ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Se han vaciado 594 BTC en 25 minutos tras una falla en Coldcard que ha desatado la alarma

PorAshish KumarAshish Kumar
4 minutos de lectura
Un fallo en Coldcard genera temores tras la fuga de 38 millones de dólares de una billetera Bitcoin
  • Coinkite advirtió a los usuarios de Coldcard que una vulnerabilidad en la generación de semillas podría haber expuesto billeteras creadas desde marzo de 2021. Se robaron alrededor de 594 BTC (38 millones de dólares) de aproximadamente 500 billeteras.
  • Se ha confirmado que el firmware 4.0.0–5.0.3 de Mk2/Mk3 es vulnerable. Mk4, Q y Mk5 utilizan un diseño diferente, pero también se ha descubierto que generan solo 72 bits de entropía.
  • Se insta a los usuarios a transferir sus fondos a una nueva billetera, especialmente si no utilizaron una contraseña BIP-39.

Coinkite ha advertido a los propietarios de su monedero de hardware Coldcard Mk3 que cualquier semilla Bitcoin generada desde marzo de 2021 podría ser vulnerable, tras descubrir una falla que podría hacer que dichas semillas sean predecibles. La advertencia se produjo el mismo día en que se extrajeron aproximadamente 594 BTC —con un valor aproximado de 38 millones de dólares— de unos 500 monederos.

Los usuarios que compraron Coldcard principalmente por sus funciones de seguridad querrán saber de inmediato qué modelos aún mantienen la seguridad. Al principio, Coinkite solo declaró que el Mk3 estaba afectado, mientras que los modelos más nuevos, como el Mk4, Q y Mk5, fueron calificados como "no afectados según nuestro análisis inicial", según The Block. Sin embargo, en un comunicado posterior, la compañía mencionó que esos modelos más nuevos también crean semillas con solo 72 bits de entropía en lugar de 128 bits como se pretendía originalmente, aunque de una manera diferente debido a un diseño distinto.

¿Qué Coldcards son seguras y cuáles no?

El problema está relacionado con el firmware, no con el hardware.

Según informó de Block Bitcoin , el Mk1 nunca había ejecutado código defectuoso. Además, los dispositivos Mk2 y Mk3 con firmware actualizado a la versión 3.2.2 o posterior generaban su semilla correctamente mediante un generador de números aleatorios por hardware.

La vulnerabilidad comienza con la versión de firmware 4.0.0. Cualquier semilla Mk2 o Mk3 generada con versiones entre 4.0.0 y 4.1.9 se considera una "ruta vulnerable confirmada", según The Block, ya que el dispositivo no reinició su fuente de aleatoriedad de forma segura. Coinkite extiende esta advertencia hasta la versión de firmware 5.0.3, que es la última versión compatible con Mk3.

Para los dispositivos más recientes, la situación es menos clara. Según The Block, los modelos Mk4, Q y Mk5 utilizan la entropía de un elemento seguro, pero solo conservan cuatro bytes, lo que limita el número de posibles rutas de generación de semillas. Coinkite, por su parte, afirma que sus productos Tapsigner, Opendime y Satscard utilizan bases de código diferentes y no se ven afectados.

Un botín de 38 millones de dólares en 25 minutos

Eldent quetracla atención del público debido al fallo de seguridad ocurrió rápidamente.

Aproximadamente 500 billeteras con más de 0,15 BTC cada una fueron vaciadas el viernes entre la 01:31 y la 01:56 UTC, muchas de las cuales habían estado inactivas durante varios años, con monedas que datan de los años comprendidos entre 2021 y 2026. Rob Hamilton, director ejecutivo de AnchorWatch, declaró que rastreó tractotal de 1324 salidas gastadas en 500 transacciones que tuvieron lugar en tres bloques, y que 562 BTC se consolidaron posteriormente en una sola dirección.

La cifra podría ser mayor. El ingeniero de bloques Clay Garrett encontró 695 transacciones con la misma firma que los robos verificados. Se supone que estas transacciones movieron un total de 488,1 BTC. Por lo tanto, si todo está vinculado, el monto total podría rondar los 1082 BTC. Coinkite aún no ha verificado si el vaciado de la billetera se debió a una falla en el firmware.

Cómo la aleatoriedad predecible rompió las semillas

El equipo de desarrollo descubrió que el problema se originaba en la configuración del firmware, que desactivaba el generador de números aleatorios por hardware del Mk3. Una biblioteca utilizada junto con el firmware solo verificaba si la configuración estaba presente, pero no si estaba habilitada o deshabilitada, lo que provocaba que la generación de claves volviera a un método por software, que en este caso dependía de valores públicos conocidos, como el número de serie y los registros de reloj del dispositivo.

del tracLa empresa identificó el origen del problema en una código con fecha del 1 de marzo de 2021, incluida por primera vez en la versión 4.0.0 del firmware. La compañía declaró que hizo pública la información antes de finalizar las pruebas debido a que se estaba produciendo una explotación activa de la vulnerabilidad.

