Un supuesto fallo de entropía en dispositivos Coldcard habría permitido drenar 594,48 BTC de más de 500 direcciones, por un valor aproximado de USD $38,3 millones. El desarrollador Peter Todd cuestionó la seguridad de las carteras hardware y recomendó evaluar alternativas de software bien auditado para configuraciones singlesig.
***
- El ataque transfirió 594,48 BTC, valorados en aproximadamente USD $38,3 millones, desde más de 500 direcciones hacia una sola cartera.
- Peter Todd sostuvo que las carteras hardware pueden depender de código poco revisado y de componentes vulnerables a ataques en la cadena de suministro.
- Los expertos recomendaron generar una nueva frase semilla y trasladar los fondos, mientras que una passphrase BIP-39 adicional podría ofrecer protección.
🚨 Alerta de seguridad en criptomonedas 🚨
Peter Todd advierte que ningún Bitcoin está seguro en singlesig tras el robo a Coldcard.
Un fallo de entropía permitió drenar 594,48 BTC valorados en USD $38,3 millones de más de 500 direcciones.
Los expertos instan a generar nuevas… pic.twitter.com/y1WonRI10i
— Diario฿itcoin (@DiarioBitcoin) July 31, 2026
Un fallo técnico relacionado con la entropía habría expuesto fondos de usuarios de Coldcard y reavivó el debate sobre la seguridad de las carteras hardware.
El mercado de carteras de criptomonedas enfrenta una nueva crisis de confianza después de que un problema en dispositivos Coldcard permitiera drenar por completo más de 500 direcciones de Bitcoin (BTC).
En una operación automatizada, los atacantes transfirieron 594,48 BTC hacia una sola cartera. El monto equivalía aproximadamente a USD $38,3 millones, según la información difundida sobre el incidente.
El caso atrajo la atención de Peter Todd, reconocido desarrollador de Bitcoin y una de las personas identificadas por un documental de HBO como posible candidato para ser Satoshi Nakamoto, el creador de Bitcoin.
La controversia no se limita al valor sustraído. También pone bajo presión la idea de que una cartera hardware ofrece, por sí sola, una protección superior frente a los riesgos digitales.
El fallo de entropía reabre el debate sobre Coldcard
La entropía es un elemento esencial en la creación de una frase semilla. Si el proceso produce valores predecibles, un atacante puede reducir el número de combinaciones necesarias para descubrir las claves privadas.
En el caso reportado, la vulnerabilidad habría aparecido durante la generación inicial de las frases semilla. Por ello, mover esas palabras a otro dispositivo no corregiría el problema de origen.
La escala del incidente elevó la preocupación entre los usuarios. Más de 500 direcciones quedaron completamente vaciadas, lo que sugiere un ataque automatizado contra claves que compartían un patrón vulnerable.
La información publicada por U.Today señaló que los fondos terminaron en una única cartera. Esa concentración facilitó seguir el movimiento de 594,48 BTC después del drenaje.
El episodio también afecta la percepción de seguridad asociada con Coldcard. Aunque las carteras hardware buscan aislar las claves de computadoras conectadas a internet, dependen del diseño del dispositivo, su código y sus componentes internos.
Los usuarios suelen considerar que una cartera física reduce los riesgos de malware y de exposición accidental. Sin embargo, esa protección no elimina los problemas que pueden ocurrir antes, durante o después de la creación de una frase semilla.
Una falla en la generación aleatoria puede comprometer una cartera incluso cuando el propietario nunca haya conectado el dispositivo a una computadora insegura. En ese escenario, el problema se encuentra en la base criptográfica de las claves.
La crítica de Peter Todd a las carteras hardware
Peter Todd afirmó que siempre ha mantenido una postura escéptica frente a las carteras hardware. Su crítica se centra en la combinación de dispositivos costosos, código poco revisado y componentes que pueden sufrir vulnerabilidades en la cadena de suministro.
El desarrollador sostuvo que los usuarios pagan una cantidad considerable por un dispositivo cuyo software puede recibir poca revisión independiente. Para Todd, el precio del producto no garantiza una auditoría exhaustiva.
It’s reasonable to add a hardware wallet in a multisig configuration. But with singlesig, probably better to stick with well audited software on commodity hardware.
— Peter Todd (@peterktodd) July 31, 2026
También cuestionó la confianza depositada en los chips que generan números aleatorios. Si el usuario no puede comprobar de dónde proviene la entropía, debe aceptar el funcionamiento interno del componente sin una verificación completa.
Como alternativa, Todd defendió la necesidad de pruebas determinísticas de extremo a extremo sobre hardware real. Esas pruebas permitirían conocer con mayor precisión cómo se crea la entropía y qué valores utiliza el dispositivo.
