Changpeng Zhao dice que incluso los nombres más confiables en almacenamiento de hardware no pueden garantizar una protección total, y una nueva falla descubierta en Coldcard está demostrando su punto. «Nada es 100%«, escribió el fundador de Binance en X el 1 de agosto, instando a los poseedores de criptomonedas a dejar de depender de un solo dispositivo o frase semilla. Su advertencia siguió a un robo de Bitcoin que explotó una generación de claves predecible dentro de algunas carteras Coldcard, un caso que ha reabierto una conversación difícil sobre la seguridad de las carteras de criptomonedas y sobre si el almacenamiento fuera de línea por sí solo es suficiente para mantener los fondos a salvo.
El incidente no involucró dispositivos robados, enlaces de phishing ni propietarios descuidados entregando frases de recuperación. En cambio, se remontó a una falla enterrada en el firmware que generaba semillas de cartera usando datos predecibles en lugar de verdadera aleatoriedad. Esa distinción importa: la falla ocurrió en el momento en que se creó la cartera, mucho antes de que se firmara cualquier transacción.
Summary
Puntos clave
- Changpeng Zhao dijo que ninguna cartera de criptomonedas es completamente segura después de que se expusiera una falla en la semilla de Coldcard, instando a los usuarios a dividir los fondos entre múltiples carteras.
- Un error de firmware hizo que algunos dispositivos Coldcard generaran semillas predecibles en lugar de usar verdadera aleatoriedad de hardware.
- Los atacantes robaron aproximadamente 594 BTC de unas 500 carteras en una ventana de 25 minutos; en 1.196 direcciones, Galaxy Research aumentó posteriormente la cantidad agregada a 1.082,65 BTC en 41 minutos.
- Coinkite lanzó firmware corregido, pero las semillas ya generadas bajo versiones vulnerables siguen comprometidas y no pueden arreglarse con una actualización.
- Los expertos en seguridad dicen que la autocustodia con múltiples carteras puede reducir el riesgo de concentración, aunque no es una solución perfecta.
La falla de la semilla de Coldcard expone una debilidad crítica en la seguridad de las carteras de criptomonedas
El problema central era sencillo de describir pero devastador en su efecto: algunos dispositivos Coldcard omitieron su propio generador de aleatoriedad de hardware y recurrieron a una creación de semillas basada en software predecible. Ese único defecto de diseño convirtió lo que debería haber sido un secreto imposible de adivinar en algo que un atacante podía reconstruir.
La generación de semillas predecibles permitió el robo silencioso de BTC
Según un análisis técnico de los equipos de ingeniería y seguridad de Bitcoin de Block, una configuración de compilación instruyó a los dispositivos afectados a omitir la aleatoriedad basada en hardware. Una verificación defectuosa en una biblioteca de soporte solo comprobaba si esa configuración existía, no si realmente estaba activada. Como resultado, la generación de claves volvió silenciosamente a un sustituto básico de software inicializado con el número de serie del chip del dispositivo y los registros del reloj, ninguno de los cuales es secreto. Block rastreó el cambio hasta un commit de código fechado el 1 de marzo de 2021, que se incluyó en el firmware versión 4.0.0 ese mismo mes.
Debido a que la falla se encontraba en la etapa de creación de la semilla, un atacante no necesitaba robar un dispositivo ni engañar a un propietario para que revelara una frase de recuperación. Podía reconstruir posibles claves privadas de forma remota, mucho antes de que se firmara cualquier transacción. Esa es la parte de esta historia que más inquieta a los investigadores de seguridad: la cartera parecía completamente segura hasta el mismo momento en que los fondos desaparecieron.
Alcance y cronología del robo de Bitcoin
Las cifras se movieron rápido. Los primeros informes de CoinDesk situaron el botín inicial en aproximadamente 594 BTC, por un valor de unos 38 $ millones en ese momento, extraídos de alrededor de 500 carteras de firma única en un barrido de 25 minutos entre las 01:31 y las 01:56 UTC. Cada cartera afectada contenía más de 0,15 BTC, y muchas habían permanecido intactas durante años, con monedas que se remontaban a 2021, casi exactamente cuando se lanzó por primera vez el firmware defectuoso.
