Un fallo en la semilla de Coldcard deja expuestos 2.055 BTC y pérdidas de 130 millones de dólares en 7.700 direcciones

Resumen del mercado generado por IA
Informes que citan a Galaxy Research estiman que se robaron ~2.055 BTC (~130 M$) en más de 7.700 direcciones debido a un fallo en la generación de semillas de Coldcard que redujo la entropía y permitió la búsqueda de claves sin conexión con datos limitados del dispositivo. Varias oleadas rápidas de barridos onchain sugieren una explotación sistemática y un riesgo operativo continuo. Aunque hay disponible un firmware de emergencia, las semillas comprometidas siguen siendo vulnerables, lo que aumenta el escrutinio a corto plazo sobre la custodia, la confianza en las wallets y el cumplimiento normativo entre los usuarios de Bitcoin y los proveedores de servicios.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.50%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Las pérdidas vinculadas al ataque relacionado con Coldcard ascienden a unos 2.055 bitcoin (BTC), valorados en 130 millones de dólares, y afectan a más de 7.700 direcciones, según estimaciones de Galaxy Research citadas por la cuenta de analítica Lookonchain. El cálculo llega tras detectarse varias oleadas de barridos on-chain presuntamente asociadas a un fallo en la generación de semillas en dispositivos de la canadiense Coinkite. El problema se originó en un error de integración del firmware de marzo de 2021 que desvió la generación de la semilla hacia un generador de números pseudoaleatorios (PRNG) determinista por software, en lugar de utilizar el generador de números aleatorios (RNG) por hardware del STM32. En la configuración de producción, el macro hardwareRNG se definió como cero, pero la librería libngu comprobaba si el macro existía, no si estaba habilitado, lo que terminó vinculando la compilación al mecanismo de respaldo Yasmarang de MicroPython. Ese respaldo se inicializaba con identificadores únicos del chip y registros del temporizador, y no incorporaba nueva entropía tras la inicialización. Block explicó que un atacante capaz de determinar o acotar de forma suficiente el UID del dispositivo, el estado del temporizador y el historial previo de llamadas al RNG podría reproducir offline flujos de salida candidatos, derivar direcciones y contrastarlas con datos públicos de la cadena. En una actualización urgente de seguridad publicada el 31 de julio de 2026, Coldcard advirtió: en Mk3, si la semilla se generó con 4.0.1+ sin ≥50 tiradas de dados privadas e independientes, conviene iniciar una migración cuidadosa cuanto antes. En Mk4/Mk5 con versiones <5.6.0 o en Q con <1.5.0Q, se recomienda actualizar primero, generar una nueva semilla y migrar después. Coinkite estima que la entropía efectiva de las semillas afectadas se sitúa en torno a 40 bits en hardware Mk3 y cerca de 72 bits en Mk4, Mk5 y Q, frente a los 128 bits de una semilla BIP39 de 12 palabras. Block señaló que el coste práctico de reproducir semillas depende de la información disponible sobre el UID, el momento de arranque, las llamadas previas al RNG y el coste de derivación. La compañía distribuyó firmware de emergencia para los modelos y ramas afectadas el 31 de julio, pero recalca que instalarlo no corrige una semilla ya debilitada. El consejo es generar una semilla nueva con firmware parcheado y mover los fondos, ya que restaurar la semilla antigua arrastra la debilidad. El análisis on-chain de la vulnerabilidad del PRNG en Coldcard identificó un primer barrido el 30 de julio que drenó 1.082,65 BTC de 1.196 direcciones en 41 minutos, con una media cercana a 1 BTC por dirección. Lookonchain citó el 4 de agosto de 2026 el cálculo agregado de Galaxy Research de 2.055 BTC. Un seguimiento posterior recogido por CoinDesk describió una tercera oleada sospechosa que sustrajo alrededor de 208 BTC de 1.912 direcciones, algo más de una décima de BTC por víctima. En esa fase, las transacciones agruparon una media de seis víctimas por barrido, enviaron los fondos de cada víctima a un destino distinto y utilizaron salidas pay-to-witness-scripthash (P2WSH), en lugar de las salidas simples de clave única observadas en oleadas anteriores. Galaxy Research afirmó estar convencida de que cada oleada fue ejecutada internamente por un único operador, aunque advirtió de que los datos on-chain no permiten concluir si el mismo atacante estuvo detrás de las tres. También indicó que no ha confirmado por cómputo que todas las direcciones identificadas procedan de entropía débil de Coldcard. La firma reportó aproximadamente 600 direcciones presuntamente controladas por el atacante a investigadores federales, equipos de cumplimiento normativo y especialistas en ciberseguridad.