Hack de Coldcard: el fallo que permitió el robo de 1.367 BTC y sacudió la seguridad de las hardware wallets

Tabla de contenidos

La confianza en las hardware wallets sufrió uno de sus mayores golpes tras revelarse que un error de software presente durante años en dispositivos Coldcard permitió a atacantes reconstruir frases de recuperación y robar 1.367 BTC, valorados en aproximadamente 89 millones de dólares. La vulnerabilidad, originada por un fallo en la generación de números aleatorios, expuso a miles de usuarios y reabrió el debate sobre los riesgos que incluso los dispositivos de almacenamiento en frío pueden enfrentar.

Las investigaciones indican que el problema no puede solucionarse únicamente instalando la última actualización de firmware. Los usuarios cuyos monederos fueron creados con versiones vulnerables deben generar una frase de recuperación completamente nueva y transferir todos sus bitcoins a una nueva cartera, ya que las semillas originales continúan siendo inseguras.

El incidente ya es considerado por varios expertos como uno de los episodios de seguridad más graves en la historia de las billeteras físicas de Bitcoin.


TE PUEDE INTERESAR: Una falla en la generación de claves de Coldcard compromete semillas de Bitcoin tras el robo de 594 BTC


Más de 1.300 BTC robados en una serie de ataques coordinados

De acuerdo con el análisis más reciente de Galaxy Research, los atacantes consiguieron sustraer 1.367 BTC desde 4.585 direcciones de Bitcoin mediante tres oleadas de ataques.

La primera ofensiva ocurrió el 30 de julio, cuando fueron drenados 1.082,65 BTC desde 1.196 billeteras en apenas 41 minutos, una velocidad que llamó inmediatamente la atención de los investigadores.

Las campañas posteriores ampliaron el número de víctimas hasta elevar las pérdidas totales a cerca de 89 millones de dólares.

Uno de los aspectos que más preocupa a los analistas es que las últimas oleadas comenzaron a dirigirse hacia billeteras con saldos considerablemente menores. Esto sugiere que los atacantes ya no buscan únicamente grandes tenedores de Bitcoin, sino que están intentando vaciar cualquier cartera que continúe siendo vulnerable.

El origen del problema: un error de software oculto desde 2021

Las investigaciones apuntan a que la raíz del incidente se remonta a marzo de 2021, cuando una modificación en el firmware provocó que determinados dispositivos Coldcard dejaran de utilizar el generador de números aleatorios por hardware (Hardware Random Number Generator) durante la creación de las frases de recuperación.

En condiciones normales, una hardware wallet utiliza componentes físicos especializados para generar valores completamente impredecibles, garantizando que las claves privadas sean prácticamente imposibles de adivinar.

Sin embargo, ingenieros de Block descubrieron que un error de programación hizo que los dispositivos afectados recurrieran a un generador pseudoaleatorio basado en software, mucho más predecible.

Según el análisis técnico, el código omitía accidentalmente el generador físico y utilizaba un sistema determinístico inicializado mediante información relativamente predecible, incluyendo:

  • El número de serie del dispositivo.
  • Información relacionada con el momento de la inicialización.
  • Otros parámetros internos utilizados como semilla.

Aunque dichos valores no son totalmente públicos, redujeron significativamente la imprevisibilidad esperada en la creación de las frases de recuperación.

Cómo se redujo la seguridad de las frases semilla

El problema tuvo un impacto directo sobre la entropía, uno de los elementos fundamentales de la seguridad criptográfica.

La entropía representa la cantidad de combinaciones posibles que pueden existir al generar una clave privada. Cuanto mayor sea este valor, más difícil resulta reconstruir una frase de recuperación mediante fuerza bruta.

Los investigadores estiman que:

  • Coldcard Mk3 redujo su seguridad efectiva hasta aproximadamente 40 bits de entropía.
  • Los modelos Mk4, Mk5 y Coldcard Q alcanzaban alrededor de 72 bits bajo el firmware vulnerable.

Estas cifras contrastan con los aproximadamente 128 bits de entropía esperados en una frase estándar BIP-39 de 12 palabras.

La diferencia resulta enorme desde el punto de vista criptográfico.

Cada bit adicional duplica el número de combinaciones posibles. Mientras una frase de 128 bits requeriría miles de millones de años para romperse incluso utilizando una capacidad de cómputo extraordinaria, una semilla reducida a 40 bits podría llegar a ser reconstruida en cuestión de horas utilizando hardware moderno.

Esta drástica disminución permitió que los atacantes elaboraran enormes bases de datos de posibles frases semilla antes incluso de seleccionar a sus víctimas.

Cómo lograron los atacantes vaciar las billeteras

Los especialistas creen que los responsables del ataque no comprometieron físicamente los dispositivos.

En cambio, aprovecharon la debilidad matemática de las semillas para reconstruir las posibles claves privadas generadas por los dispositivos afectados.

Posteriormente compararon esas claves con direcciones existentes en la blockchain de Bitcoin hasta identificar aquellas que contenían fondos.

