Falla en billetera de hardware Coldcard documentada entre reportes no confirmados de un movimiento de 39,600 BTC en billeteras pequeñas
Puntos clave
- •Coinkite publicó una advertencia sobre generación de semillas para los dispositivos Coldcard Mk3 debido a una debilidad en la forma en que ciertas unidades producían las semillas de billetera.
- •BleepingComputer reportó que la falla del RNG estaba probablemente conectada con aproximadamente $88 millones en Bitcoin robado, aunque el vínculo no está totalmente confirmado.
- •Un análisis de ingeniería de Block identificó un mecanismo de respaldo RNG predecible y una resiembra de 32 bits como la vía técnica que hacía adivinables las semillas afectadas.
- •Los reportes sobre la redistribución de 39,600 BTC entre billeteras con menos de 1 BTC permanecen sin verificar, sin datos de transacciones ni evidencia del explorador de bloques disponibles públicamente.
- •Los usuarios de dispositivos afectados deben crear semillas completamente nuevas con firmware corregido y migrar sus fondos, ya que la simple actualización del firmware no protege una semilla ya comprometida.

Una falla de seguridad reportada en las billeteras de hardware Coldcard ha renovado la atención sobre el riesgo de autocomustodia, tras informes no confirmados de que aproximadamente 39,600 BTC se movieron entre billeteras que cada una contenía menos de 1 BTC. Si bien la vulnerabilidad de firmware ha sido documentada públicamente, el movimiento en cadena descrito en esos reportes no ha sido verificado de forma independiente.
Lo que se confirma sobre la falla de Coldcard
El fabricante de Coldcard, Coinkite, publicó una advertencia sobre generación de semillas para sus dispositivos Mk3, señalando una debilidad en la forma en que ciertas unidades generaban las semillas de billetera.
Investigadores de seguridad de BleepingComputer reportaron que la falla en la generación de números aleatorios (RNG) probablemente estaba vinculada a aproximadamente $88 millones en robo de Bitcoin, describiendo la conexión como probable más que totalmente confirmada.
Un análisis de ingeniería de Block detalló un mecanismo de respaldo RNG predecible y una resiembra de 32 bits en el firmware — la vía técnica por la cual las semillas afectadas podrían volverse adivinables para un atacante. La calidad del RNG es un requisito fundamental en todas las arquitecturas de billeteras de hardware; cuando la entropía es insuficiente o predecible, las frases semilla resultantes se vuelven reproducibles, colapsando el modelo de seguridad que separa la autocomustodia del riesgo bajo custodia.
Lo que puede afirmarse con confianza es limitado: la debilidad del firmware fue documentada y los reportes la han conectado con una cifra específica de robo. La redistribución reportada de 39,600 BTC entre billeteras con menos de 1 BTC queda fuera de ese registro verificado y debe tratarse como un claim no confirmado.
Por qué el movimiento entre billeteras pequeñas genera escrutinio
Las billeteras con menos de 1 BTC suelen estar asociadas con tenedores minoristas más que con exchanges o custodios institucionales. La actividad a gran escala distribuida entre muchas de estas direcciones sugiere un patrón fragmentado en lugar de un movimiento de una sola entidad.
No se ha publicado públicamente ninguna entrada en el explorador de bloques, hash de transacción, dirección del remitente o receptor, ni marca de tiempo que respalde la cifra de 39,600 BTC, lo que significa que no puede rastrearse de forma independiente en la cadena.
Cuando grandes volúmenes se mueven entre muchas billeteras pequeñas, existen varias explicaciones no especulativas: barridos coordinados de claves comprometidas, reorganizaciones internas de exchanges o agrupamiento de direcciones bajo un solo operador. Ninguno de estos escenarios puede confirmarse para este claim específico sin los datos de transacción subyacentes.
Recomendaciones para usuarios de billeteras de hardware
La vulnerabilidad documentada es un problema de generación de semillas a nivel de firmware. Debido a que la seguridad de una billetera de hardware depende fundamentalmente de la imprevisibilidad de su frase semilla, los usuarios de dispositivos Coldcard Mk3 afectados deben seguir la guía oficial de firmware y semillas de Coinkite en lugar de reaccionar a reportes de transferencia no verificados. En la práctica, los usuarios afectados típicamente necesitan generar una semilla completamente nueva utilizando firmware corregido y migrar los fondos a una billetera nueva — simplemente actualizar el firmware en una semilla ya comprometida no protege los fondos de manera retroactiva.
El episodio resuena con el escrutinio anterior sobre las configuraciones Bitcoin de firma única, incluyendo advertencias surgidas tras un drenaje separado relacionado con Coldcard que destacaron preocupaciones de riesgo de firma única. Estos incidentes refuerzan el principio de que la confianza en los dispositivos depende de divulgaciones transparentes y verificables por parte de los fabricantes — y que el ecosistema más amplio de billeteras de hardware, incluyendo competidores como Ledger, Trezor y BitBox, se beneficia de auditorías de seguridad independientes de terceros y del escrutinio de firmware de código abierto.
La gestión más amplia del riesgo de autocomustodia también está determinada por las tendencias de adopción. Los datos que indican que un cuarto de los canadienses ahora poseen criptoactivos y que el volumen de trading de criptomonedas de Corea del Sur cayó un 54.6% reflejan un panorama cambiante en el que la participación minorista y la conciencia de seguridad se cruzan. A medida que crece la adopción minorista, los incidentes que involucran debilidades en la generación de semillas subrayan la brecha entre la accesibilidad de las herramientas de autocomustodia y la diligencia técnica necesaria para usarlas de manera segura.
Los lectores deben dar más peso a las actualizaciones verificadas del fabricante que a las cifras de movimientos de billeteras impulsadas por rumores.
Aviso legal: Este artículo es solo para fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Realice siempre su propia investigación antes de tomar decisiones.