NoticiasCriptoMixin Destaca los Riesgos de la Autocustodia Tras el Incidente de Entropía de COLDCARD

Mixin Destaca los Riesgos de la Autocustodia Tras el Incidente de Entropía de COLDCARD

Autor: ChainWire·

Puntos clave

  • Una vulnerabilidad divulgada en las billeteras hardware COLDCARD redujo la entropía de las semillas generadas, afectando claves creadas desde 2021.
  • La seguridad multifirma efectiva requiere que las claves se generen utilizando dispositivos y fuentes de entropía independientes para evitar riesgos correlacionados.
  • Mixin Safe emplea tres roles de clave distintos —Owner, Members y Recovery— para gestionar el gasto de activos y los procedimientos de recuperación.
  • Mixin Safe utiliza cómputo multiparte (MPC) y timelocks relativos on-chain para garantizar que ninguna clave o dispositivo individual pueda autorizar transacciones de forma unilateral.
Mixin Destaca los Riesgos de la Autocustodia Tras el Incidente de Entropía de COLDCARD

Hong Kong, China, 6 de agosto de 2026, Chainwire

Mixin Safe, un producto de autocustodia multifirma desarrollado por Mixin, permite a los usuarios gestionar su Owner Key con una billetera hardware y combina mecanismos de MPC y timelock en una arquitectura de seguridad por capas.

Mixin destacó cómo el reciente problema de generación de números aleatorios de COLDCARD, recientemente divulgado, ha renovado la atención de la industria sobre la seguridad en la generación de claves en billeteras hardware. COLDCARD, fabricada por Coinkite, es una billetera hardware exclusiva para Bitcoin ampliamente utilizada para autocustodia entre los tenedores de Bitcoin que priorizan la firma en air-gapped y el firmware de código abierto.

Según un informe técnico publicado por Coinkite, ciertas versiones de firmware afectadas no utilizaron la ruta de generación de números aleatorios por hardware prevista al crear las semillas de la billetera, lo que resultó en un espacio de búsqueda efectivo inferior al objetivo de seguridad original. La calidad de la entropía —la aleatoriedad utilizada para generar semillas criptográficas— es fundamental para la seguridad de todas las billeteras de criptomonedas, ya que una entropía predecible o reducida puede hacer que las claves sean vulnerables a ataques de fuerza bruta.

Debido a que el problema ocurrió durante la generación de semillas, actualizar el firmware solo puede corregir las semillas generadas posteriormente y no puede cambiar las claves afectadas generadas previamente. Coinkite ha aconsejado a los usuarios evaluar su exposición según el modelo del dispositivo, la versión del firmware y el método de generación de semillas y, cuando corresponda, generar una nueva semilla y migrar sus activos.

El problema ingresó al proceso de generación de semillas de COLDCARD ya en 2021. Aunque el código había estado disponible públicamente durante mucho tiempo y sujeto a revisión continua de la industria, el problema permaneció sin detectarse durante varios años.

El incidente no disminuye el valor de las billeteras hardware ni de la revisión de código abierto. Sin embargo, demuestra que cualquier dispositivo individual, versión de firmware o implementación de seguridad puede encontrar problemas. En la autocustodia de criptoactivos, los usuarios deben considerar no solo la seguridad de cada componente, sino también si múltiples componentes críticos comparten una fuente común de falla.

La seguridad multifirma depende de más que el número de claves

La multifirma puede reducir el impacto de la pérdida o compromiso de una sola clave. Sin embargo, si múltiples claves requeridas para alcanzar el umbral de firma se generan utilizando el mismo dispositivo, firmware o implementación de números aleatorios, una vulnerabilidad compartida podría afectar varias claves simultáneamente.

Por ejemplo, en una billetera multifirma de 2 de 3, si dos claves dependen de la misma implementación de generación de claves, una vulnerabilidad común podría debilitar el aislamiento de seguridad que la multifirma pretende proporcionar.

Esto se conoce como riesgo correlacionado en la autocustodia. El concepto se ha discutido ampliamente en los círculos de seguridad de Bitcoin, donde los especialistas enfatizan que el beneficio de la multifirma solo se logra cuando las claves se generan utilizando fuentes de entropía independientes, diferentes proveedores de hardware o diferentes implementaciones de software. Al evaluar una arquitectura multifirma, los usuarios deben considerar no solo cuántas claves utiliza, sino también quién las genera y controla, qué dispositivos y fuentes de entropía usan, y si dependen del mismo código o infraestructura.

