Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos
Un defecto en el firmware de COLDCARD degradó la aleatoriedad al generar frases semilla y se relaciona con barridos masivos de direcciones de Bitcoin, incluido un robo de 1.082,65 BTC en 41 minutos. Coinkite publicó un firmware de emergencia, pero las semillas creadas con versiones vulnerables deben considerarse expuestas y requieren migración de fondos.

Un episodio de robo coordinado vació 1.082,65 BTC de 1.196 direcciones en solo 41 minutos el 30 de julio de 2026, siguiendo un patrón de barrido automatizado que apunta a un problema de fondo mucho más delicado: la generación de frases semilla con entropía insuficiente en monederos físicos COLDCARD, de Coinkite. No se trata de una fuga puntual ni de un malware en el ordenador del usuario, sino de una debilidad que permitiría a un atacante enumerar y probar combinaciones de semillas fuera de línea, hasta dar con claves válidas y, después, firmar transacciones para mover los fondos.
La raíz del fallo se sitúa en un error de integración introducido en marzo de 2021. En lugar de apoyarse en el RNG hardware del microcontrolador STM32, algunas versiones redirigieron la creación de la semilla a un PRNG determinista por software. Ese generador se inicializó con el identificador único del chip y registros de temporización, pero no incorporó ‘entropía fresca’ después de arrancar. El resultado reduce drásticamente el espacio de búsqueda: se estimó una entropía efectiva de alrededor de 40 bits en Mk3 y de unos 72 bits en Mk4, Mk5 y Q, lejos de los 128 bits esperados en una semilla BIP39 de 12 palabras.
El alcance no depende del firmware que tenga hoy el dispositivo, sino del que se utilizó cuando se creó la semilla. Se consideran vulnerables, por modelo, semillas generadas en Mk2 y Mk3 con versiones 4.0.0 a 4.1.9, en Mk4 y Mk5 con versiones anteriores a 5.6.0, y en Q con versiones anteriores a 1.5.0Q. También se publicaron builds corregidas en ramas Edge, para Mk4/Mk5 anteriores a 6.6.0X y para Q anteriores a 6.6.0QX.
Tras el gran robo, se detectaron dos oleadas adicionales compatibles con el mismo mecanismo. La estimación observada sube a 1.367,05 BTC, cerca de 88,6 millones de dólares, repartidos en 4.585 direcciones. Se reportaron además cientos de direcciones presuntamente controladas por el atacante a investigadores y autoridades, con la sospecha de que la actividad continúa. Aun así, no se confirmó públicamente ni la reconstrucción de una semilla concreta de una víctima ni la atribución de la campaña.
Coinkite publicó un firmware de emergencia el 31 de julio, que reduce el riesgo al crear nuevas semillas. La clave es que actualizar no arregla una semilla ya generada con entropía débil. Restaurarla en el mismo monedero, o importarla en otro, conserva el problema. La recomendación práctica pasa por identificar la versión exacta con la que se creó la semilla, actualizar primero a firmware corregido, generar una semilla nueva y migrar de inmediato los fondos a direcciones derivadas de esa nueva semilla.
Hay matices. Si el usuario añadió entropía con dados, se considera no afectado por este fallo por sí solo si realizó al menos 50 tiradas justas, independientes y privadas. Si no puede asegurarlo, conviene migrar igualmente. Activar una passphrase BIP39 fuerte y única crea una cartera distinta y añade una capa defensiva, pero no sustituye la necesidad de reemplazar la semilla en los casos expuestos. Y el multisig solo aporta garantías si el quórum no depende exclusivamente de claves generadas en dispositivos o firmwares vulnerables.
En paralelo, los usuarios con fondos en direcciones potencialmente afectadas deberían vigilar la actividad on chain y priorizar el movimiento preventivo si detectan consolidaciones o barridos no autorizados. En incidentes de este tipo, la velocidad importa: una vez que el atacante automatiza la búsqueda y encuentra una semilla válida, el vaciado puede llegar en minutos.
Más información
- The Hacker News – Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes : https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html
- National Vulnerability Database (NIST) – CVE-2026-65058 Detail : https://nvd.nist.gov/vuln/detail/CVE-2026-65058
La entrada Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos se publicó primero en Una Al Día.
Powered by WPeMatico
