Falla de firmware de Coldcard expone semillas de Bitcoin tras robo de $70 millones
Puntos clave
- •Más de 1,082 BTC valorados en más de $70 millones fueron robados a usuarios de billeteras de hardware Coldcard en 1,196 direcciones de Bitcoin afectadas.
- •El error de firmware hizo que la generación de semillas produjera solo aproximadamente 40 bits de entropía en lugar de los 128 bits previstos, volviendo predecibles y vulnerables las claves privadas a ataques de fuerza bruta.
- •La vulnerabilidad permaneció sin detectarse durante más de cuatro años tras introducirse en la versión 4.0.1 de firmware lanzada en marzo de 2021, afectando a varias generaciones de dispositivos Coldcard, incluidos los modelos Mk3, Mk4, Mk5 y Q.
- •Coinkite aconseja a cualquier usuario que haya generado una semilla con menos de 50 lanzamientos de dados crear una semilla completamente nueva en un dispositivo actualizado.
- •Algunos expertos en seguridad, incluido Kevin Loaec, CEO de Wizardsardine, advirtieron que cada mnemónico generado mediante Coldcard desde 2021 podría quedar expuesto públicamente y recomendaron abandonar por completo el hardware.

Una vulnerabilidad crítica de firmware en las billeteras de hardware Coldcard, fabricadas por Coinkite, ha permitido a atacantes robar más de $70 millones en Bitcoin, exponiendo frases semilla generadas en múltiples modelos de dispositivos desde 2021.
Coinkite confirmó el jueves que su modelo Coldcard Mk3 estaba afectado por la vulnerabilidad e instó a los usuarios a trasladar sus fondos de inmediato. Al día siguiente, la empresa amplió su aviso y advirtió que los usuarios de los dispositivos Mk4, Mk5 y Q también debían tomar medidas de precaución.
El ataque
Los atacantes explotaron primero la vulnerabilidad el jueves, vaciando fondos de 1,196 direcciones de Bitcoin cuyas claves privadas habían sido generadas con entropía insuficiente — la aleatoriedad esencial para la seguridad criptográfica.
Según datos compilados por Galaxy Research e ingenieros de la empresa de pagos Block, un total de 1,082.65 Bitcoins han sido robados de las billeteras afectadas. El robo inicial del jueves movió 594.5 BTC — valorados en más de $35.7 millones — desde direcciones de firma única hacia una nueva dirección de consolidación.
NEW: Over 594 BTC worth $38 million was stolen from Bitcoin hardware wallet Coldcard users. The attacker then moved around the BTC and consolidated 562 BTC into this address below. Users are urged to review the company's official security guidance as soon as possible. pic.twitter.com/exD2Wax7CY — Bitcoin Magazine (@BitcoinMagazine) July 31, 2026
Analistas de blockchain informaron vaciados adicionales de billeteras en los días siguientes, lo que elevó las pérdidas totales por encima de $70 millones. Varios usuarios afectados compartieron sus experiencias en redes sociales, incluido uno que afirmó que su Bitcoin no se había movido desde 2021 y que de repente fue sustraído.
Coinkite y otros ingenieros del ecosistema Bitcoin continúan investigando vaciados de billeteras que, según los reportes, seguían ocurriendo al momento de escribir esta nota.
Causa técnica raíz
Un error de firmware presente en los dispositivos Coldcard Mk3, a partir de la versión 4.0.1 lanzada en marzo de 2021, hizo que la generación de semillas recurriera a un débil generador pseudoaleatorio de software (PRNG) en lugar del generador de números verdaderamente aleatorios de hardware (TRNG) del dispositivo. Como resultado, las semillas generadas contenían solo aproximadamente 40 bits de entropía en lugar de los 128 bits previstos.
Para ponerlo en perspectiva, 128 bits de entropía representan un espacio de claves tan vasto que forzarlo por fuerza bruta es computacionalmente inviable con la tecnología actual. Con aproximadamente 40 bits, el espacio de claves se reduce a alrededor de un billón de combinaciones posibles, un rango que el hardware moderno puede explorar exhaustivamente en plazos prácticos. Por eso las semillas afectadas quedaron expuestas a ataques sistemáticos de fuerza bruta.
Esta drástica reducción de la aleatoriedad volvió predecibles las claves privadas de muchas billeteras de firma única — en particular, aquellas creadas sin entropía de lanzamiento de dados o sin una frase de contraseña BIP-39 sólida — lo suficiente como para que los atacantes las forzaran por fuerza bruta.
Aunque Coinkite no ha confirmado explícitamente que los robos estén vinculados directamente con esta vulnerabilidad, la empresa reconoció que el error en la generación de semillas impidió que el TRNG de hardware se utilizara en ciertas versiones de firmware. La vulnerabilidad permaneció sin detectarse durante más de cuatro años, abarcando lanzamientos de firmware en múltiples generaciones de dispositivos.
Coldcard ha sido ampliamente considerada en la comunidad Bitcoin como una de las opciones de billetera de hardware más enfocadas en la seguridad, comercializada por su diseño aislado de la red y su firmware de código abierto. El alcance de la vulnerabilidad — que afectó la generación de semillas a lo largo de años de envíos de dispositivos — plantea dudas sobre la solidez de las auditorías de seguridad independientes y los procesos de revisión para hardware de autocustodia, un segmento que ha visto una adopción institucional y minorista creciente desde 2021.
Respuesta oficial y orientación
Coldcard publicó orientación de seguridad para los usuarios afectados, disponible en blog.coinkite.com/entropy-technical-backgrounder.
The first post was the advisory and what users should do. This second post has the technical details: what actually went wrong, why our reviews missed it, the impact across Mk3/Mk4/Q/Mk5, and what we changed. ( current evaluating Mk3 firmware release ) — COLDCARD (@COLDCARDwallet) July 31, 2026
Coinkite inicialmente identificó solo al Mk3 como afectado, pero posteriormente indicó el viernes que cualquier usuario que no haya utilizado suficiente entropía para generar una semilla — específicamente, menos de 50 lanzamientos de dados — debería crear una semilla completamente nueva en un dispositivo actualizado.
Algunos expertos en seguridad han ido más lejos y recomiendan abandonar por completo el hardware Coldcard para garantizar la seguridad de los fondos.
"Everything is fucked," escribió Kevin Loaec, CEO de la empresa de seguridad de Bitcoin Wizardsardine, en una declaración pública.
"Every single mnemonic generated [via a Coldcard] since 2021 will be public in the next few days," advirtió Loaec.
Este artículo está basado en la cobertura de Mathew Di Salvo para Bitcoin Magazine.