Los tres roles de clave de Mixin Safe

Mixin Safe define tres roles de clave —Owner Key, Members Key y Recovery Key— y utiliza multifirma y timelocks relativos para determinar cómo pueden combinarse para gastos rutinarios y recuperación.

  • Owner Key: Generada y gestionada por el usuario a través de una billetera de software o hardware compatible.
  • Members Key: Una clave de firma basada en MPC/TSS cuyo uso se autoriza mediante el proceso de aprobación de los coadministradores. MPC (Multi-Party Computation) y TSS (Threshold Signature Scheme) son técnicas criptográficas que distribuyen la firma entre múltiples partes de modo que ninguna parte individual posea la clave privada completa.
  • Recovery Key: Se utiliza para recuperación y puede participar en el gasto con uno de los otros roles de clave solo después de que se haya cumplido el timelock relativo.

Gasto rutinario y recuperación diferida

Antes de que se haya cumplido el timelock relativo, la ruta de gasto rutinario de Mixin Safe es:

Owner Key + Members Key

Una vez que el timelock relativo alcanza su condición predefinida, la Recovery Key se vuelve elegible para participar en la recuperación, habilitando dos rutas adicionales de gasto de recuperación:

Owner Key + Recovery Key

o:

Members Key + Recovery Key

Un timelock relativo no desbloquea todos los activos en una fecha calendario fija. En su lugar, comienza a contar después de que el UTXO relevante recibe la confirmación de bloque. Cada UTXO recién creado tiene su propio período de espera. Este mecanismo aprovecha las reglas de consenso de Bitcoin —específicamente el op-code CheckSequenceVerify (CSV) introducido mediante BIP 68, 112 y 113— que aplican las condiciones de timelock a nivel de protocolo.

La condición es validada por los nodos de Bitcoin bajo las reglas de consenso y no es determinada ni modificada por Mixin Safe. Independientemente de si se ha cumplido el timelock, ningún rol de clave individual puede mover activos de forma independiente.

Reducción del impacto de un punto único de falla

Mediante roles de clave separados, aprobaciones de coadministración, la red MPC y condiciones de tiempo on-chain, Mixin Safe proporciona aislamiento de seguridad y rutas de recuperación para situaciones que involucran daños en dispositivos, claves perdidas, coadministradores no disponibles o fallas individuales de nodos MPC.

Si la billetera hardware que contiene la Owner Key se ve comprometida, un atacante aún carecería de la firma de Members. Si un solo nodo MPC falla, no puede generar de forma independiente una firma completa. Si la Recovery Key se ve comprometida, no puede participar en el gasto antes de que se cumpla el timelock y aún debe combinarse con otro rol de clave válido posteriormente.

Si un usuario pierde la Owner Key, la Members Key y la Recovery Key pueden usarse juntas para completar la recuperación bajo las condiciones on-chain predefinidas una vez que se cumpla el timelock.

Este diseño reduce la dependencia del control de activos en cualquier dispositivo, clave, coadministrador o nodo de red individual.

La seguridad de la autocustodia no se trata de asumir que cada componente permanecerá infalible. Se trata de garantizar que la falla de cualquier componente individual sea insuficiente para comprometer todo el sistema de control de activos.

Mixin continuará monitoreando las prácticas de seguridad y la investigación técnica en toda la industria de criptoactivos mientras mejora Mixin Safe para proporcionar a los usuarios opciones de autocustodia más resilientes.

Acerca de Mixin

Fundada en 2017, Mixin es una billetera de privacidad enfocada en la seguridad y la facilidad de uso. Su arquitectura tecnológica combina MPC, funciones de privacidad de CryptoNote y comunicación cifrada del Signal Protocol. Mixin es compatible con más de 40 blockchains y más de 10.000 activos, atiende a más de 10 millones de usuarios a nivel mundial y permite a los usuarios gestionar de forma segura más de $1 mil millones en activos digitales autocustodiados a través de múltiples redes blockchain.

Para obtener más información, visite Mixin.

Sonny Liu, Mixin Ltd — [email protected]