Logo
Cripto247
Jul 31, 2026 1:09 PM

Coinkite pidió migrar los fondos de las billeteras cuyas frases semilla fueron creadas con versiones vulnerables. El fabricante ya publicó firmware corregido para Mk4, Mk5 y Q, aunque la actualización no repara las semillas generadas antes del parche.

Un barrido coordinado retiró aproximadamente 594,48 BTC de unas 500 billeteras de firma única en apenas 25 minutos. Los movimientos se registraron entre la 1:31 y la 1:56 UTC del 31 de julio —entre las 22:31 y las 22:56 del jueves 30 en la Argentina— y movilizaron 1324 salidas de transacciones. Con Bitcoin cerca de USD 63.600 durante la mañana del viernes, la suma equivalía a unos USD 37,8 millones.

El episodio coincidió con la detección de una falla en el sistema que varias generaciones de Coldcard utilizaron para crear sus frases semilla. Block publicó un análisis preliminar y afirmó que existe explotación activa, mientras que Coinkite, fabricante de las billeteras, advirtió que los fondos asociados con semillas generadas mediante versiones afectadas pueden estar en riesgo.

La relación directa entre el defecto y la totalidad de los 594 BTC sustraídos todavía no fue demostrada públicamente. Coinkite mantiene abierta la investigación y prepara una revisión técnica formal. El problema de aleatoriedad está confirmado, al igual que el barrido observado en la blockchain, aunque falta establecer cuántas de las billeteras drenadas fueron creadas con una Coldcard vulnerable.

Qué ocurrió con los 594 BTC

El barrido concentró cientos de movimientos en un período muy breve. De acuerdo con el seguimiento en cadena todas las billeteras identificadas utilizaban una sola firma y varias permanecían inactivas desde hacía años.

Featured stories

Después de esas transacciones, alrededor de 562 BTC fueron reunidos en una dirección principal que no había registrado una salida posterior al cierre de esta nota.

La cifra definitiva puede cambiar. Un investigador de Block detectó otras 695 transacciones anteriores con un patrón coincidente, por un total de 488,11 BTC. Si ese segundo grupo perteneciera a la misma operación, el alcance combinado superaría los 1082 BTC. Esa vinculación continúa sin confirmar y no debe incorporarse al monto del robo como un hecho establecido.

El incidente no comprometió el protocolo Bitcoin. La debilidad apareció durante la creación de las claves que controlan los fondos. Una billetera física mantiene esas claves fuera de Internet, aunque su seguridad depende de que la frase semilla se genere con suficiente aleatoriedad.

Si el conjunto de posibilidades es reducido o predecible, un atacante puede reproducir candidatos en otro equipo, compararlos con una dirección pública y reconocer la combinación correcta sin tocar el dispositivo de la víctima.

Cómo falló el generador de las Coldcard

Una frase semilla funciona como el secreto maestro del que se derivan las claves privadas y las direcciones de una billetera. El dispositivo debe obtenerla de una fuente criptográficamente segura, con tantas combinaciones posibles que probarlas resulte inviable.

El análisis de Block encontró un error de integración entre el firmware de Coldcard, MicroPython y una biblioteca llamada libngu. La configuración desactivaba una implementación del generador de hardware porque el producto tenía un componente propio. La biblioteca comprobaba si esa configuración existía, aunque no verificaba que su valor estuviera desactivado. Como consecuencia, algunas funciones terminaron usando un generador de software determinista llamado Yasmarang.

Ese reemplazo se inicializaba con datos como una parte del identificador del microcontrolador y registros internos de tiempo. Esos valores pueden variar entre arranques, aunque no constituyen secretos criptográficos. Si el atacante consigue conocerlos o acotar sus posibilidades, también puede reconstruir las salidas del generador.

En Mk2 y Mk3 con firmware de la rama 4, el camino afectado no incorporaba una fuente criptográfica adicional. Mk4, Q y Mk5 añadían material procedente de elementos seguros, aunque la implementación retenía solo cuatro bytes para reinicializar el generador.

Coinkite estima que las semillas creadas de esa manera tenían cerca de 72 bits de entropía frente a los 128 bits esperados. Aplicar funciones hash después de generar esos datos cambia su apariencia, aunque no aumenta la cantidad de semillas posibles.

Block ubicó la regresión en un cambio de código del 1° de marzo de 2021, incorporado por primera vez al firmware 4.0.0 el 17 de ese mes. Coinkite fijó su alerta para usuarios del Mk3 a partir de la versión 4.0.1.

Qué modelos y versiones de Coldcard están afectados

El dato decisivo es la versión instalada cuando se creó la frase semilla. La fecha de compra del equipo y el firmware que muestra hoy no alcanzan para determinar el riesgo.

  • Coldcard Mk3: Coinkite considera en riesgo las semillas generadas con la versión 4.0.1 o cualquier versión posterior, incluida la última compatible, 5.0.3. El fabricante todavía evalúa si puede publicar una actualización final para este modelo discontinuado. Aun si lo hiciera, la semilla anterior debería reemplazarse.
  • Coldcard Mk2: la revisión de código de Block clasifica como vulnerable el camino utilizado por las versiones 4.0.0 a 4.1.9. El aviso de Coinkite está centrado en Mk3 y todavía no ofrece una guía separada para Mk2, por lo que sus usuarios deben tomar la evaluación de Block como una señal de riesgo y migrar con especial cautela.
  • Coldcard Mk4 y Mk5: las semillas creadas antes de la versión 5.6.0 están afectadas por la reducción de entropía. Coinkite publicó el firmware 5.6.0 el 31 de julio para corregir la generación de secretos nuevos.
  • Coldcard Q: las semillas generadas antes de 1.5.0Q están afectadas. La versión corregida también fue publicada el 31 de julio.
  • Versiones anteriores: Block dejó fuera de esta regresión a Mk1 hasta 3.0.6 y a Mk2 o Mk3 hasta 3.2.2, porque utilizaban el generador de hardware mediante otra ruta.
  • Otros productos de Coinkite: TAPSIGNER, OPENDIME y SATSCARD usan bases de código diferentes y quedaron fuera del aviso.

