Un fallo en las hardware wallets Coldcard permitió a atacantes robar más de 1.596 Bitcoin, con un valor superior a los 100 millones de dólares (USD). El error deja al descubierto lo frágil que puede ser el proceso de generar una clave privada, incluso en dispositivos diseñados específicamente para protegerla.
Qué pasó exactamente
Coinkite, la empresa detrás de Coldcard, reveló un fallo en la generación de entropía el 31 de julio de 2026, según Cointelegraph. Investigadores de Galaxy Digital afirman que los atacantes explotaron el fallo en ataques coordinados para robar más de 1.596 Bitcoin, valorados en al menos 100 millones de dólares (USD). Coinkite ya publicó parches de firmware y pidió a los usuarios afectados que trasladen sus fondos a wallets recién generadas. Dustin Dettmer, desarrollador de Core Lightning, sugiere que el origen del bug se remonta a cambios de firmware de 2021 que desactivaron el generador de números aleatorios por hardware, obligando a las wallets a depender del generador pseudoaleatorio Yasmarang de MicroPython, más débil. Coinkite no ha confirmado esa secuencia exacta, pero un portavoz de la compañía dijo a Cointelegraph que ciertas versiones de firmware tenían una ruta alternativa en la generación de semillas que podía producir entropía débil dentro del propio dispositivo. Los dispositivos que usaron entropía generada manualmente, como tiradas de dados, no se vieron afectados.
Cómo llegamos hasta aquí
Toda wallet de Bitcoin nace de una seed phrase generada a partir de un conjunto de datos aleatorios. La entropía mide cuán impredecibles son esos datos. Si la entropía se debilita, los atacantes pueden acotar las posibles claves privadas y, con el tiempo, reproducirlas. El fallo pasó inadvertido durante más de cinco años, según Zach Herbert, director ejecutivo de Foundation. La generación débil de números aleatorios no es un problema nuevo: el experto en seguridad de Bitcoin Jameson Lopp ha documentado fallos similares en wallets y librerías anteriores, incluida la wallet de Android de Blockchain.com y Trust Wallet. Ledger, Trezor y Foundation utilizan estrategias de entropía distintas, desde hardware seguro certificado hasta la combinación de múltiples fuentes independientes, pero ninguna garantiza que no pueda existir un único punto de falla.
Por qué te importa
Para los usuarios de Coldcard, la prioridad es seguir las indicaciones de migración de Coinkite para las wallets creadas con el firmware afectado. Para el resto de la industria, el incidente presiona a los fabricantes a adoptar estándares de entropía más sólidos y verificables, como propone Nick Percoco, director de seguridad de Kraken. Los desarrolladores podrían enfrentar presión para publicar firmware reproducible o someterse a auditorías de terceros, siguiendo el modelo de código abierto de Foundation. Para los usuarios comunes, el caso pone en evidencia una tensión más amplia dentro de la autocustodia: las hardware wallets concentran el riesgo en un único evento de generación de semilla, mientras que modelos alternativos, como las wallets basadas en MPC —entre ellas bonuz—, fraccionan las claves privadas a través de una red y permiten iniciar sesión mediante social login en lugar de almacenar una seed phrase.
La gran pregunta
Si la aleatoriedad puede fallar en silencio dentro de dispositivos diseñados específicamente para generarla, ¿cuánta verificación es suficiente antes de confiar en cualquier wallet con sumas que pueden cambiar una vida? ¿Debería la industria exigir certificación de terceros para cada versión de firmware, o la seguridad depende de que los propios usuarios entiendan el proceso? El incidente de Coldcard no responde a esta pregunta. Solo demuestra lo poco que se la hace.
Qué observar
Coinkite anunció que publicará pronto un análisis técnico completo del fallo, aunque no dio una fecha exacta. Los usuarios de Coldcard con wallets creadas bajo el firmware afectado deben estar atentos a las instrucciones de migración directas de Coinkite. El estándar de garantía para la industria propuesto por Nick Percoco, que abarca validación de entropía y certificación de firmware, sigue siendo un tema de debate y no una norma formal. Se espera un mayor escrutinio sobre las prácticas de entropía en Ledger, Trezor y Foundation en los próximos meses.



