Falla de Coldcard muestra por qué tres billeteras de hardware pueden compartir un mismo riesgo
Puntos clave
- •La guía de Coldcard indica que los usuarios afectados necesitan una semilla nueva y migrar los fondos después de confirmar la nueva billetera, ya que la corrección de firmware no regenera las claves de los fondos existentes.
- •Las semillas producidas con al menos 50 tiradas de dados justas, independientes y privadas se tratan como una excepción, y los usuarios de frase de contraseña igualmente deben migrar porque la semilla subyacente permanece sin cambios.
- •Una billetera 2-de-3 es tan independiente como sus firmantes, y varios dispositivos cargados con la misma frase de recuperación siguen contando como un solo firmante.
- •El artículo señala que un registro de recuperación multisig debe incluir la política de firmas, el tipo de script, el descriptor de salida, los XPUB, las huellas maestras y las rutas de derivación.
- •Debe completarse un pequeño simulacro de recuperación antes de un depósito importante, y el material de recuperación nunca debe compartirse con sitios web ni en mensajes de soporte.

Las semillas de Coldcard afectadas requieren claves nuevas
Instalar una versión de firmware corregida deja sin cambios cada clave privada derivada antes de la actualización. La guía de seguridad actual de Coldcard indica a los titulares afectados generar una semilla nueva y trasladar sus fondos después de verificar la nueva billetera.
La empresa documenta una excepción: las semillas creadas con al menos 50 tiradas de dados justas, independientes y privadas. Las palabras finales deben haberse generado después de las tiradas y la secuencia debe haberse mantenido en secreto. Coldcard también aconseja a los usuarios de frase de contraseña migrar tan pronto como sea práctico, porque la frase de contraseña no modifica la semilla subyacente.
El análisis de Coldcard del 21 de agosto de Coindoo enumera los modelos relevantes, las ramas de firmware y las versiones corregidas. Los titulares listos para trasladar fondos deben seguir la guía de migración paso a paso de Coldcard, que incluye una verificación de la copia de seguridad, la verificación de la huella de la billetera, una pequeña transferencia de prueba y la conciliación final del saldo. Esa secuencia importa porque la actualización de firmware por sí sola no regenera las claves de los fondos ya derivados de la semilla afectada.
El material de recuperación nunca debe enviarse a sitios web ni compartirse en mensajes de soporte. Coldcard afirma que los usuarios nunca deben revelar palabras de semilla, frases de contraseña, tiradas de dados, XPRV, contraseñas de respaldo ni códigos QR de claves privadas. Quien tenga dudas sobre el proceso debe detenerse antes de borrar un dispositivo o enviar el saldo completo.
Una vez que los fondos expuestos estén controlados por una clave nueva, el titular puede decidir si una configuración de múltiples fabricantes se ajusta al monto que se protege y al trabajo de recuperación que genera.
Una billetera 2-de-3 todavía contiene un firmante comprometido
Una billetera 2-de-3 requiere dos firmas autorizadas para cada gasto. Poseer una clave no da a un atacante autoridad suficiente para mover el bitcoin, siempre que los demás firmantes y la política de la billetera permanezcan seguros.
Sin embargo, tres dispositivos cargados con la misma frase de recuperación siguen representando un solo firmante. Cada dispositivo produce firmas con las mismas claves privadas, y la marca del hardware no tiene ningún efecto sobre las claves ya derivadas de una frase importada.
Tres semillas generadas por separado producen tres firmantes distintos. Cuando un solo fabricante creó las tres, la billetera también hereda los supuestos de generación de números aleatorios, firmware y elemento seguro de ese fabricante. Distribuir la creación de claves entre varios fabricantes reduce la exposición a una falla limitada a una sola implementación.
Los nombres de los fabricantes por sí solos no pueden demostrar una independencia total. Distintos productos pueden depender de bibliotecas de software, chips o aplicaciones coordinadoras comunes. La procedencia de la semilla, los registros de configuración y la verificación en el dispositivo aportan la evidencia necesaria para entender esas dependencias compartidas.
Unchained aplicó esta lógica de umbral en su aviso de seguridad sobre Coldcard. El proveedor de multisig aconsejó a los clientes con dos claves de usuario generadas por Coldcard crear una nueva bóveda con claves nuevas que no fueran de Coldcard. Unchained vende custodia colaborativa y se beneficia de una mayor adopción de la multisig, por lo que el aviso debe leerse como experiencia operativa de un proveedor con interés en el tema.
Cinco preguntas que responder antes de fondear una billetera multisig
- ¿Dónde se generó cada semilla? Registre el fabricante, el modelo del dispositivo, la versión de firmware y la fecha de configuración. Marque cada semilla importada con su origen original.
