces de software que permiten a los usuarios combinar transacciones parcialmente firmadas provenientes de distintos pares de claves privadas. En este escenario, resulta más útil describir hardware wallets como Trezor o Ledger como “firmadores de claves”, ya que ningún par de claves individual en el conjunto contiene suficiente material de clave para gastar todos los bitcoin mantenidos en la dirección del script multisig.

Así, Casa es una billetera multisig que permite usar un umbral de firmadores de hardware para asegurar y enviar fondos en bitcoin. En esencia, estas herramientas ayudan a los usuarios a interactuar con el script de Bitcoin y a crear transacciones válidas según el consenso con mayor facilidad. Otros ejemplos de estos proveedores de billeteras multisig incluyen Nunchuck, Sparrow desktop wallet y Unchained Capital.

En casos como Casa y Unchained, el proveedor de la billetera ofrece a los usuarios una clave de recuperación controlada por la empresa, algo que algunos usuarios consideran útil. Nunchuck y Sparrow, por otro lado, están diseñados para una autonomía total del usuario en este aspecto, aunque Nunchuck también ofrece un plan premium relacionado con la clave de recuperación.

Las ventajas del multisig con múltiples proveedores

Otro beneficio de una billetera multisig es su posible resistencia a los infames wrench attacks. Países como Francia, que hacen que la propiedad de Bitcoin y crypto sea asunto de registro público como consecuencia de las declaraciones fiscales, se han convertido en focos de secuestros relacionados con robo de cripto.

Con o sin autocustodia, los objetivos de este tipo de delito son vulnerables al robo, especialmente cuando los fondos pueden moverse por completo con rapidez, ya sea desde un exchange custodial accesible desde el teléfono o desde una configuración de autocustodia.

Formas avanzadas de multisig, como el multisig multijurisdiccional o con bloqueo temporal, pueden exigir que los usuarios viajen, idealmente por un aeropuerto, para llegar a otros firmadores de claves necesarios para construir una transacción válida de bitcoin. O bien, la clave de recuperación involucrada en el multisig puede configurarse para no firmar durante dos semanas después de que el usuario envíe la solicitud y los datos de la transacción correspondientes.

El resultado es la eliminación del último punto central de falla en la custodia de Bitcoin: la propia voluntad del usuario de enviar el bitcoin, particularmente bajo coacción. Si bien las mejores prácticas frente a wrench attacks buscan en general evitar llegar a esa situación en primer lugar, dificultar el gasto de las monedas también protege a los usuarios de una amplia gama de ataques, incluidos esquemas de phishing y otras formas de ingeniería social que usan tácticas de presión para engañar a los usuarios y hacer que envíen fondos rápidamente.

El multisig también ha comenzado a habilitar nuevas formas de seguro de Bitcoin, como demuestra AnchorWatch, una empresa de billeteras multisig y seguros que ofrece protección contra robo de bitcoin denominada en BTC. Actualmente, los servicios de la empresa se ofrecen principalmente a estadounidenses a través de la aseguradora Lloyd’s of London.

Las desventajas del multisig

Una desventaja crítica del multisig es que el usuario no solo necesita acceso al material de claves de umbral necesario para firmar, ya sean dos hardware wallets como en nuestro ejemplo, o una hardware wallet y una clave de recuperación de la empresa de la billetera. El usuario también necesita almacenar una copia del script o plantilla multisig, de modo que pueda recrear el contrato inteligente y, por tanto, las condiciones válidas de retiro para gastar.

La mayoría de las billeteras multisig almacenan esta información para los clientes, pero también envían una copia a los usuarios para que puedan recuperarse de forma independiente de la billetera multisig si algún día deja de estar en línea.

Esta publicación, “El bug de Coldcard de Coinkite expuso el riesgo del monofirma. El multisig con múltiples proveedores es la nueva referencia para la custodia de Bitcoin”, apareció por primera vez en Bitcoin Magazine y fue escrita por Juan Galt.