Seguridad5 de agosto de 2026

Un fallo de firmware hizo adivinables las seeds de Coldcard: 1.367 bitcoin perdidos

Un error de marzo de 2021 hacía que los wallets Coldcard generaran su seed con un generador de software en lugar del chip de hardware. El 30 de julio se vaciaron 1.196 direcciones en 41 minutos. Qué comprobar si tienes uno de estos dispositivos.

Imagen del artículo para: Un fallo de firmware hizo adivinables las seeds de Coldcard: 1.367 bitcoin perdidos

Un hardware wallet debería ser el lugar más seguro para tus bitcoin. En Coldcard eso no fue cierto durante cinco años, y la factura llegó el 30 de julio de 2026.

Qué salió mal

En una migración de firmware de marzo de 2021, la generación de la seed se desvió al generador pseudoaleatorio de MicroPython en lugar del verdadero generador de hardware del propio dispositivo. El resultado: una seed que debería tener 128 bits de entropía tenía en la práctica muchos menos. Unos 40 bits en Mk2 y Mk3, y unos 72 bits en Mk4, Mk5 y Q.

Cuarenta bits no es un problema teórico. Es un espacio de búsqueda que un atacante recorre con hardware corriente. Quien creó una seed en uno de esos dispositivos tenía de hecho una clave adivinable.

41 minutos, 1.196 direcciones

La primera oleada se produjo el 30 de julio entre las 1:10 y las 1:51 UTC. En esos 41 minutos se retiraron 1.082,65 bitcoin de 1.196 direcciones, con un valor entonces de unos 70,2 millones de dólares, es decir, alrededor de 61,4 millones de euros. En el último recuento la cifra asciende a 1.367,05 bitcoin repartidos en 4.585 direcciones en tres oleadas: unos 88,6 millones de dólares, o aproximadamente 77,5 millones de euros.

Para comparar: los 24 protocolos DeFi golpeados en julio perdieron en conjunto 132,2 millones de dólares, unos 115,7 millones de euros. Un fallo en un solo wallet pesó, por tanto, más que un mes entero de exploits.

Qué modelos y qué versiones

Coinkite publicó un firmware de emergencia el 31 de julio. Son vulnerables: Mk2 y Mk3 en las versiones 4.0.0 a 4.1.9, corregidas en la 4.2.0. Mk4 y Mk5 en todo lo anterior a 5.6.0. El Q en todo lo anterior a 1.5.0Q. En las compilaciones Edge se trata de todo lo anterior a 6.6.0X (Mk4 y Mk5) y 6.6.0QX (Q).

Tapsigner, Opendime y Satscard funcionan sobre otra base de código y no se han visto afectados.

Qué hacer ahora

Actualizar por sí solo no basta. El nuevo firmware repara el generador, pero no la seed que creaste en 2021 o después. Esa sigue siendo débil.

Si tu seed se generó en alguno de los dispositivos citados, crea una seed nueva con firmware parcheado y traslada allí tus monedas. No restaures la seed antigua en otro dispositivo, porque entonces te llevas el problema contigo. Coinkite señala que una seed construida con al menos cincuenta tiradas de dados justas e independientes no es vulnerable solo por este fallo.

Qué te aporta esto

El punto práctico no es que Coldcard sea malo. El punto es que "hardware wallet" no es una garantía en sí misma: confías en una pieza de código que no puedes inspeccionar mientras se ejecuta. Quien añade su propia entropía con dados, o verifica una seed por dos vías independientes, no depende de esa única suposición.

Y si tienes un dispositivo antiguo en un cajón y ya no recuerdas qué firmware llevaba: ese es justo el caso en el que mover las monedas sale más barato que averiguarlo.

Fuentes: The Hacker News (1 de agosto de 2026), Privacy Guides (2 de agosto de 2026), resumen mensual de Coinmonks (4 de agosto de 2026), aviso de firmware de Coinkite. Conversión a euros a un tipo de 0,875. Última comprobación: 5 de agosto de 2026.

#security#wallet#bitcoin#hardware wallet#Coldcard