- ¿Cada firmante tiene material de recuperación separado? Las frases clonadas son copias de una misma clave. Las semillas derivadas de un mismo maestro, o de la misma secuencia solo de dados, también comparten un origen común.
- ¿Una computadora conectada vio suficientes secretos para firmar? Mantenga cada frase dentro de su propio dispositivo de firma de hardware y su respaldo sin conexión. Verifique la política y la dirección de recepción en las pantallas del dispositivo.
- ¿Los dispositivos y los respaldos están físicamente separados? Un incendio, un robo o un evento coercitivo puede alcanzar a todos los firmantes almacenados juntos. El informe del 25 de julio de Coindoo sobre invasiones de hogares cripto explica por qué la planificación de la custodia debe incluir a las personas y los lugares vinculados con las claves.
- ¿Quién puede recuperar la billetera si un firmante desaparece? Las instrucciones deben cubrir la falla del dispositivo, la muerte, la incapacidad y la pérdida de acceso a una ubicación externa.
Resuelva cualquier respuesta faltante antes de depositar un saldo de importancia.
Respalde la política de la billetera junto con las semillas
La recuperación multisig requiere las reglas que combinan varias claves públicas en las direcciones correctas de Bitcoin. BIP-380 explica que los respaldos de claves pueden ser insuficientes cuando a la billetera le faltan su tipo de script y su información de derivación. Un descriptor de salida almacena esos detalles en un formato admitido por el software de billeteras compatible.
El registro de recuperación esencial debe contener:
- La política de firmas, como 2-de-3
- El tipo de dirección y de script
- El descriptor de salida público y su suma de verificación
- El XPUB y la huella maestra de cada firmante
- La ruta de derivación de cada clave
- Varias copias protegidas del registro completo
La documentación multisig de Coldcard muestra cómo la política, el formato de dirección, la ruta de derivación, las huellas y los XPUB definen una billetera. Las notas de apoyo pueden identificar el software coordinador, los dispositivos de generación de claves, la última prueba de recuperación y los contactos de herencia.
Exporte un descriptor público que contenga XPUB y trátelo como metadatos financieros sensibles: puede revelar direcciones de billetera, saldos e historial de transacciones. Un descriptor que contiene XPRV conlleva autoridad de gasto y debe guardarse junto con el material de claves privadas.
Mantenga las ubicaciones exactas de los respaldos en un registro separado con acceso controlado. Un documento robado que identifique a cada firmante y a cada sitio de almacenamiento puede socavar la separación física de la configuración.
Realice un simulacro de recuperación antes del depósito principal
Use una pequeña cantidad de bitcoin y realice el ejercicio con un firmante no disponible:
- Restaure la billetera de solo observación desde el descriptor guardado.
- Confirme la política, el tipo de script y las huellas de los firmantes.
- Verifique la misma dirección de recepción en dos dispositivos de firma.
- Envíe un pequeño monto de prueba a la dirección verificada.
- Cree, firme y difunda una transacción con el quórum disponible.
- Confirme el destino y corrija cualquier instrucción faltante.
Cada semilla debe permanecer dentro de su propio dispositivo de firma de hardware durante todo el simulacro. Reunir suficientes frases para cumplir la política en una sola computadora conectada le da a esa máquina el control de la billetera.
Repita el ejercicio después de reemplazar un firmante, cambiar el coordinador, mover un respaldo o actualizar el plan de herencia. Conserve el material de recuperación anterior hasta que cada transferencia a la nueva política esté confirmada y conciliada.
Elegir entre multisig y una custodia más simple
La multisig de múltiples fabricantes conviene a tenencias de largo plazo cuya pérdida causaría un daño grave, a reservas de empresas con responsabilidades de firma definidas y a herencias con un proceso sucesorio mantenido. El propietario debe poder proteger varios registros, llegar a las ubicaciones requeridas y repetir el simulacro de recuperación.
Una billetera más simple puede servir para saldos de gasto activo y montos reemplazables con menos mantenimiento. Las tenencias grandes pueden justificar ayuda profesional cuando el propietario no puede reconstruir la billetera con confianza ni gestionar varios firmantes.
Un plan de custodia colaborativa combina una clave de proveedor controlada de forma independiente con apoyo de recuperación, verificaciones de identidad, disponibilidad del servicio, comisiones y una jurisdicción legal aplicable. Deben revisarse todos los términos antes de fondear la billetera.
Qué cambia con el incidente de Coldcard
Una revisión de custodia ahora puede comenzar con tres registros: el origen de cada firmante, el descriptor completo de la billetera y una prueba de recuperación con fecha. La información faltante debe resolverse antes de que dispositivos adicionales o saldos mayores hagan que la configuración sea más difícil de cambiar.