Galaxy Research amplió posteriormente el alcance de forma considerable, elevando el total confirmado a 1.082,65 BTC extraídos de 1.196 direcciones en un período de 41 minutos, una cifra que empujó las pérdidas estimadas hacia aproximadamente 70 $ millones. Ese aumento subraya por qué esto no fue un hackeo aislado y oportunista: fue un barrido sistemático de cada cartera cuya semilla se había generado bajo el proceso vulnerable.
Respuesta de Coldcard y acciones necesarias de los usuarios
Coinkite, la empresa canadiense detrás de Coldcard, se movió para corregir la falla una vez que se reveló, pero una actualización de firmware no puede deshacer una semilla que ya se generó de forma insegura. Cualquiera cuya cartera se haya creado bajo el proceso defectuoso sigue expuesto, haya parche o no.
Los parches de firmware no pueden arreglar semillas ya comprometidas
Coinkite advirtió que las semillas producidas en firmware Mk3 afectado, junto con algunas versiones antiguas de Mk4, Mk5 y Q, pueden ser vulnerables. La empresa lanzó firmware corregido, pero recalcó que la actualización solo evita que se generen nuevas semillas de forma insegura en adelante. No hace nada para proteger el Bitcoin que ya está detrás de una semilla creada antes de la corrección. Como señaló Coinkite en su propio aviso, las semillas débiles existentes simplemente no pueden repararse mediante una actualización.
Eso deja a los usuarios afectados con una opción: generar una semilla completamente nueva bajo el firmware corregido y mover su Bitcoin a ella, tratando las claves privadas antiguas como permanentemente descubribles. A cualquiera que no esté seguro de si su cartera entra en la ventana afectada se le aconseja migrar de todos modos, ya que el costo de la inacción es la pérdida total de los fondos en lugar de una molestia menor.
Seguridad con múltiples carteras: una solución parcial, no una garantía
La respuesta de Zhao al exploit no fue un llamado a abandonar por completo las carteras de hardware. Fue un impulso hacia la diversificación de la exposición, de modo que una sola falla, error o equivocación no pueda acabar con todo un portafolio de una vez.
Por qué ayuda diversificar entre dispositivos y semillas
La seguridad con múltiples carteras funciona separando los fondos entre semillas, dispositivos, proveedores y casos de uso independientes, de modo que una cartera comprometida solo exponga parte de las tenencias de una persona en lugar de todo a la vez. En la práctica, eso puede significar mantener cantidades más pequeñas para gastos diarios en una cartera caliente, reservas mayores en un dispositivo de hardware y los saldos más grandes bloqueados detrás de acuerdos multisig que requieren más de una clave para mover los fondos.
Una sola semilla en muchos dispositivos no es una verdadera diversificación
Hay un error común que vale la pena señalar aquí: copiar una sola frase semilla en varios dispositivos no crea la protección que la gente cree. Si esa única semilla se expone alguna vez, ya sea a través de una falla como la de Coldcard o mediante un robo, todos los dispositivos que la contengan quedan comprometidos al mismo tiempo. La verdadera diversificación requiere semillas genuinamente separadas, no copias de la misma secreta repartidas entre más hardware.
Sin embargo, la contrapartida es real. Distribuir los fondos entre múltiples carteras y semillas también multiplica la cantidad de cosas que una persona tiene que seguir, respaldar y recordar, y un mal registro puede convertir una mejora de seguridad en una pérdida autoinfligida si se olvidan saldos o los herederos no pueden localizar las copias de seguridad correctas.