Galaxy Research señala que el primer ataque mostró un patrón extremadamente uniforme:

  • Todas las transacciones utilizaron prácticamente la misma comisión.
  • No existían salidas de cambio.
  • El comportamiento era completamente automatizado.

Para los investigadores, esto demuestra que los atacantes ya poseían las claves privadas antes de iniciar el robo y simplemente ejecutaron un proceso automatizado para transferir los fondos.

Actualizar el firmware no elimina el riesgo

Tras hacerse público el problema, CoinKite, fabricante de Coldcard, publicó una actualización destinada a corregir el error en la generación de números aleatorios.

Captura de la página oficial de Coldcard que muestra las versiones de firmware v5.6.0, v1.5.0 y v4.2.0 lanzadas para corregir la vulnerabilidad que reducía la entropía de las frases semilla en las hardware wallets.
CoinKite publicó un hotfix para corregir el fallo crítico de entropía en Coldcard y recomendó generar nuevas frases semilla antes de volver a almacenar bitcoins.

Sin embargo, la compañía fue clara al advertir que instalar el nuevo firmware no protege automáticamente las billeteras existentes.

Si la frase de recuperación fue creada utilizando una versión vulnerable del software, esa semilla continúa siendo débil incluso después de actualizar el dispositivo.

Por ello, la recomendación oficial consiste en:

  1. Actualizar el firmware.
  2. Crear una frase de recuperación completamente nueva.
  3. Generar una nueva billetera.
  4. Transferir inmediatamente todos los bitcoins.

La empresa también advirtió que restaurar la antigua frase semilla en otro dispositivo no resuelve el problema, ya que la vulnerabilidad está presente en la propia semilla y no únicamente en el hardware.


TE PUEDE INTERESAR: Lo que el caso Coldcard nos recuerda sobre la autocustodia en Bitcoin


¿Quiénes tienen un riesgo menor?

CoinKite explicó que algunos usuarios cuentan con una protección adicional.

Aquellos que utilizaron una passphrase BIP-39 fuerte junto con su frase de recuperación enfrentan un riesgo considerablemente menor, ya que esta contraseña agrega una capa criptográfica independiente que dificulta enormemente la reconstrucción de la clave privada.

Asimismo, las billeteras cuya semilla fue creada manualmente mediante al menos 50 lanzamientos de dados no resultan afectadas por este fallo, debido a que no dependen del generador vulnerable del firmware.

Nuevos problemas tras la actualización

Mientras miles de usuarios comenzaron a instalar el firmware corregido, aparecieron nuevos reportes que complicaron aún más la situación.

Algunos propietarios indicaron que la actualización dejó ciertos dispositivos aparentemente inutilizables, un problema conocido como “bricking”, en el que el equipo deja de funcionar correctamente tras instalar nuevo software.

Aunque todavía no existe una explicación definitiva, una de las hipótesis planteadas es que la actualización fue desarrollada y distribuida con gran rapidez debido a la gravedad de la vulnerabilidad, por lo que aún no habría pasado por un proceso completo de auditoría.

CoinKite reconoce el error y asume la responsabilidad

El fundador de CoinKite, NVK, publicó un mensaje público en la red social X donde pidió disculpas por lo ocurrido.

El ejecutivo afirmó que tanto él como su equipo se encuentran “devastados” por la situación y aseguró que la empresa asume toda la responsabilidad por el error presente en el firmware.

También indicó que los ingenieros trabajan de forma permanente para comprender completamente el alcance del incidente y determinar cuántos usuarios podrían verse afectados.

La vulnerabilidad sigue siendo una amenaza

Uno de los aspectos más delicados del incidente es que los detalles técnicos del fallo ya son públicos.

Los investigadores advierten que esto aumenta la probabilidad de que aparezcan nuevos atacantes intentando explotar la misma debilidad.

De hecho, las oleadas más recientes mostraron un comportamiento diferente respecto a los primeros robos:

  • Se dirigieron a billeteras más pequeñas.
  • Cambiaron la forma de agrupar los bitcoins robados.
  • Utilizaron un método diferente para dificultar el rastreo de los fondos.

Por ahora no está claro si se trata del mismo grupo modificando su estrategia o de nuevos actores aprovechando una vulnerabilidad que ya es conocida por toda la comunidad.

La comunidad Bitcoin reacciona al incidente

El alcance del ataque generó una rápida reacción entre varias figuras reconocidas del ecosistema Bitcoin.

El director ejecutivo de Strike, Jack Mallers, calificó el episodio como “uno de los incidentes de seguridad más graves que ha visto Bitcoin”, reflejando la preocupación existente dentro de la industria.

Por su parte, el cofundador de Binance, Changpeng Zhao (CZ), recordó que ningún sistema ofrece seguridad absoluta, incluso cuando se trata de hardware wallets.

Según Zhao, este caso demuestra la importancia de diversificar los fondos entre varias billeteras, reduciendo así el impacto potencial de una vulnerabilidad inesperada.


