NoticiasCriptoColdcard lanza una actualización de seguridad, pero las semillas afectadas aún deben reemplazarse

Coldcard lanza una actualización de seguridad, pero las semillas afectadas aún deben reemplazarse

Autor: Coindoo·

Puntos clave

  • El problema involucró una generación débil de semillas de recuperación, no un compromiso remoto de todos los dispositivos Coldcard.
  • Las versiones estándar actuales de Coldcard son el firmware 5.6.1 para Mk4/Mk5 y el firmware 1.5.1Q para Coldcard Q.
  • Los usuarios con semillas afectadas deben crear una semilla de reemplazo y mover su Bitcoin a direcciones derivadas de la nueva billetera.
  • Coldcard indica que al menos 50 lanzamientos de dados justos, independientes y privados durante la creación de la semilla pueden eximir a un usuario de este riesgo específico del RNG.
  • La empresa advierte que pueden aparecer soportes falsos y ayuda fraudulenta para la migración después de la alerta de seguridad.
Coldcard lanza una actualización de seguridad, pero las semillas afectadas aún deben reemplazarse

El parche de firmware llega tras un defecto en la generación de semillas vinculado a robos de Bitcoin reportados

Coinkite, fabricante de las billeteras de hardware Coldcard, ha lanzado un nuevo firmware después de que un defecto en la generación de semillas se vinculara a robos de Bitcoin reportados. El incidente no involucró a un atacante que desbloqueara de forma remota todos los dispositivos Coldcard; estuvo relacionado con la forma en que se crearon ciertas semillas de recuperación. Las versiones estándar actuales son el firmware 5.6.1 para Mk4/Mk5 y el firmware 1.5.1Q para Coldcard Q.

Por qué una actualización del dispositivo no es suficiente

Durante una migración de código en 2021, la generación de semillas llegó a un generador de números pseudoaleatorios de software en lugar del generador de números aleatorios por hardware previsto por Coldcard, lo que dejó algunas semillas con una aleatoriedad insuficiente. Coldcard estima que las semillas afectadas de Mk2 y Mk3 pudieron tener un espacio de búsqueda efectivo de unos 40 bits, mientras que los modelos posteriores Mk4, Mk5 y Q recibieron entropía adicional de los elementos seguros, lo que elevó la estimación preliminar a alrededor de 72 bits. Ninguno cumplió el objetivo de 128 bits de la empresa.

La descarga de un firmware puede cambiar el proceso utilizado para la próxima semilla, pero no puede cambiar las claves privadas que ya se derivaron de una semilla débil. Para un tenedor afectado, la solución tiene por lo tanto tres partes: verificar el firmware, crear una semilla de reemplazo y mover el saldo a una dirección de recepción derivada de ella. Omitir el último paso deja el Bitcoin bajo las mismas claves antiguas, razón por la cual se trata de un problema de reemplazo de billetera y no de un simple paso de mantenimiento de software.

Verificar la versión que creó la semilla

La página de estado de seguridad de Coldcard separa los modelos de dispositivos y las líneas de versiones. El firmware estándar y el firmware Edge utilizan números de versión diferentes, por lo que los tenedores deben verificar la línea que estaban usando en lugar de comparar solo los números.

Coldcard ofrece una excepción importante. Según la empresa, un usuario que añadió al menos 50 lanzamientos de dados justos, independientes y privados al crear la semilla aportó suficiente entropía adicional para evitar este riesgo específico del RNG. La secuencia de dados no debe haber sido almacenada, fotografiada ni expuesta de otra manera.

Una frase de contraseña BIP-39 fuerte y única también dificulta el uso de una semilla afectada, pero no corrige la falla subyacente. Coldcard sigue recomendando la migración lo antes posible para las billeteras con frase de contraseña, a menos que se cumpla la condición de dados documentada. Quien no pueda establecer con claridad que su configuración cumplía la excepción debe seguir las instrucciones de migración en lugar de confiar en la memoria.

Qué cambian la 5.6.1 y la 1.5.1Q

Las versiones estándar actuales añaden controles más allá del parche original del RNG. La nueva generación de semillas ahora combina entropía fresca del dispositivo con una contribución obligatoria del usuario: al menos 65 pulsaciones de teclas con un tiempo impredecible, 50 lanzamientos físicos de un dado de seis caras o 128 lanzamientos físicos de una moneda.

