Si usás una Coldcard, este problema de seguridad pondría en riesgo tus bitcoins

Una falla en hardware wallets Coldcard permitió el robo de 594 BTC por lo que recomiendan generar una nueva semilla y migrar los fondos de inmediato
Por iProUP
Economía Digital
03.08.2026 • 15:00hs • Economía Digital

Puntos importantes

Coldcard confirmó una vulnerabilidad en su RNG que permitió el robo de 594 BTC (u$s38 millones) a usuarios.

El fallo en el firmware desde 2021 redujo la entropía de las frases semilla, volviendo las claves privadas predecibles.

Usuarios afectados por esta falla deben generar una nueva semilla y migrar sus Bitcoin para proteger sus fondos.

Una vulnerabilidad detectada en el sistema de generación de números aleatorios (RNG) de algunas hardware wallets Coldcard encendió las alarmas en la comunidad de Bitcoin, luego de que un grupo de ciberdelincuentes lograra sustraer aproximadamente 594 BTC, equivalentes a unos u$s38 millones a valores actuales.

Según informaron Coinkite, fabricante de Coldcard, y el equipo de ingeniería de Block, el problema se originó en un error del firmware que reducía significativamente la calidad de la entropía utilizada para generar las frases semilla. Como consecuencia, las claves privadas creadas en determinados dispositivos podrían ser mucho más predecibles de lo esperado.

Un fallo oculto en Coldcard permitió el robo de millones en Bitcoin

De acuerdo con la investigación preliminar, el firmware afectado deshabilitaba el generador de números aleatorios integrado en el hardware y recurría a una fuente alternativa basada en información parcialmente predecible, como el número de serie del dispositivo y el reloj interno.

Aunque estos datos no son completamente deterministas, redujeron considerablemente el espacio de búsqueda necesario para reconstruir una clave privada mediante ataques de fuerza bruta.

Los investigadores estimaron que la cantidad de combinaciones posibles quedó muy por debajo de los niveles de seguridad esperados para una wallet de autocustodia.

La falla afectaría principalmente a semillas generadas con versiones de firmware distribuidas desde 2021, pero en el caso del modelo Coldcard Mk3, el riesgo sería mayor, mientras que los modelos más recientes recibieron actualizaciones para corregir el problema.

Robo millonario y riesgo para usuarios

El incidente salió a la luz tras detectarse movimientos coordinados de aproximadamente 594,48 BTC desde múltiples direcciones pertenecientes a distintos usuarios.

Si bien la investigación continúa y todavía no se confirmó el mecanismo exacto utilizado en cada caso, pero Coinkite reconoció la existencia del problema de entropía y recomendó a los usuarios potencialmente afectados migrar inmediatamente sus fondos a una nueva wallet cuya semilla haya sido generada con firmware corregido.

Los especialistas advirtieron que actualizar el firmware no soluciona una semilla creada previamente con baja aleatoriedad, pero en esos casos, la única medida efectiva consiste en generar una nueva frase semilla y transferir todos los activos.

Qué deben hacer los usuarios

Los propietarios de dispositivos Coldcard deberían verificar la versión del firmware utilizada al momento de crear su semilla de recuperación.

Si existe la posibilidad de haber generado la wallet con una versión vulnerable, la recomendación es crear una nueva semilla utilizando el firmware actualizado y mover los fondos cuanto antes.

Los expertos también destacaron que quienes protegieron sus wallets mediante una passphrase adicional cuentan con una capa extra de seguridad, ya que esta información no puede deducirse únicamente a partir de la frase semilla.

La importancia de la seguridad

El episodio vuelve a poner el foco sobre uno de los aspectos menos visibles, pero más críticos, de la seguridad en criptomonedas sobre la calidad de la aleatoriedad utilizada para generar claves criptográficas.

Una hardware wallet puede incorporar chips seguros, almacenamiento offline y múltiples mecanismos de protección, pero si la generación inicial de la semilla no tiene mucho pensamiento previo, toda la seguridad del sistema puede verse comprometida desde su origen.

Mientras Coinkite y los investigadores continúan evaluando el alcance real de la vulnerabilidad, el caso ya se perfila como uno de los incidentes de seguridad más relevantes del año dentro del ecosistema de Bitcoin y refuerza la importancia de mantener los dispositivos actualizados y revisar periódicamente las recomendaciones de los fabricantes.

Te puede interesar