Falla en la billetera de hardware Coldcard impulsa las pérdidas de Bitcoin hacia los $110 millones mientras se desata la cuarta ola de ataques
Puntos clave
- •Un error de firmware en dispositivos Coldcard Mk3 provocó que algunas billeteras utilizaran un generador de números aleatorios basado en software predecible, en lugar de la entropía de hardware segura, lo que permitió a los atacantes reconstruir las frases de recuperación de forma remota.
- •Aproximadamente 5,000 billeteras han sido drenadas de más de 1,755 BTC, con un valor aproximado de $110 millones, en al menos cuatro oleadas de ataques coordinados desde el 30 de julio.
- •La vulnerabilidad afecta específicamente a las versiones de firmware 4.0.1 a 4.1.9 de Coldcard Mk3, mientras que los modelos Mk4, Q y Mk5 no se ven afectados, según se informa.
- •Coinkite ha publicado firmware de emergencia para prevenir la falla en las billeteras recién generadas, pero advierte que las semillas ya creadas con firmware vulnerable permanecen expuestas y no pueden ser reparadas.
- •El incidente demuestra que incluso las billeteras de hardware con aislamiento de aire dependen de la integridad del software en el momento de la creación de las claves, lo que deja los fondos expuestos de manera indefinida cuando ese proceso falla.

Una vulnerabilidad de seguridad en Coldcard, una de las billeteras de hardware más confiables de la industria de las criptomonedas, se ha convertido en una campaña de robo de varios días que se desarrolla rápidamente. Las pérdidas se acercan ahora a los $110 millones en bitcoin, con una nueva oleada de ataques que, según se informa, está en curso al momento de la publicación.
El incidente se encuentra entre las mayores pérdidas conocidas vinculadas a una vulnerabilidad de billetera de hardware. Continúa creciendo en tiempo real, lo que plantea nuevas interrogantes sobre si el almacenamiento sin conexión de criptomonedas puede proteger adecuadamente a los usuarios cuando el software responsable de generar las claves de las billeteras falla.
Las pérdidas superan los $89 millones mientras se desata una cuarta oleada
Galaxy Research detectó la primera oleada de transacciones sospechosas el 30 de julio, cuando los atacantes transfirieron más de 1,000 bitcoin de casi 1,200 billeteras en menos de una hora.
Le siguieron tres oleadas posteriores. Para el lunes, más de 1,755 BTC — con un valor aproximado de $110 millones — habían sido drenados de aproximadamente 5,000 billeteras, según Galaxy Research.
El ataque no ha terminado. Alex Thorn, director de investigación de Galaxy Research, advirtió el domingo por la noche que los hackers podrían haber lanzado un cuarto ataque coordinado, con una nueva oleada sustrayendo 388.93 BTC — con un valor de $24.53 millones — de 462 direcciones en 218 transacciones.
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks… — Alex Thorn (@intangiblecoins) August 3, 2026
Thorn midió la tasa de barrido durante esta oleada en aproximadamente 45 veces la línea base previa al incidente, describiéndola como la huella digital de un sistema automatizado que procesa una lista precalculada de claves vulnerables contra el mempool en vivo. La naturaleza coordinada y en múltiples oleadas del drenaje sugiere que el atacante o atacantes precalcularon las semillas vulnerables con antelación y están ejecutando barridos a medida que se confirman los bloques de Bitcoin.
Un error de firmware socavó la seguridad de las billeteras
Según un informe de seguridad del equipo de Bitcoin Engineering and Security de Block, un error de firmware afectó la forma en que Coldcard generaba las frases de recuperación de las billeteras.
Un error de programación provocó que algunos dispositivos utilizaran un generador de números aleatorios basado en software, más débil, en lugar del sistema de aleatoriedad de hardware integrado en el dispositivo. Debido a que el método alternativo dependía de información predecible del dispositivo y datos de temporización en lugar de valores aleatorios seguros, los atacantes podrían reconstruir potencialmente las semillas afectadas de las billeteras.
Las fallas en la generación de números aleatorios son una clase de vulnerabilidad bien documentada en las criptomonedas. Cuando las fuentes de entropía son predecibles, las claves resultantes pueden ser vulneradas por fuerza bruta. Incidentes anteriores en el ecosistema cripto más amplio — incluyendo debilidades en ciertas implementaciones de billeteras para Android en 2013 — demostraron que una aleatoriedad insuficiente durante la creación de claves puede exponer los fondos al robo mucho tiempo después de que las billeteras se hayan configurado, sin que se requiera un compromiso físico posterior.
Las billeteras Coldcard más antiguas son el principal objetivo
La falla fue introducida en una versión de firmware de marzo de 2021 y afectó a ciertas versiones de Coldcard Mk3, incluidas las versiones de firmware 4.0.1 hasta 4.1.9, así como versiones anteriores.
COLDCARD Mk3 Security Advisory If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk. Mk4, Q and Mk5 are not affected based on our early analysis. Read the advisory and migrate carefully: — COLDCARD (@COLDCARDwallet) July 30, 2026
Coinkite, la empresa detrás de Coldcard, publicó firmware de emergencia para evitar que el problema afectara a las billeteras recién generadas, pero advirtió que la actualización no repara las semillas ya creadas con el firmware vulnerable. Las frases de recuperación debilitadas podrían, en ciertas circunstancias, ser lo suficientemente predecibles como para que atacantes sofisticados las reconstruyan sin acceder físicamente al dispositivo.
Coinkite señaló que las billeteras configuradas utilizando al menos 50 lanzamientos privados de dados para la generación manual de entropía no se ven afectadas por esta falla.
Coldcard insta a los usuarios a trasladar su Bitcoin
Rodolfo Novak, CEO de Coinkite, se disculpó públicamente después de que la empresa confirmó la vulnerabilidad, afirmando que la empresa estaba "consternada" y asumía la responsabilidad del fallo. Coinkite declaró que divulgó el problema porque los atacantes podrían seguir apuntando a las billeteras vulnerables.
Debido a que la falla afecta la frase de recuperación en lugar del dispositivo Coldcard físico en sí, simplemente actualizar el hardware no protegerá a los usuarios afectados. Coinkite insta a los clientes a instalar la última actualización de firmware de emergencia, crear una nueva frase de recuperación solo después de que la actualización esté completa y transferir su Bitcoin a una dirección de billetera recién generada. Restaurar una frase de recuperación anterior en otro dispositivo no resolverá la vulnerabilidad.
Implicaciones más amplias
La vulnerabilidad de Coldcard afectó el propio proceso de creación de la billetera, lo que potencialmente permite a los atacantes acceder al Bitcoin sin necesidad de obtener el dispositivo físico. Esto es notable porque Coldcard está diseñado específicamente para operar con aislamiento de aire (air-gapped), comunicándose con las máquinas host solo mediante tarjeta SD o NFC en lugar de USB — un modelo de seguridad física diseñado para evitar el compromiso remoto de claves. El hecho de que la falla eluda por completo las protecciones de aislamiento de aire del dispositivo, al debilitar las semillas en el momento de su creación, pone de relieve que ni siquiera un robusto aislamiento de hardware puede compensar las fallas en el software que genera las claves.
El incidente pone de relieve un riesgo fundamental en la seguridad de las criptomonedas: incluso los dispositivos diseñados para mantener los activos sin conexión dependen de software que debe generar y proteger las claves de acceso correctamente. Como demuestran los ataques actuales, los fondos en billeteras creadas hace años con firmware vulnerable permanecen expuestos de manera indefinida, sin ningún mecanismo que alerte a los usuarios afectados antes de que su Bitcoin sea transferido.