Coldcard lanza un importante firmware de seguridad tras el exploit de semillas de Bitcoin de 130 millones de dólares
Puntos clave
- •La falla de generación de semillas, introducida en el firmware de 2021, redujo la entropía efectiva a unos 40 bits en los dispositivos Mk2/Mk3 y a unos 72 bits en los modelos Mk4, Mk5 y Q en lugar de los 128 previstos, lo que permitió a los atacantes reconstruir semillas sin conexión y sin acceso físico a los dispositivos ni a las frases de recuperación.
- •Galaxy Research atribuyó con alta confianza 1,778.84 BTC por un valor de 112.7 millones de dólares a más de 8,600 direcciones tras contactar a 190 víctimas, mientras que incluir la actividad de confianza media, como una cuarta oleada sospechosa, podría elevar el total a 2,417.35 BTC, unos 153 millones de dólares.
- •La creación de nuevas semillas ahora exige aleatoriedad aportada por el usuario mediante al menos 65 pulsaciones de teclas, 50 tiradas de dados o 128 lanzamientos de moneda, combinada con el RNG de hardware STM32 y ambos elementos seguros, y Coinkite reemplazó el generador de respaldo Yasmarang por SHA-256 Hash_DRBG, además de añadir verificaciones del RNG al arranque.
- •Los usuarios cuyas semillas fueron generadas con firmware afectado entre marzo de 2021 y julio de 2026 deben crear una semilla nueva y mover su Bitcoin, porque instalar el firmware más reciente no repara una frase de recuperación creada con entropía insuficiente.
- •Las autoridades están investigando con direcciones de atacantes suministradas por Galaxy, y aproximadamente 1,531 BTC de los fondos robados confirmados permanecen sin moverse, mientras que unos 246 BTC se han movido, con alrededor del 65% de ese monto ingresando en transacciones CoinJoin.

Coinkite, fabricante de la billetera de hardware Coldcard, ha lanzado una importante actualización de firmware de seguridad después de que atacantes aprovecharan una generación débil de semillas para robar más de 1,778 BTC de miles de direcciones de Bitcoin, con estimaciones previas que situaban el ataque general cerca de los 130 millones de dólares.
El lanzamiento del 20 de agosto introduce el firmware 5.6.1 para los dispositivos Mk4 y Mk5 y el 1.5.1Q para el modelo Q, tras tres semanas de revisión de seguridad posteriores al parche de emergencia del 31 de julio. Con el nuevo proceso de generación de semillas, cada semilla recién generada exige que los usuarios aporten su propia aleatoriedad mediante al menos 65 pulsaciones de teclas con un ritmo impredecible, 50 tiradas de dados físicas o 128 lanzamientos físicos de una moneda.
Los usuarios cuyas semillas fueron generadas con firmware afectado entre marzo de 2021 y julio de 2026 aún deben crear una semilla nueva y mover su Bitcoin. Instalar el firmware más reciente no repara una frase de recuperación creada con entropía insuficiente, razón por la cual la actualización importa incluso para quienes no han notado ningún problema con su dispositivo.
Coldcard añade aleatoriedad del usuario y nuevas verificaciones de firma
El proceso actualizado de generación de semillas combina la entrada del usuario con entropía fresca del generador de números aleatorios de hardware STM32 de Coldcard y de ambos elementos seguros del dispositivo. Coinkite también reemplazó su generador pseudoaleatorio de respaldo Yasmarang por SHA-256 Hash_DRBG y añadió verificaciones al arranque diseñadas para detener el dispositivo si no se alcanza la ruta prevista del RNG de hardware.
La falla original de generación de semillas provino de un firmware introducido en 2021. Las semillas afectadas de los dispositivos Mk2 y Mk3 podían contener solo unos 40 bits de entropía efectiva, mientras que los dispositivos posteriores Mk4, Mk5 y Q podían quedar en aproximadamente 72 bits en lugar de los 128 previstos. Esa debilidad permitía a los atacantes reconstruir semillas candidatas sin conexión y comparar las direcciones derivadas con la blockchain de Bitcoin sin robar el dispositivo físico ni la frase de recuperación.
Coldcard también añadió una segunda verificación de las transacciones de Bitcoin parcialmente firmadas y en espera, justo antes de la firma. Una transacción modificada por una computadora comprometida conectada por USB después de que el usuario la revise ahora se detendrá con la advertencia "Transaction modified". El lanzamiento también endurece el acceso USB, la validación de firmware, el aislamiento del Delta Mode, las copias de seguridad de billeteras y el manejo de fallas del RNG.
Las pérdidas confirmadas de Coldcard alcanzan 1,778 BTC
El robo se expandió inicialmente a través de varias oleadas de ataque distintas. Una tercera oleada posterior elevó el total observado por encima de 1,367 BTC antes de que se identificaran más víctimas y más huellas de atacantes.
Al 14 de agosto, Galaxy Research había contactado directamente a 190 víctimas y atribuyó, con alta confianza, 1,778.84 BTC por un valor de 112.7 millones de dólares a más de 8,600 direcciones. Esa cifra excluye la actividad de confianza media, incluida una cuarta oleada sospechosa; sumar esos robos candidatos elevaría el total potencial a 2,417.35 BTC, con un valor aproximado de 153 millones de dólares en ese momento.
La estimación previa de pérdidas cercana a los 132 millones de dólares surgió cuando Galaxy identificó al menos 15 atacantes que explotaban el mismo problema de semillas débiles. No se ha fechado ninguna nueva huella de ataque confirmada después del 6 de agosto, aunque más víctimas han seguido reportando pérdidas anteriores.
Aproximadamente 1,531 BTC del conjunto de robos de alta confianza permanecían sin moverse según el último análisis de Galaxy. Unos 246 BTC se movieron después, y alrededor del 65% de ese monto ingresó en transacciones CoinJoin.
Las autoridades investigan mientras los usuarios migran su Bitcoin
Coinkite indicó que las autoridades policiales están investigando los robos y trabajan para identificar a los responsables. Galaxy ha entregado direcciones de los atacantes a agencias policiales, exchanges y firmas de investigación para apoyar el rastreo y una posible intervención si el Bitcoin robado llega a servicios centralizados.
El exploit también ha acelerado la revisión más amplia del software de Bitcoin. El Bitcoin Red Team produjo recientemente miles de hallazgos de seguridad en cientos de proyectos de código abierto mediante investigadores humanos y análisis asistido por IA, mientras que Coinkite recurrió a investigadores externos y modelos de IA durante su propia revisión de firmware de tres semanas.
Los usuarios afectados de Coldcard deberían primero instalar el firmware corregido, generar y verificar una semilla completamente nueva, confirmar una dirección de recepción y luego mover el Bitcoin on-chain. Importar la frase de recuperación antigua en otra billetera deja la semilla vulnerable sin cambios.
Coinkite recomienda actualmente el firmware 5.6.1 para Mk4 y Mk5 y el 1.5.1Q para el modelo Q. Los usuarios de Mk2 y Mk3 requieren la versión 4.2.0 o posterior, y toda semilla afectada debe reemplazarse de forma separada de la actualización de firmware.