Prácticas de nivel institucional frente a la simplicidad minorista
Las instituciones que manejan sumas mucho mayores suelen ir más lejos de lo que lo haría cualquier individuo. Configuraciones multisig, computación multipartita, aprobadores separados, claves distribuidas geográficamente, políticas formales de retiro y procedimientos de recuperación probados regularmente son prácticas estándar cuando hay dinero serio y múltiples responsables de la toma de decisiones. El Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. lo plantea de la misma manera, identificando la copia de seguridad, la autorización, el inventario, la recuperación y la respuesta ante compromisos como los pilares centrales de una buena gestión de claves criptográficas.
Ese nivel de estructura es realista para exchanges, custodios y fondos. Es una carga mucho más pesada para un titular minorista promedio que gestiona unas pocas carteras por su cuenta. El episodio de Coldcard deja clara la tensión: la misma complejidad que protege a las instituciones de pérdidas catastróficas puede convertirse en una responsabilidad para los individuos si no se combina con un registro fiable y el hábito de comprobar las copias de seguridad con regularidad.
Lo que el incidente muestra en última instancia es que el riesgo sobre las claves privadas de Bitcoin no desaparece solo porque un dispositivo esté fuera de línea. Se desplaza hacia donde se encuentre el eslabón más débil del proceso, ya sea un error de firmware, una copia de seguridad olvidada o un único punto de fallo repartido entre demasiados dispositivos que contienen el mismo secreto.
Preguntas frecuentes
¿Por qué la cartera de hardware Coldcard no logró proporcionar seguridad completa?
Un error de firmware hizo que los dispositivos afectados dependieran de una generación de claves basada en software predecible en lugar de verdadera aleatoriedad de hardware. Eso permitió a un atacante reconstruir claves privadas de forma remota, antes de que se firmara cualquier transacción.
¿Cuánto Bitcoin se robó debido a la falla en la semilla de Coldcard?
Las primeras estimaciones situaron el robo en alrededor de 594 BTC de aproximadamente 500 carteras en una ventana de 25 minutos. Galaxy Research elevó posteriormente esa cifra a 1.082,65 BTC en 1.196 direcciones durante unos 41 minutos.
¿Qué deben hacer los usuarios de Coldcard afectados para asegurar sus fondos?
Deben generar una nueva semilla bajo firmware corregido y mover su Bitcoin a ella, ya que las claves privadas originales vinculadas al proceso vulnerable de generación de semillas pueden seguir siendo descubribles.
¿Usar la misma semilla en múltiples dispositivos mejora la seguridad?
No. Copiar una semilla en varios dispositivos no crea una diversificación real y conlleva el riesgo de pérdida permanente si las copias de seguridad se extravían o se olvidan con el tiempo.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Por qué la cartera de hardware Coldcard no logró proporcionar seguridad completa?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Un error de firmware hizo que los dispositivos afectados dependieran de una generación de claves basada en software predecible en lugar de verdadera aleatoriedad de hardware. Eso permitió a un atacante reconstruir claves privadas de forma remota, antes de que se firmara cualquier transacción.»}},{«@type»:»Question»,»name»:»¿Cuánto Bitcoin se robó debido a la falla en la semilla de Coldcard?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Las primeras estimaciones situaron el robo en alrededor de 594 BTC de aproximadamente 500 carteras en una ventana de 25 minutos. Galaxy Research elevó posteriormente esa cifra a 1.082,65 BTC en 1.196 direcciones durante unos 41 minutos.»}},{«@type»:»Question»,»name»:»¿Qué deben hacer los usuarios de Coldcard afectados para asegurar sus fondos?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Deben generar una nueva semilla bajo firmware corregido y mover su Bitcoin a ella, ya que las claves privadas originales vinculadas al proceso vulnerable de generación de semillas pueden seguir siendo descubribles.»}},{«@type»:»Question»,»name»:»¿Usar la misma semilla en múltiples dispositivos mejora la seguridad?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No. Copiar una semilla en varios dispositivos no crea una diversificación real y conlleva el riesgo de pérdida permanente si las copias de seguridad se extravían o se olvidan con el tiempo.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