Quien no recuerde qué firmware se utilizó al crear la frase debe tratar la semilla como potencialmente afectada. Consultar la versión actual desde Advanced > Upgrade > Show Version permite comprobar el software instalado en el equipo, aunque una actualización realizada después de la configuración inicial puede ocultar cuál fue la versión que generó la billetera.

Por qué actualizar el firmware no alcanza

El parche corrige la forma de crear secretos a partir de su instalación. La frase existente conserva exactamente las mismas palabras y, por lo tanto, el mismo universo reducido de posibles claves. Importarla en otra Coldcard, en una billetera de otra marca o en una aplicación tampoco modifica ese problema.

La solución duradera consiste en generar una frase completamente nueva con una fuente segura y transferir los bitcoins a direcciones derivadas de esa nueva semilla.

Antes de utilizar un Mk4 o Mk5 para ese proceso hay que instalar la versión 5.6.0 o posterior; en el modelo Q corresponde 1.5.0Q o posterior. Los archivos deben descargarse desde la página oficial de firmware de Coldcard y conviene verificar su firma según las instrucciones del fabricante.

Coinkite estableció una excepción para quienes añadieron al menos 50 tiradas privadas, independientes y justas de un dado durante la creación mediante la función Add Dice Rolls. Según la empresa, ese aporte agregó por sí solo un mínimo de 128 bits de entropía.

Si fueron menos de 50 tiradas, no se recuerda la cantidad o existe alguna duda sobre su privacidad, la recomendación sigue siendo migrar.

Una contraseña BIP-39 larga, aleatoria y exclusiva también agrega una barrera independiente. Esa contraseña es distinta del PIN del dispositivo. Coinkite aconseja reemplazar la semilla incluso en esos casos, ya que una frase corta, conocida o reutilizada puede ser adivinada.

Cómo migrar los fondos sin exponer la frase semilla

La urgencia no debe conducir a entregar las palabras a una página, una aplicación desconocida o una persona que ofrezca asistencia. La frase semilla nunca debe escribirse en un sitio web, enviarse por mensaje, fotografiarse ni compartirse con un supuesto soporte técnico.

La guía de Coinkite propone este procedimiento:

  1. Comprobar el modelo y el origen de la semilla. Si la versión utilizada al crearla fue vulnerable o resulta imposible determinarla, continuar con la migración.
  2. Preparar un dispositivo seguro. Actualizar un Mk4 o Mk5 a 5.6.0 o posterior, un Q a 1.5.0Q o posterior, o utilizar otro equipo confiable cuya generación de claves no esté alcanzada por el aviso.
  3. Crear una frase semilla nueva. Anotarla fuera de línea y verificar la copia antes de depositar fondos. Restaurar la frase vieja en el nuevo equipo solo trasladaría la vulnerabilidad.
  4. Verificar una dirección de recepción en la pantalla del dispositivo. La dirección mostrada en la computadora o el teléfono debe coincidir con la que confirma la billetera física.
  5. Enviar primero una suma pequeña. Confirmar que la transacción llegó y que la nueva billetera puede recuperarse y utilizarse correctamente.
  6. Transferir el saldo restante. Mantener la copia de la semilla anterior hasta comprobar que todas las cuentas, direcciones y saldos quedaron migrados.

Para una persona cuyo único equipo disponible sea un Mk3, Coinkite describe dos alternativas transitorias y avanzadas: crear una billetera protegida con una contraseña BIP-39 fuerte o generar una semilla basada exclusivamente en al menos 99 tiradas de un dado mediante la ruta Import Existing > Dice Rolls en un Mk3 vacío con firmware 4.1.9.

Ambas opciones requieren comprobar cuidadosamente copias, huellas de la billetera y direcciones; una equivocación puede bloquear el acceso a los fondos. La empresa mantiene como camino preferido una semilla nueva generada en un dispositivo corregido.

Qué falta confirmar sobre el ataque

Coinkite todavía debe publicar su revisión técnica definitiva, precisar el alcance por modelo y establecer si las 500 billeteras drenadas fueron generadas con las versiones afectadas.

También resta determinar quién ejecutó el barrido, qué información utilizó para reducir el espacio de búsqueda y si los 488,11 BTC detectados en transacciones anteriores pertenecen a la misma campaña.

Por ahora, el dato operativo más importante es independiente de esa atribución final: una semilla creada con firmware vulnerable conserva el riesgo después de actualizar el equipo. Los usuarios alcanzados deben reemplazarla mediante un proceso verificado y desconfiar de cualquier contacto que pida las palabras de recuperación con la promesa de revisar o rescatar los bitcoins.

*

Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.

*

Sumate a la comunidad Cripto247. Seguinos en X, Instagram, Facebook, YouTube, Telegram y enterate de todas las noticias del mundo cripto al instante.

Comments
anonymous profile image
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy