Un exploit en Coldcard Mk3 vacía 38 millones de dólares en BTC de 500 monederos

Resumen del mercado generado por IA
Al parecer, un exploit vinculado a un fallo de entropía en la generación de semillas de Coldcard Mk3 permitió el robo de ~594 BTC (~38 M$) de ~500 monederos en cuestión de minutos, socavando la confianza en la autocustodia de Bitcoin y en la seguridad operativa de los monederos hardware. Aunque las frases de paso y las mitigaciones con multisig parecen eficaces, la urgencia por migrar fondos eleva los riesgos de error del usuario y de phishing, lo que probablemente incremente la cautela a corto plazo en torno a las prácticas de autocustodia y el escrutinio de los proveedores de custodia.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-2.86%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El 30 de julio, la autocustodia de Bitcoin (BTC) vivió una prueba de resistencia. Un atacante sustrajo aproximadamente 594 BTC —valorados en más de 38 millones de dólares— de unos 500 monederos Coldcard en un intervalo de entre 15 y 25 minutos. El incidente ha reabierto el debate sobre la seguridad de la custodia propia: las víctimas habían seguido las mejores prácticas, con un dispositivo air-gapped de buena reputación, sin introducir la semilla en un ordenador conectado a internet y con fondos inmovilizados durante años, y aun así perdieron el dinero. Según investigaciones on-chain, el robo se apoyó en un fallo de generación de semillas en Coldcard Mk3. El error reducía la entropía, haciendo que algunas frases de recuperación fueran más predecibles. En condiciones normales, un monedero hardware crea la semilla mediante aleatoriedad real; en este caso, el defecto alteraba la selección de palabras y recortaba de forma drástica el número de combinaciones posibles. En lugar de un espacio de búsqueda del orden de 340 undecillones, el dispositivo estaría eligiendo entre unos pocos miles de millones. Aunque la cifra sigue siendo grande, queda a años luz del nivel de seguridad esperado. La frase semilla no mostraba señales evidentes de anomalía y utilizaba el listado estándar de palabras, lo que dificultó detectar el problema a simple vista, pero redujo enormemente el trabajo necesario para adivinarla. Coinkite, la empresa detrás de Coldcard, publicó un aviso de seguridad y ha recibido críticas pese a haber alertado de que los fondos en Mk3 no eran seguros bajo ciertas condiciones. La compañía indicó que el riesgo era mínimo para quienes añadieron una passphrase BIP39. También señaló que semillas generadas en Mk4, Q y Mk5 antes del firmware corregido podían verse afectadas. En su informe, advirtió: "Si generaste una semilla en un Mk3 después del firmware 4.0.1, tus fondos pueden estar en riesgo". Coinkite precisó que otros firmantes hardware de su catálogo —TAPSIGNER, OPENDIME y SATSCARD— no se vieron afectados. La recomendación para usuarios de Mk3 es mover los fondos cuanto antes y migrarlos a una nueva semilla creada en un dispositivo no afectado. Como alternativas, sugiere usar una passphrase BIP39 robusta o una semilla generada únicamente con dados. Aun con el análisis técnico detallado, el traslado de fondos bajo presión temporal eleva el riesgo de errores del usuario, phishing o decisiones precipitadas. El ataque ha generado nerviosismo en la comunidad, pero no compromete el ecosistema de Bitcoin en su conjunto. El alcance se concentró en monederos hardware de firma única (singlesig), lo que vuelve a poner en primer plano la necesidad de capas adicionales: passphrases, esquemas multisig y generación de entropía verificable mediante dados. Resumen: un atacante explotó una vulnerabilidad de Coldcard Mk3 y drenó 594 BTC (unos 38 millones de dólares) en menos de media hora. La autocustodia se enfrenta a una prueba exigente, pero las configuraciones con capas extra como multisig mantienen su solidez.