crypto.news y CryptoBriefing cubren el arreglo de firmware de Coldcard, pero discrepan sobre si ocurrió un robo real de Bitcoin.

crypto.news y CryptoBriefing cubren el arreglo de firmware de Coldcard, pero discrepan sobre si ocurrió un robo real de Bitcoin.

En lo que todos los informes coinciden

  • Coldcard lanzó versiones de firmware 5.6.1 para los dispositivos Mk4 y Mk5, y 1.5.1Q para los dispositivos Q.

  • La actualización requiere que los usuarios aporten su propia entropía (pulsaciones de teclas, tiradas de dados o volados) durante la generación de la semilla.

  • La falla de fondo se remonta a un cambio de firmware de marzo de 2021 (versión 4.0.1) que afectó la forma en que se generaban las semillas.

  • Se recomienda a los usuarios afectados crear nuevas billeteras y migrar su Bitcoin en lugar de reutilizar semillas antiguas.

  • La falla redujo la entropía en unidades Mk2/Mk3 más antiguas a aproximadamente 40 bits, con reducciones menores en modelos posteriores.

  • El firmware también aborda otras áreas, incluyendo la firma de transacciones y los procedimientos de respaldo.

Dónde no coinciden los informes

1Si realmente ocurrió o no un robo de fondos

que abordó una falla en la forma en que algunas versiones de su firmware generaban frases semilla de billetera.

crypto.news 2026-08-20 19:05

los atacantes explotaron una vulnerabilidad en la generación de semillas que drenó aproximadamente 1,816 BTC, valorados en alrededor de $114M a $116M, de billeteras afectadas.

CryptoBriefing 2026-08-21 13:03

Qué lo resolvería: registros de transacciones on-chain que muestren salidas desde direcciones de billetera Coldcard afectadas, o un comunicado de la empresa que confirme o niegue que se hayan robado fondos.

2Línea de tiempo y existencia de una ventana de explotación antes de la solución urgente

Coldcard dijo en una publicación del 20 de agosto que la última versión siguió tres semanas de revisión después de su solución de emergencia del 31 de julio, que abordó una falla en la forma en que algunas versiones de su firmware generaban frases semilla de billetera.

crypto.news 2026-08-20 19:05

Los atacantes comenzaron a explotar la debilidad el 30 de julio de 2026. Coinkite respondió al día siguiente con una solución urgente el 31 de julio, pero el daño ya era considerable.

CryptoBriefing 2026-08-21 13:03

Qué lo resolvería: un informe público del incidente o una divulgación de seguridad de Coinkite que detalle si ocurrió o no explotación activa entre el 30 y el 31 de julio de 2026.

Qué hacer de todo esto

Tome como establecido las versiones del firmware, la solución para la entropía y el consejo de migración; no considere la cifra de $114M/1,816 BTC como confirmada hasta que Coinkite o los datos on-chain la verifiquen.

Tome como establecido las versiones del firmware, la solución para la entropía y el consejo de migración; no considere la cifra de $114M/1,816 BTC como confirmada hasta que Coinkite o los datos on-chain la verifiquen.

Reportado originalmente por AltcoinGordon, escrito por Ethan Mercer. Republicado con permiso.

Ver el original en AltcoinGordon →

La publicación Coldcard Reports Differ on Whether $114M Was Stolen apareció primero en TheCoinrise.com.