Grave vulnerabilidad en la wallet de hardware Coldcard: 594 BTC sustraídos en 25 minutos, con un valor aproximado de 38 millones de dólares

Recientemente, el mundo del bitcoin volvió a estar envuelto en un gran incidente.

En la madrugada del 30 de julio (01:31-01:56 UTC), en aproximadamente 25 minutos, alguien barrió de una sola vez 594,48 BTC desde alrededor de 500 carteras bitcoin independientes. En ese momento valían unos 38 millones de dólares. Estas carteras tienen algo en común: las frases de semilla casi siempre se generaron en el hardware Coldcard.

Análisis posterior muestra que el alcance real afectado podría ser mayor. Instituciones de investigación calcularon que se robaron más de 1000 BTC y que se comprometieron miles de direcciones.

¿En qué consiste exactamente la vulnerabilidad?

El problema está en el firmware de Coldcard.

En marzo de 2021, cuando se actualizó la versión 4.0.0 del firmware, se produjo un error de configuración de compilación: el dispositivo debía usar el generador de números aleatorios verdaderos (True RNG) del hardware del chip para generar las semillas, pero en su lugar volvió de forma incorrecta a un método de generación de números aleatorios del software, predecible.

Esto hizo que la entropía de las semillas generadas disminuyera drásticamente:

En los dispositivos Mk3, la entropía efectiva bajó de los 128 bits que correspondían a aproximadamente 40 bits

En modelos más nuevos como Mk4, Q y Mk5, la entropía también es de alrededor de 72 bits

La entropía de 40 bits significa que un atacante puede calcular de forma forense y fuera de línea, predecir la clave privada; en realidad no necesita tocar tu dispositivo, no necesita phishing y no necesita contacto físico.

Muchas carteras robadas eran de firma única y con direcciones en modo de inactividad prolongada; incluso las monedas más antiguas pueden rastrearse hasta 2021, lo cual coincide muy de cerca con la línea temporal de esta vulnerabilidad.

¿La IA participa en el descubrimiento de vulnerabilidades?

El fabricante de Coldcard, Coinkite (empresa canadiense), declaró en un comunicado: que su código fuente siempre ha sido de código abierto. Sostienen la sospecha de que alguien utilizó herramientas de IA para revisar el código del firmware de versiones antiguas y así descubrió un problema oculto desde hacía años.

Irónicamente, Coinkite, por su cuenta, unas semanas antes también revisó el código con “el mejor modelo de IA”, pero no detectó este grave fallo. El atacante usó las mismas herramientas y, el resultado, solo ayudó al malhechor.

Respuesta oficial y medidas de mitigación

Coinkite ya publicó una actualización urgente del firmware y advirtió de forma explícita:

Actualizar el firmware no puede reparar las semillas generadas con el firmware antiguo

Los usuarios afectados deben generar semillas completamente nuevas y transferir los fondos a nuevas direcciones

Incluso si las semillas antiguas se actualizan con firmware, siguen siendo inseguras

El alcance afectado incluye principalmente:

Dispositivos Mk3 (firmware 4.0.1 o posterior)

Algunas semillas generadas en parte de los Mk4, Q y Mk5 antes de la reparación

Otros fabricantes de wallets de hardware como Block, Trezor y Ledger ya han confirmado que sus productos no se ven afectados por esta vulnerabilidad.

¿Qué revela este asunto?

Las wallets de hardware no son absolutamente seguras. Incluso Coldcard—conocida por su seguridad—un error de construcción a nivel de firmware puede hacer que años de “almacenamiento en frío” se conviertan en activos calientes en un instante.

El código abierto + la IA son un arma de doble filo. La IA acelera el descubrimiento de vulnerabilidades, pero ambos bandos—ataque y defensa—pueden usarla.

El riesgo de direcciones en modo “dormido” es mayor. Muchas víctimas tenían carteras que llevaban mucho tiempo sin moverse; el atacante tiene tiempo suficiente para prepararse y hacer barridos masivos.

La autogestión aún requiere varias capas de protección. Confiar solo en una wallet de hardware + firma única, en un escenario extremo, sigue siendo vulnerable. Las opciones más seguras son el multisig, copias de seguridad aisladas y la verificación periódica del firmware.

Actualmente, la mayor parte de los fondos se ha concentrado en una sola dirección; merece la pena prestar atención continua a los movimientos posteriores.

Si has usado Coldcard para generar semillas (especialmente los Mk3 después de 2021), se recomienda encarecidamente comprobar de inmediato el comunicado oficial y, si es necesario, migrar los fondos.

Aunque la wallet de hardware sea segura, sigue siendo una herramienta. La seguridad real siempre se basa en una vigilancia continua de los detalles.

#Coldcard #比特币 #硬件钱包 #安全漏洞

#Coldcard漏洞被盗594枚BTC

(Datos recopilados a partir del comunicado oficial de Coinkite, análisis on-chain e informes de varias instituciones de seguridad)