#Coldcard漏洞被盗594枚BTC
Aproximadamente 594 bitcoins (valor aproximado de 38 millones de dólares) fueron retirados colectivamente en un periodo de 25 minutos, del 30 de julio a las 01:31 UTC hasta las 01:56 UTC, desde unas 500 carteras independientes. Casi todas estas carteras eran direcciones de firma única; cada una contenía más de 0,15 BTC, y muchas llevaban dormidas durante años, con fondos ingresados entre 2021 y 2026. Posteriormente, alrededor de 562 BTC se agruparon en la misma dirección, y aún no se ha producido ningún movimiento adicional.
El problema estaba en el firmware de la cartera de hardware Coldcard. A partir de la versión 4.0.0, publicada en marzo de 2021, los dispositivos omitieron la generación de números aleatorios verdaderos en hardware al crear la semilla, y en su lugar usaron un mecanismo de retroceso de software predecible. La entropía efectiva pasó de los 128 bits esperados a unos 40 bits (en el modelo Mk3), haciendo que las claves privadas pudieran calcularse por fuerza bruta. El atacante evidentemente calculó con antelación estas semillas débiles y luego automatizó el proceso para vaciar las carteras de una sola vez.
Coinkite (fabricante de Coldcard) emitió rápidamente una advertencia: las semillas generadas al ejecutar el firmware 4.0.1 (o superior) en Mk3 podrían verse afectadas. Actualizar el firmware no puede corregir las semillas débiles ya generadas: es necesario regenerar una semilla completamente nueva y migrar los activos. Análisis posteriores indicaron que modelos como Mk4, Q y Mk5 también podrían tener problemas de insuficiencia de entropía, aunque en menor grado (aprox. 72 bits). La empresa cree que, debido a que el código fuente ha estado disponible de forma abierta durante mucho tiempo, el atacante pudo aprovechar la IA para escanear versiones antiguas de firmware y descubrir esta vulnerabilidad; incluso ellos, al revisar con modelos de IA de primer nivel, no lograron detectar el bug con antelación.
Las huellas on-chain son muy claras: comisiones altas, sin cambio (sin “change”), y transacciones en lote; un patrón típico de barrido automático de fondos. El seguimiento preliminar de equipos de seguridad como Block también vinculó parte de la actividad a proveedores de servicios de blockchain. Análisis posteriores de firmas como Galaxy Research ampliaron las direcciones relacionadas hasta casi 1200, y el monto total podría acercarse a 1080 BTC (aprox. 70 millones de dólares). Sin embargo, la vulnerabilidad central y el tamaño inicial del barrido siguen centrados en 594 BTC.
Este incidente es un golpe rotundo para toda la comunidad de autocustodia. Se elogia que las carteras de hardware son “seguras sin conexión”, pero un error de construcción a nivel de firmware puede permanecer oculto durante cinco años, hasta que el atacante tenga todo preparado para recaudar de una sola vez. El código abierto facilita la auditoría, pero al mismo tiempo brinda a los adversarios visibilidad equivalente sobre el código; en la era de la IA, esta asimetría se está amplificando. Las direcciones de firma única y que permanecen inmóviles durante mucho tiempo son especialmente peligrosas: una configuración con multisig o frases de contraseña fuertes puede aumentar significativamente la barrera, pero muchos omiten esto por ahorrar esfuerzo.