Coinkite indica que una revisión asistida por IA también identificó problemas relacionados con la aprobación de transacciones, el manejo del USB y la validación del firmware. Su página de seguridad enumera trabajos específicos de revisores externos, incluida una prueba del RNG en dispositivos reales, revisiones del código fuente y trabajos de compilaciones reproducibles. El alcance declarado importa: estas verificaciones validan los mecanismos enumerados, no todas las condiciones posibles en cada binario de firmware.

Cómo reemplazar de forma segura una semilla afectada

Las instrucciones de migración de Coldcard son deliberadamente cautelosas. Mover Bitcoin bajo presión puede crear un nuevo problema si un usuario envía a una dirección incorrecta, pierde la copia de seguridad del reemplazo o instala un archivo de firmware falsificado. Los pasos recomendados:

  • Abra directamente el sitio web de Coldcard. Descargue la versión correcta para el dispositivo y la línea de versiones, y luego verifique el hash SHA-256 y el archivo signatures.txt firmado.
  • Genere una semilla completamente nueva. No reutilice las palabras antiguas ni transfiera Bitcoin a otra dirección derivada de la misma semilla.
  • Respalde la billetera de reemplazo sin conexión. Registre la semilla con cuidado. Si usa una frase de contraseña, guárdela separada de las palabras de la semilla y anote la huella digital de la billetera.
  • Reinicie y verifique la billetera. Confirme la huella digital y la dirección de recepción en la pantalla de la Coldcard antes de enviar fondos.
  • Envíe una pequeña transacción de prueba. Confirme su llegada y los detalles de recuperación antes de mover el saldo restante.
  • Conserve la copia de seguridad antigua hasta que la migración esté completa. Puede ser necesaria para acceder a la billetera antigua o documentar un reporte de robo.

El informe técnico de Coinkite proporciona las instrucciones de migración específicas para cada modelo. También advierte que una frase de contraseña crea una billetera diferente cada vez que se ingresa; un error de escritura puede llevar a una billetera válida pero vacía. Por eso es importante confirmar la huella digital de la billetera antes de depositar el saldo completo.

Espere ofertas falsas de ayuda para la migración

Los incidentes de seguridad crean un pretexto perfecto para el phishing. Una cuenta falsa de soporte puede ofrecer un «verificador de RNG», una herramienta de recuperación o una dirección temporal para mover Bitcoin. Ninguno de esos servicios necesita la frase de recuperación, el PIN ni la clave privada para ayudar a un tenedor a verificar una transacción pública.

Use una dirección de Coldcard guardada o escriba directamente el dominio oficial, y no instale firmware desde un mensaje, un anuncio o una respuesta en redes sociales. El mismo principio se aplica a cualquier alerta de seguridad genuina: como informó Coindoo en su cobertura de estafas de migración relacionadas con MiCA, un anuncio real puede copiarse para dirigir a los usuarios hacia un canal de soporte falso.

Si una transacción no autorizada sigue sin confirmar y está marcada como reemplazable, puede existir una pequeña oportunidad de sustituirla con una transacción de mayor comisión hacia una billetera segura. Ese proceso es técnico y sensible al tiempo. La guía de Coindoo sobre cómo detener transferencias pendientes elegibles de Coldcard explica las condiciones; los tenedores que tengan dudas deben buscar ayuda de un profesional de seguridad de Bitcoin de confianza en lugar de improvisar con el saldo restante.

Un reemplazo de claves, no una actualización de rutina

Las nuevas versiones de Coldcard abordan el defecto publicado en la generación de semillas y añaden varios controles en torno a la configuración, la firma y el manejo del firmware. Para una semilla creada en las versiones afectadas sin la protección de dados calificada, la tarea restante es, en principio, sencilla: establecer una billetera de reemplazo verificada y mover el Bitcoin bajo sus nuevas claves antes de volver a depender de la copia de seguridad antigua.

Revisión de fuentes: la causa técnica, las versiones afectadas, las recomendaciones de las versiones actuales, los requisitos de creación de semillas, los pasos de migración y el alcance de la validación se basan en la página de estado de seguridad de Coldcard y el informe técnico de Coinkite. Coldcard señala que su aviso no establece la causa de ninguna pérdida individual reportada; por lo tanto, este artículo no presenta los totales de robos reportados como una conclusión confirmada por la actualización del firmware.