Peter Todd advierte sobre los riesgos de la custodia Bitcoin con firma única tras la pérdida de $38 millones en Coldcard
Puntos clave
- •Peter Todd advirtió que la custodia de Bitcoin con firma única concentra todo el riesgo en una clave privada, sin dejar protección secundaria si esa clave se ve comprometida.
- •Una falla en la generación de semillas en ciertas versiones del firmware de Coldcard Mk3 involucraba una alternativa de RNG predecible y una reinit de 32 bits que podría hacer que las claves privadas fueran adivinables.
- •Coinkite publicó una advertencia para los dispositivos Mk3 afectados y aclaró que el actual modelo Mk4 emplea una arquitectura de elemento seguro diferente.
- •El robo de $38 millones resultó en fondos drenados en aproximadamente 15 minutos, consistente con un atacante que ya poseía la capacidad de reconstruir la clave.
- •El incidente está impulsando a los grandes titulares de Bitcoin hacia arreglos de custodia con firma múltiple que requieren varias claves independientes para autorizar transacciones.

El desarrollador de Bitcoin Peter Todd ha advertido a los titulares sobre el riesgo concentrado de la custodia de Bitcoin con firma única tras una pérdida reportada de $38 millones vinculada a las billeteras físicas Coldcard, lo que ha reavivado el debate sobre cómo se aseguran los grandes saldos con una sola clave.
La custodia con firma única bajo nuevo escrutinio
Una billetera de firma única, o single-sig, protege los fondos utilizando una clave privada derivada de una única frase semilla. Cuando esa clave o el proceso de generación de la semilla se ve comprometido, no existe un factor secundario entre el atacante y el saldo completo.
La advertencia sigue a una debilidad documentada en la forma en que ciertas versiones del firmware de Coldcard generaban las semillas. Coinkite, el fabricante detrás de Coldcard, ha publicado una advertencia sobre la generación de semillas para los dispositivos Coldcard Mk3 afectados, identificando las condiciones bajo las cuales la entropía podría verse comprometida. El Mk3 es una generación anterior de la línea de productos Coldcard; el modelo actualmente comercializado por Coinkite es el Mk4, que utiliza una arquitectura de elemento seguro diferente.
Los dispositivos Coldcard ocupan un lugar destacado en el ecosistema de autocustodia de Bitcoin, valorados por su diseño air-gapped que utiliza comunicación por tarjeta SD o NFC en lugar de conexiones USB directas. Este incidente pone de relieve que incluso las billeteras diseñadas para resistir ataques basados en la red pueden presentar debilidades fundamentales en la forma en que generan el material criptográfico que sustenta los fondos de los usuarios.
La magnitud de la pérdida subraya la vulnerabilidad. Un robo a esta escala demuestra que cuando se expone una sola clave, la totalidad de los fondos puede transferirse de una sola vez, en marcado contraste con las pérdidas incrementales típicas de otros modos de fallo.
Puntos débiles del almacenamiento en frío revelados
El análisis independiente se ha centrado en la falla de generación de semillas y no en un error del usuario. Los ingenieros de Block describieron una alternativa de RNG predecible y una reinit de 32 bits en el firmware de Coldcard, una condición que puede hacer que las claves privadas sean adivinables si el generador de números aleatorios se degrada a un estado débil.
Esta distinción es fundamental: la seguridad del dispositivo y la seguridad general de la billetera son cuestiones separadas. Una billetera física puede ser resistente a la manipulación física y, al mismo tiempo, producir claves criptográficamente débiles, lo que desplaza el riesgo del robo físico del dispositivo a la predicción matemática de la clave misma. La generación segura de números aleatorios es fundamental para todos los sistemas criptográficos, y los fallos de RNG predecibles han sido históricamente una de las clases de vulnerabilidades más trascendentales en el panorama tecnológico.
Los informes sobre el incidente describieron que los fondos fueron drenados en aproximadamente 15 minutos, lo cual es consistente con un atacante que ya poseía la capacidad de reconstruir la clave en lugar de alguien que estuviera sondeando las defensas en tiempo real. La mecánica precisa no ha sido confirmada.
Los titulares reevalúan los modelos de custodia
Las configuraciones de firma única siguen siendo atractivas por su simplicidad: una semilla para respaldar, una firma requerida para gastar y menos componentes que gestionar. Sin embargo, esa misma conveniencia concentra todo el riesgo en un único punto de fallo.
El incidente está orientando a los grandes titulares hacia estrategias de custodia de múltiples capas. Los arreglos de firma múltiple requieren varias claves independientes para autorizar una transacción, lo que reduce la probabilidad de que una semilla comprometida pueda mover un saldo completo. Este enfoque introduce complejidad operativa pero no elimina el riesgo por completo.
Las consideraciones sobre custodia se han intensificado a medida que crece la exposición institucional a Bitcoin. La lección principal de este drenaje es específica: el modelo de custodia adecuado equilibra la conveniencia, el control y el valor en juego, y es posible que los arreglos de firma única ya no cumplan con ese umbral para los saldos más grandes.