TE PUEDE INTERESAR: Strategy vende 1.638 BTC por $105 millones y reduce sus reservas para fortalecer su liquidez


Qué deben hacer los usuarios de Coldcard ahora

Los expertos en seguridad coinciden en que cualquier persona que haya creado una billetera Coldcard utilizando el firmware afectado y sin una passphrase BIP-39 adicional debería actuar con rapidez.

La recomendación más segura consiste en:

  • Actualizar el dispositivo al firmware corregido.
  • Generar una nueva frase de recuperación utilizando una versión segura.
  • Crear una billetera completamente nueva.
  • Transferir inmediatamente todos los bitcoins.
  • Evitar reutilizar la antigua frase de recuperación bajo cualquier circunstancia.

El incidente demuestra que incluso las soluciones de autocustodia más respetadas pueden verse comprometidas por errores de implementación aparentemente pequeños, pero con consecuencias enormes desde el punto de vista criptográfico. Para la comunidad Bitcoin, la crisis de Coldcard se convierte en un recordatorio de que la seguridad no depende únicamente del hardware, sino también de la calidad del software que protege las claves privadas y de la capacidad de reaccionar rápidamente cuando aparece una vulnerabilidad crítica.

GANA HASTA $10.000 por crear tu cuenta en la mejor plataforma para traders de criptomonedas. HAZ CLIC AQUÍ: https://shorturl.at/unWl3

Sigue nuestras noticias en:

➡️ Telegram ➡️ WhatsApp  ➡️ Google News

Picture of Criptoinforme

Criptoinforme

Desde 2016 somos tu fuente confiable para las últimas y más emocionantes noticias del ecosistema cripto. Exploramos cada rincón del mercado, descubriendo tendencias, analizando innovaciones y llevándote análisis perspicaces.

COMPARTELO!

Comparte este post en cualquiera de tus redes sociales preferidas.

COMPARTELO!

Comparte este post en cualquiera de tus redes sociales preferidas

Sigue nuestras noticias en:

➡️ Telegram

➡️ WhatsApp 

➡️ Google News

¡También te podría interesar!

¡También te podría interesar!

Menú principal

Noticias por categorías

Bitcoin

Noticias sobre el Bitcoin

Altcoins

Noticias sobre criptomonedas

Blockchain

Noticias sobre Blockchain

Mercado

Noticias sobre el mercado financiero

Análisis

Análisis técnico y fundamental

Opinión

Noticias de opinión en el mercado

Prensa

Comunicados de prensa

Patrocinados

Artículos patrocinados

DeFi

Noticias de finanzas descentralizadas

Entrevistas

Entrevistas a referentes del sector

Eventos

Eventos del mercado

Legal

Noticias sobre legalización

Exchanges

Noticias sobre intercambios

Estafas

Noticias sobre estafas cripto

Metaverso

Noticias sobre el metaverso

Minería

Noticias sobre minería cripto

Tutoriales

Tutoriales escritos y en video

Videos

Videos publicados en criptoinforme

Noticias por países

© 2026 criptoinforme.com | Todos los derechos reservados

Bitunix Logo

Bitunix

Valorado con 5 de 5

BingX

Valorado con 5 de 5

OKX

Valorado con 5 de 5
Telegram Logo

Telegram

WhatsApp

YouTube Logo

YouTube

Cursos sobre criptomonedas 📚

INGRESOS PASIVOS CON UNISWAP

DOMINA LAS CRIPTOMONEDAS

FINANZAS PERSONALES

PRIMEROS DOLÁRES CON FARMING

Próximos eventos

26, 27 y 28 de Agosto 2026

paraguay blockchain summit logo

11 de Agosto 2026

Eventos finalizados

Perú Blockchain Conference

10 y 11 de Julio 2026

Contáctanos

¿Tienes una noticia, propuesta comercial, consulta de prensa o quieres anunciarte en Criptoinforme? Nuestro equipo está listo para ayudarte. Escríbenos y te responderemos lo antes posible.

Contacto@criptoinforme.com

¿Quieres recibir contenido exclusivo cada semana?

Cada semana seleccionamos el contenido que realmente importa: análisis exclusivos, noticias clave del mercado, promociones privadas con exchanges y beneficios reservados para nuestros suscriptores.

Más de 5.000 lectores reciben nuestro newsletter cada semana.

Al suscribirte recibirás acceso a nuestra primera edición exclusiva con los eventos y oportunidades más importantes del mercado esta semana.

Buscar en la web

Exchanges recomendados

Noticias por categorías

Noticias por países

© 2026 criptoinforme.com | Todos los derechos reservados.

Suscríbete a Criptoinforme premium

Recibe contenido exclusivo y asesoría personalizada con criptoinforme premium, se el primero en enterarte de las noticias más resaltantes del mercado.

¿No tienes una cuenta? Échale un vistazo a todos nuestros planes premium

💎 Suscríbete a Criptoinforme premium 💎

Recibe contenido exclusivo y asesoría personalizada con criptoinforme premium, se el primero en enterarte de las noticias más resaltantes del mercado.

Comparativa entre servicios