Blog

Exploit de entropy Coldcard: qué pasó y quién está en riesgo

Desde el 30 de julio de 2026, atacantes drenaron bitcoin de carteras cuyas seeds Coldcard se generaron con aleatoriedad debilitada. Las pérdidas superaron los 100 millones de dólares. Actualizar el firmware no arregla una seed antigua — aquí está el checklist claro.

WalletLab

El 30 de julio de 2026, bitcoin empezó a salir de direcciones ligadas a carteras Coldcard en oleadas rápidas. Investigadores y Coinkite rastrearon la causa raíz hasta un bug de firmware de larga duración: algunos dispositivos generaban seeds de recuperación con mucho menos entropy de la prevista, haciendo las claves privadas bruteforceables sin acceso físico al dispositivo.

Los recuentos iniciales on-chain pasaron de cientos de millones de dólares el primer día a unos ~116 M$+ en varias oleadas (las cifras siguieron subiendo conforme se vinculaban más conjuntos de víctimas). Es el mayor fallo de seed ligado a cartera hardware de 2026 hasta ahora — y una lección dura de que “air-gapped” no significa “la entropy era correcta.”

Qué salió mal

El firmware Coldcard que remonta a una ruta de release de marzo de 2021 podía caer de nuevo a un PRNG de software débil en lugar de la fuente aleatoria de hardware prevista al crear seeds BIP39.

  • En rangos más antiguos Mk2/Mk3, la entropy efectiva se reportó en torno a ~40 bits en lugar de la fuerza esperada de clase ~128 bits.
  • Las líneas más nuevas (Mk4 / Mk5 / Q) se describieron como más fuertes, pero aún por debajo del objetivo de diseño en el propio análisis de Coinkite hasta que llegaron los hotfixes.
  • Una seed creada en la ruta mala permanece débil para siempre, aunque luego flashees firmware corregido o importes esa seed a otra marca de cartera.

No es una historia de malware remoto. Los atacantes no necesitaban hacer phishing a tu portátil primero. Podían buscar el espacio de claves reducido y gastar.

Quién está en riesgo

Considérate dentro del alcance si:

  1. Generaste una seed Coldcard en versiones de firmware afectadas (el aviso de Coinkite lista Mk2/Mk3 4.0.1–4.1.9, y builds Mk4/Mk5/Q pre-hotfix — verifica en el aviso oficial tu modelo exacto), y
  2. No creaste la seed con suficientes tiradas de dados / entropy externa independiente que Coinkite considera fuera de alcance, y
  3. No protegiste la cartera con una passphrase BIP39 fuerte que estuviera fuera de la búsqueda de los atacantes (las passphrases ayudan solo si se usaron de verdad y siguen siendo secretas).

Actualizar el firmware solo no salva una seed antigua. Los builds corregidos detienen nuevas seeds débiles. Las seeds débiles existentes deben abandonarse.

Coinkite publicó hotfixes de emergencia (incluidos rangos Mk4/Mk5 5.6.0+ y Q 1.5.0Q+ — confirma los números actuales en el sitio de Coinkite). Tapsigner / Opendime / Satscard se reportaron en rutas de código distintas.

Ledger, Trezor, Blockstream Jade y otros afirmaron públicamente que sus stacks de generación de seed no se vieron afectadas por este bug específico de Coldcard. Eso no significa que debas ignorar phishing que finge ser esas marcas (ver nuestro artículo de seguimiento).

Qué hacer si usaste Coldcard

  1. Lee el aviso oficial de Coinkite para tu modelo — no un hilo aleatorio de Twitter.
  2. Instala el firmware hotfix solo desde fuentes oficiales.
  3. Genera una seed completamente nueva en el dispositivo corregido (o en otro signer de confianza).
  4. Verifica la fingerprint de la nueva cartera / dirección de recepción en la pantalla del dispositivo.
  5. Envía una transacción de prueba pequeña y luego migra el resto.
  6. Retira la seed antigua. No “restaures la misma copia de seguridad en el firmware nuevo” y lo des por hecho.

Si guardas BTC significativo en una seed Coldcard de firma única de la ventana vulnerable, trata la migración como urgente — no opcional.

Take de WalletLab

El firmware open-source es valioso porque la gente puede auditarlo. Este incidente muestra que auditorías y usuarios aún pueden pasar por alto un fallback silencioso de RNG durante años. Para cold storage de alto valor, prefiere:

  • Prácticas de entropy verificadas (dados / diseños multi-fuente que entiendes)
  • Multisig entre fabricantes independientes cuando los saldos justifican la complejidad
  • Un plan de migración escrito antes de que caiga el próximo aviso

Opciones de cold storage solo Bitcoin que cubrimos incluyen Coldcard Mk5, Coldcard Q, Blockstream Jade Plus y nuestro hub mejor-para solo Bitcoin. También ver Coldcard vs Jade Plus.