Al menos 594 bitcoin (BTC) han sido sustraídos de monederos de hardware Coldcard en una serie de ataques coordinados, aunque investigadores de Block elevan la cifra potencial a 1.082 BTC tras analizar la huella digital de las transacciones. El robo, detectado entre los bloques 960188 y 960191 de Bitcoin, es consecuencia de una vulnerabilidad crítica en el firmware de los dispositivos que compromete la generación de semillas de recuperación.
El origen del fallo: entropía reducida
La causa raíz del problema es un defecto en el generador de números aleatorios (RNG) del dispositivo. Según Coinkite, el fabricante de Coldcard, el fallo se originó en marzo de 2021 durante una actualización de código. Al migrar las operaciones a la biblioteca MicroPython, un error de compilación provocó que el sistema utilizara un software determinista en lugar del generador de hardware (TRNG) provisto por el chip STM32.
Esto resultó en una reducción severa de la entropía criptográfica. Los modelos afectados incluyen:
- Mk2 y Mk3: No añaden entropía real en la versión 4.0.1 o posterior.
- Mk4, Q y Mk5: Retienen únicamente cuatro bytes de entropía durante el proceso de reinicio.
Al contar con una entropía tan baja, los atacantes pudieron reproducir el proceso de generación de claves fuera de línea, permitiéndoles derivar las claves privadas y drenar los fondos.
La respuesta de emergencia y la advertencia clave
El 31 de julio de 2026, Coinkite lanzó parches de emergencia para mitigar la propagación del problema. Las versiones corregidas son la 4.2.0 (Mk3), 5.6.0 (Mk4 y Mk5) y 1.5.0Q (modelo Q).
Sin embargo, la empresa emitió una advertencia categórica: instalar la actualización no repara las carteras creadas previamente con el código vulnerable. Para proteger los activos, los usuarios deben seguir estrictamente el siguiente protocolo:
- Actualizar el firmware del dispositivo.
- Generar una semilla de recuperación completamente nueva en el equipo parcheado.
- Enviar una transacción de prueba con un monto mínimo antes de transferir el saldo total.
Qué carteras están a salvo
Coinkite aclaró que ciertas configuraciones y productos no se vieron afectados por este defecto y no requieren migración urgente:
- Las wallets creadas añadiendo entropía manual, mediante 50 o más tiradas de dados físicos.
- Las carteras protegidas con una frase de contraseña (passphrase) segura y única bajo el estándar BIP-39.
- Otros productos de la marca como TAPSIGNER, OPENDIME y SATSCARD, ya que operan bajo una base de código diferente.
La ironía de la inteligencia artificial
Un detalle llamativo del caso es que Coinkite reveló que había utilizado recientemente modelos avanzados de inteligencia artificial para auditar su código abierto en busca de vulnerabilidades, sin encontrar resultados. Ante la rapidez y precisión del ataque masivo, desde la empresa asumen que los ciberdelincuentes sí lograron emplear herramientas de IA para detectar la debilidad oculta durante cinco años y orquestar el robo.


