El ecosistema de carteras de hardware de Bitcoin se enfrenta a un momento raro y peligroso. El fabricante de Coldcard ha confirmado que un exploit que aún está drenando fondos activamente de dispositivos específicos ya ha provocado pérdidas de aproximadamente 114 millones de dólares, y el fallo sigue sin corregirse al martes. La empresa les está diciendo a los usuarios que muevan su bitcoin de inmediato desde el hardware vulnerable, según el informe original.

La advertencia llega después de semanas de creciente preocupación entre los propietarios de Coldcard. El exploit parece dirigirse a ciertas versiones de firmware y configuraciones de hardware, eludiendo las comprobaciones de seguridad normales que hacen que las carteras de hardware sean una base de la autocustodia. A diferencia de los ataques de phishing o de filtraciones de frases semilla, esto es una intrusión directa en la capa del dispositivo, lo que hace que el consejo predeterminado—mantener las claves privadas sin conexión—sea menos fiable. La vulnerabilidad podría ser específica del firmware, lo que explicaría por qué algunos dispositivos permanecen sin afectarse mientras que otros están siendo drenados.

La escala y el silencio

La comunidad de seguridad de Bitcoin, a menudo muy activa en foros y redes sociales, ha respondido con una mezcla de alarma y pragmatismo. Usuarios veteranos de Coldcard comparten experiencias de saldos drenados, mientras que otros debaten si el firmware de código abierto del dispositivo pudo haber detectado el fallo antes. Coldcard no ha detallado públicamente qué modelos son vulnerables, cómo funciona el exploit ni si existe una solución en el horizonte inmediato. Ese secretismo probablemente cumple una función operativa: divulgar detalles técnicos podría proporcionar a los atacantes una plantilla. Sin embargo, también deja a los usuarios en un estado de incertidumbre ansiosa.

Durante años, Coldcard ha sido una favorita entre los maximalistas de Bitcoin, que valoran su diseño aislado (air-gapped) y su firmware de solo Bitcoin. El dispositivo se comercializó como una fortaleza para los más paranoicos. Ahora, esa fortaleza tiene una grieta, y el silencio del fabricante sobre el cronograma de un parche ha alimentado las especulaciones de que la causa raíz podría estar profundamente arraigada, tal vez vinculada a una vulnerabilidad en la cadena de suministro o a un fallo introducido durante una actualización de firmware hace meses.

Un dilema más amplio de la autocustodia

Los exploits de carteras de hardware no son algo nuevo: incidentes anteriores han afectado a dispositivos de Ledger y Trezor, pero aquí la escala es notable. La situación de Coldcard pone de manifiesto una tensión persistente: se promueve ampliamente la autocustodia como el antídoto contra el riesgo de los exchanges, pero concentra la responsabilidad técnica en un solo usuario que quizá no tenga los conocimientos para evaluar la integridad de su dispositivo. La industria durante mucho tiempo ha asumido que una cartera de hardware fabricada correctamente y con el firmware actualizado es impenetrable ante ataques remotos. Esa suposición ahora está sometida a una presión seria.

La orientación inmediata para mover fondos a otra cartera, a menudo una cartera caliente en un smartphone, introduce otro conjunto de riesgos. Los usuarios que huyen de un dispositivo de hardware comprometido pueden exponer sus claves privadas a un entorno menos seguro. Es un intercambio entre una amenaza confirmada y otra incierta, y los profesionales de la seguridad sopesarán la decisión con factores que el usuario promedio no puede juzgar fácilmente.

Lo que queda incierto

Aún no se sabe si el exploit puede activarse de forma remota, si requiere acceso físico o si aprovecha una vulnerabilidad en el software de apoyo que se usa durante la firma de transacciones. La falta de claridad complica los pasos defensivos que los usuarios pueden tomar. A falta de migrar los fondos por completo, incluso una actualización de firmware podría no ser suficiente si el hardware está comprometido a nivel de cargador de arranque (bootloader). Coldcard necesitará publicar un post-mortem técnico exhaustivo una vez que la amenaza esté contenida, algo que, por ahora, parece estar a días o semanas de distancia.

La cuestión de si los usuarios afectados pueden recuperar alguna parte de los fondos robados mediante trazado en cadena o intervención legal sigue abierta. El libro mayor transparente de Bitcoin puede ayudar a seguir el dinero, pero la seudonimidad dificulta la aplicación de la ley. Históricamente, las víctimas individuales de exploits de carteras de hardware rara vez ven restitución. El impacto más amplio en las ventas de carteras de hardware, en particular entre el público nativo de Bitcoin, puede depender por completo de qué tan rápido responda Coldcard.

El mensaje del fabricante es directo, incluso si el silencio sobre los detalles no lo es: si tienes uno de los dispositivos vulnerables, asume que está comprometido y mueve tu bitcoin antes de convertirte en el siguiente caso en esta creciente lista de pérdidas.