Vulnerabilidad de generación de semillas en Coldcard expone 594 BTC de monederos de firma única

Vulnerabilidad de generación de semillas en Coldcard expone 594 BTC de monederos de firma única

Un problema de seguridad de Coldcard ha vuelto a poner bajo la lupa la seguridad de las carteras de hardware de Bitcoin después de informes de que un fallo de firmware afectó la generación de semillas en algunas versiones más antiguas del dispositivo.

Según las notas de incidente validadas, el problema está relacionado con las versiones de firmware Coldcard Mk3 4.0.1 a 5.0.3, junto con los dispositivos Mk4 y Mk5 anteriores al firmware 5.6.0, y los dispositivos Q anteriores a 1.5.0Q. El problema central era una debilidad en la generación de semillas en la que un generador de números aleatorios de hardware fue reemplazado por un sustituto de software predecible, reduciendo la entropía de los 128 bits previstos a 72 bits.

Ese es un detalle técnico, pero tiene una enorme importancia. Una cartera de Bitcoin es tan segura como la frase semilla que la respalda. Si la generación de la semilla se vuelve lo suficientemente predecible como para que un atacante reduzca el espacio de búsqueda, la cartera puede volverse vulnerable incluso si el usuario nunca compartió su frase, hizo clic en un enlace de phishing o expuso una clave privada.

El supuesto barrido involucró aproximadamente 594 BTC de alrededor de 500  carteras de firma única los días 30 y 31 de julio de 2026.

Para más detalles, visite la plataforma oficial del Blog .

TL;DR

Una vulnerabilidad en la generación de semillas de Coldcard afectó a ciertas versiones antiguas de firmware/dispositivo. Los informes apuntan a que se barrieron unos 594 BTC de aproximadamente 500 carteras de firma única. Las semillas generadas con una frase de paso BIP‑39 o con suficientes tiradas de dado no se consideran en riesgo según las notas validadas.

Por qué la entropía lo es todo

La seguridad de Bitcoin a veces puede sonar complicada, pero a nivel de semilla el principio es sencillo: la aleatoriedad protege la cartera.

Una frase semilla no debe ser adivinable. El número de semillas válidas posibles es tan enorme que forzar una mediante fuerza bruta debería ser efectivamente imposible. Esa suposición depende de una entropía adecuada. Si el proceso aleatorio usado para crear la semilla se debilita, el trabajo del atacante pasa de imposible a potencialmente factible.

Por eso esta historia es más grave que un simple error de firmware.

Un problema de pantalla puede confundir a los usuarios. Un error de firma puede crear riesgo de transacción. Pero una falla en la generación de semillas ataca directamente la base de la cartera.

Si la semilla de la cartera se creó con una aleatoriedad débil, el usuario puede estar expuesto aun cuando haya actuado perfectamente desde entonces.

No todos los usuarios de Coldcard están en la misma situación

La advertencia importante es que esto no significa que todos los dispositivos Coldcard sean actualmente inseguros.

Las notas de validación indican que el conjunto afectado está vinculado a versiones específicas de firmware y dispositivo. También se hacen referencia a versiones de firmware corregidas, incluyendo 5.6.0 para los dispositivos Mk4 y Mk5 y 1.5.0Q para los dispositivos Q.

Hay otra distinción crucial: las semillas generadas con una frase de paso BIP‑39 o con al menos 50 tiradas de dado no se consideran en riesgo según las notas del incidente.

Eso es relevante porque los usuarios pueden haber creado carteras de distintas maneras. Una semilla generada completamente por el dispositivo bajo el firmware afectado puede tener un perfil de riesgo diferente al de una reforzada con entropía basada en dados o una frase de paso.

Para los usuarios, la pregunta práctica no es “¿Tengo un Coldcard?” sino “¿Qué dispositivo y firmware generó mi semilla, y cómo se creó esa semilla?”

Esa es una cuestión mucho más estrecha y útil.

Por qué las carteras de firma única están más expuestas

Se informa que el barrido se centró en aproximadamente 500 carteras de firma única.

Tiene sentido desde el punto de vista del atacante. En una configuración de firma única, una sola semilla controla los fondos. Si esa semilla puede derivarse o adivinarse, no hay una segunda capa de aprobación.

Las configuraciones multisig crean un modelo de riesgo diferente. Si la semilla de un firmante se ve comprometida, el atacante aún puede necesitar claves adicionales para mover fondos. Eso no hace que multisig sea inmune a todas las fallas de la cartera, pero sí puede reducir el daño causado por una semilla débil.

Esta es una de las razones por las que los entornos serios de custodia de Bitcoin suelen usar multisig, frases de paso, entropía generada con dados, copias de seguridad geográficamente separadas y hardware de diferentes proveedores.

No es porque cada usuario necesite una custodia de nivel empresarial. Es porque la custodia de Bitcoin no tiene un botón de reinicio de soporte al cliente. Una vez que los fondos se mueven, la cadena no los revierte.

Las carteras de hardware todavía requieren confianza, actualizaciones y verificación

Las carteras de hardware a menudo se promocionan como la forma más segura de guardar cripto, y para muchos usuarios lo son. Pero “cartera de hardware” no es magia.

El usuario confía en el firmware del dispositivo, en las cadenas de suministro, en la generación de la semilla, en la disciplina de copias de seguridad, en las pantallas de firma, en las prácticas de actualización y en su propia seguridad operativa. Una cartera de hardware reduce muchos riesgos en línea, pero no elimina todos los posibles puntos de falla.

Las actualizaciones de firmware también generan un dilema difícil.

A los usuarios a menudo se les dice que no se apresuren a actualizar a menos que comprendan qué está cambiando. Al mismo tiempo, los parches de seguridad pueden ser esenciales. Si un usuario nunca actualiza, puede seguir expuesto a vulnerabilidades conocidas. Si actualiza sin cautela, puede introducir nuevos riesgos mediante firmware falsificado o phishing.

El camino más seguro es aburrido pero importante: usar fuentes oficiales, verificar el firmware, leer detenidamente los avisos de seguridad y evitar movimientos de pánico.

Conclusión para los poseedores de Bitcoin

Este incidente recuerda que la autogestión es poderosa porque elimina la dependencia de exchanges y custodios. Pero también coloca la carga de la seguridad en el usuario y en las herramientas que elige.

Para los usuarios de Coldcard, la tarea inmediata es determinar si su semilla se generó con firmware afectado y si se utilizó entropía adicional o protección mediante frase de paso. Los usuarios con exposición significativa deben seguir la guía oficial y evitar introducir frases semilla en cualquier sitio web o herramienta desconocida que afirme comprobar el estado de vulnerabilidad.

Para el mercado de Bitcoin en general, la lección es mayor.

La forma más fuerte de custodia no es solo poseer un dispositivo de hardware. Es comprender cómo se generó la semilla, cómo se almacenan las copias de seguridad, cómo se protege la firma y qué ocurre si una parte de la configuración falla.

Bitcoin le da al usuario el control final. Ese control es valioso, pero es implacable.

Este artículo se basa en materiales de seguridad de Coldcard y en reportes públicos relacionados con el barrido de carteras de julio de 2026.

Este artículo fue escrito por el News Desk y editado por Samuel Rae.

Este informe se basa en la información publicada por Blog en Blog