Lo que Coinkite les dice a los propietarios que hagan

Las recomendaciones de Coinkite dependen de cómo se haya configurado la billetera.

Según la evaluación preliminar de Coinkite, los usuarios que han tomado la precaución de usar una contraseña BIP-39 separada junto con un PIN tienen muy pocas posibilidades de perder sus fondos, a menos que hayan ingresado la contraseña en un teléfono inteligente, computadora o sitio web.

Se recomienda a los demás usuarios que transfieran sus fondos. Coinkite sugiere que los usuarios creen una nueva clave de recuperación en un dispositivo no infectado, verifiquen que las direcciones de copia de seguridad y recepción sean correctas, envíen una pequeña transacción y solo entonces transfieran parte del saldo restante.

Además, la organización describe un sofisticado método de lanzamiento de dados que elimina el generador de números aleatorios del dispositivo, al tiempo que advierte a los usuarios que no se apresuren a actuar, ya que existe la posibilidad de que los errores en la recuperación puedan provocar daños mayores que la vulnerabilidad en cuestión.

¿Hay esperanza de recuperar Bitcoinrobados?

Esa pregunta solo tiene una triste respuesta: No. En retrospectiva, hagamos lo siguiente: conoce tu billetera como si la hubieras creado tú mismo. Las reseñas de las "mejores billeteras" provienen de investigaciones de seguridad independientesdent trabajos académicos, auditorías y documentación técnica de los propios proveedores.

Criterio Por qué es importante
Generación de entropía La aleatoriedad débil puede comprometer las frases semilla.
Elemento seguro Protege las claves privadas contra latracfísica.
Firmware de código abierto Permite la revisióndent y la creación de compilaciones reproducibles.
Compilaciones reproducibles Permite a los usuarios verificar que el firmware coincide con el código fuente publicado.
Firma con separación de aire Reduce la exposición a ataques basados ​​en la red.
auditorías de seguridad Indica si expertos externos han evaluado el producto.
Divulgación de vulnerabilidades Indica el grado de transparencia con el que el proveedor comunica los riesgos.
Recompensa por detección de errores Fomenta la notificación responsable de fallos.
Proceso de actualización del firmware Refleja la rapidez con la que se pueden abordar las vulnerabilidades.
Funciones de recuperación Las contraseñas y la compatibilidad con firmas múltiples pueden mitigar ciertos escenarios de ataque.

Figura 1. Documentación de los proveedores

Las comparaciones mástronsurgen al leer la documentación técnica de cada proveedor en paralelo. En lugar de clasificar las carteras como "las mejores", compare características objetivas. Esto cambia el enfoque de las clasificaciones subjetivas a factores verificables como auditoríasdent , firmware reproducible, certificación, prácticas de divulgación y respuesta a vulnerabilidades, criterios que son especialmente relevantes tras eldentde Coldcard Mk3.

 

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Preguntas frecuentes

¿Qué modelos de Coldcard se ven afectados por el fallo de la semilla?

La advertencia pública de Coinkite abarca las semillas Mk3 creadas con firmware de la versión 4.0.1 a la 5.0.3, y su blog de asesoramiento, junto con el análisis de Block, indican que las unidades Mk2 en la versión 4, además de las Mk4, Q y Mk5, también presentan una versión más débil del fallo, mientras que el firmware anterior a la versión 4.0.0 y Tapsigner, Opendime y Satscard no se ven afectados.

¿Cuánto bitcoin fue robado y cuándo?

Aproximadamente 594,48 BTC, con un valor aproximado de 38,3 millones de dólares, fueron sustraídos de alrededor de 500 monederos de firma única entre las 01:31 y las 01:56 UTC del 30 de julio de 2026, y 562 BTC se consolidaron posteriormente en una única dirección.

¿Qué deben hacer ahora los propietarios de Coldcard Mk3?

Coinkite recomienda a los propietarios que no dispongan de una contraseña BIP-39 que generen una nueva frase semilla en un dispositivo que no se vea afectado, verifiquen la copia de seguridad y una dirección de recepción, envíen una pequeña transacción de prueba y solo entonces transfieran sus fondos, conservando la copia de seguridad antigua hasta que se confirme la migración.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Ashish Kumar

Ashish Kumar

Ashish Kumar es periodista especializado en criptomonedas y finanzas, con ocho años de experiencia en redacciones. Cubre la actualidad de los mercados de criptomonedas, la regulación, DeFiy los ecosistemas de intercambio. Ha colaborado con Coingape, Todayq y Newsroompost. Ashish cuenta con un posgrado en Periodismo en Inglés del IIMC. También ha entrevistado a figuras destacadas del sector, como Arthur Hayes, Yat Siu, Austin Federa y otros.

MÁS… NOTICIAS