Una vulnerabilidad de firmware de cinco años de antigüedad en las carteras de hardware de Bitcoin de Coldcard ha permitido a los atacantes sustraer decenas de millones de dólares en Bitcoin esta semana, con pérdidas estimadas que superan los 100 millones de dólares, y la vulnerabilidad sigue activa a fecha de 4 de agosto de 2026.
El problema se centra en los dispositivos Coldcard de Coinkite, populares monederos de hardware aislados de la red que solo admiten Bitcoin. A partir del 30 de julio, comenzaron a vaciarse direcciones vulnerables de firma única mediante operaciones coordinadas en la cadena de bloques. La primera oleada importante movió aproximadamente entre 1082 y 1083 BTC (unos 70 millones de dólares en ese momento) de más de 1100 direcciones en menos de una hora. Le siguieron oleadas posteriores, y a principios de agosto, los investigadores estaban registrando totales que oscilaban entre 1367 y más de 1800 BTC en miles de direcciones, con algunas estimaciones (incluida la posible actividad adicional) que alcanzaban alrededor de 2055 BTC o aproximadamente entre 114 y 130 millones de dólares, dependiendo del precio de Bitcoin y la confirmación de nuevas operaciones.
El problema técnico
La causa principal es un error de integración del firmware de marzo de 2021 (introducido alrededor de la versión 4.0.0/4.0.1). Durante una reescritura del código que incorporó libsecp256k1, la generación de semillas se desvió involuntariamente del generador de números aleatorios verdaderos del hardware STM32 del dispositivo a un generador de números pseudoaleatorios determinista por software (Yasmarang de MicroPython).
Esto redujo drásticamente la entropía. Los dispositivos Mk2 y Mk3 afectados, con firmware de la versión 4.0.1 a la 4.1.9, generaron semillas con aproximadamente 40 bits de entropía en algunos análisis (o alrededor de 72 bits en otros), muy por debajo de los 128 bits esperados. Los modelos posteriores (Mk4, Mk5 y Q), anteriores a las correcciones de julio de 2026, también presentaban una entropía reducida (alrededor de 72 bits en los informes). El espacio de búsqueda resultante se volvió computacionalmente viable para atacantes con recursos suficientes, lo que les permitió regenerar claves privadas candidatas sin conexión, compararlas con las direcciones de la cadena de bloques que contenían fondos y robar las criptomonedas, sin acceso físico a ningún dispositivo, malware ni phishing.
Las semillas creadas con suficiente entropía adicional (al menos 50 tiradas de dados físicas independientes introducidas durante la configuración) o protegidas por una contraseña BIP-39 segura y única generalmente se consideran fuera del conjunto vulnerable. Otros productos de Coinkite, como Tapsigner, Opendime y Satscard, utilizan bases de código diferentes y no se ven afectados.
Respuesta de la empresa y guía para el usuario
Coinkite confirmó la vulnerabilidad, emitió avisos de seguridad y lanzó firmware parcheado poco después de que los ataques se hicieran públicos (versión 4.2.0 o posterior para Mk3, 5.6.0 o posterior para Mk4/Mk5, 1.5.0Q o posterior para Q, con las correcciones correspondientes para Edge). La empresa detuvo los envíos y destruyó el inventario restante de dispositivos que se habían enviado con el firmware vulnerable.
Es fundamental tener en cuenta que la instalación del nuevo firmware no repara una semilla débil existente. Se recomienda a los usuarios cuyas semillas se generaron con el firmware afectado (sin las protecciones de lanzamiento de dados o contraseña segura) que:
- Actualizar al firmware corregido.
- Generar una semilla completamente nueva en el dispositivo parcheado.
- Verifique cuidadosamente la dirección de recepción.
- Transfiere los fondos (comenzando con una pequeña transacción de prueba) a la nueva billetera.
Coinkite se ha puesto en contacto con sus clientes, ayudándoles con las migraciones cuando ha sido posible e instando a los propietarios a conservar sus dispositivos en caso de que las autoridades tengan que realizar algún intento de recuperación en el futuro. La empresa ha reconocido públicamente el impacto en los usuarios y la confianza.
Situación actual
Investigadores, entre ellos Galaxy Research, han descrito la vulnerabilidad como activa, con múltiples oleadas observadas y actividad adicional que se prolongó hasta principios de agosto. Los patrones sugieren la generación y el barrido de claves mediante programación, posiblemente con la ayuda de inteligencia artificial. Hasta el momento, las criptomonedas robadas han permanecido prácticamente intactas en las direcciones controladas por los atacantes, lo que dificulta el blanqueo de capitales, pero las mantiene visibles en la cadena de bloques pública.
El incidente ha suscitado un debate más amplio en la comunidad Bitcoin sobre las prácticas de entropía de las carteras de hardware, el valor de las configuraciones de multifirma, las tiradas de dados o las fuentes de entropía externas, las frases de contraseña y las limitaciones incluso de los dispositivos de código abierto mejor valorados. Coinkite y otros han señalado que las herramientas de revisión de código asistidas por IA (incluidas las probadas a posteriori) también pasaron por alto el sutil error de límite entre el sistema de compilación y el submódulo que introdujo la ruta de respaldo.
Se insta encarecidamente a los usuarios afectados que aún no hayan migrado a que traten la situación con urgencia y transfieran sus fondos a nuevas cuentas semilla generadas bajo condiciones fijas. El alcance total de las direcciones vulnerables restantes se sigue evaluando mediante análisis en la cadena de bloques.