El desarrollador mostró un método físico para generar aleatoriedad mediante un mazo de cartas. Además, recordó una propuesta anterior para crear un generador de números aleatorios basado en un botón.
Su recomendación no implica que toda cartera hardware carezca de utilidad. Todd consideró razonable incluir una de estas herramientas dentro de una configuración multisig, en la que varias claves participan en la autorización de una transacción.
Para una configuración singlesig, sin embargo, su consejo fue distinto. Indicó que probablemente sea preferible utilizar software bien auditado en hardware de consumo.
En otra declaración relacionada, Todd también sostuvo que Bitcoin Core instalado en una computadora Linux limpia puede ofrecer mayor seguridad que Coldcard u otra cartera hardware.
El desarrollador mencionó que ayudó recientemente a una persona que configuraba QubesOS con Bitcoin Core en un ThinkPad por esa razón. La comparación refleja su preferencia por sistemas revisables frente a dispositivos especializados con componentes cerrados.
Por qué multisig no elimina automáticamente el riesgo
Multisig permite exigir varias firmas antes de mover fondos. Esta estructura puede limitar el impacto de la pérdida o el robo de una sola clave, pero su eficacia depende de cómo se hayan generado y protegido todas las claves.
Los nuevos datos atribuidos a Block Security redujeron las expectativas de que multisig fuera suficiente en este caso. Si todas las claves se crearon en dispositivos Coldcard vulnerables, los atacantes podrían comprometerlas de forma individual.
La amenaza resulta especialmente importante cuando los usuarios reutilizan el mismo proceso de generación en cada dispositivo. Una arquitectura con varias firmas no compensa una fuente de entropía defectuosa compartida por todas las claves.
Exportar las palabras de una frase semilla a otro dispositivo tampoco solucionaría la exposición. El riesgo se mantiene porque la frase original pudo haber sido predecible desde el momento de su creación.
Para recuperar la seguridad, los expertos instaron a los usuarios afectados a evacuar completamente sus activos. El procedimiento consiste en generar una nueva frase semilla con hardware de terceros y transferir los fondos a nuevas direcciones.
La recomendación supone actuar con cuidado y evitar reutilizar la frase anterior. También exige verificar el proceso de creación de la nueva cartera antes de enviar cantidades importantes.
El incidente demuestra que la seguridad debe analizarse como una cadena completa. La generación aleatoria, el almacenamiento, el software, el hardware y la gestión operativa pueden influir en la protección final.
La protección adicional de una passphrase BIP-39
Según la información difundida sobre el caso, los usuarios que añadieron una passphrase BIP-39 durante la configuración inicial podrían permanecer protegidos. Esa passphrase funciona como una barrera adicional frente a intentos de fuerza bruta contra la frase semilla.
Una passphrase BIP-39 no reemplaza la necesidad de generar correctamente las palabras semilla. Su utilidad depende de que haya sido incorporada desde el inicio y de que el atacante no pueda descubrirla.
El mecanismo crea una cartera adicional derivada de la frase semilla y de la passphrase. Sin ese segundo elemento, las palabras comprometidas no necesariamente conducen a los fondos protegidos en la cartera alternativa.
Los usuarios deben recordar, no obstante, que perder la passphrase puede provocar la pérdida permanente del acceso. Bitcoin no cuenta con una autoridad central que pueda restablecer una contraseña olvidada.
El caso de Coldcard también destaca la diferencia entre proteger una semilla y proteger las monedas. Si una semilla pudo quedar expuesta, los fondos deben moverse a direcciones controladas por nuevas claves.
La transferencia a una cartera nueva debe realizarse después de confirmar que la nueva frase semilla se generó de manera segura. Mantener activos en direcciones derivadas de la semilla anterior prolongaría el riesgo.
Para los usuarios, la lección principal consiste en no interpretar una cartera física como una garantía absoluta. El dispositivo puede reducir ciertos riesgos, pero no elimina la necesidad de revisar su software, su procedencia y su método de generación aleatoria.
La discusión planteada por Peter Todd también impulsa una pregunta más amplia sobre la verificabilidad. Cuanto más difícil sea revisar el código y reproducir la generación de claves, mayor será la dependencia de la confianza en el fabricante.
Qué significa el incidente para los usuarios de Bitcoin
El drenaje de BTC 594,48 no constituye una prueba de que todos los dispositivos Coldcard sean inseguros. Sí muestra que un error específico puede tener consecuencias graves cuando afecta la creación de numerosas carteras.
La respuesta adecuada depende de la exposición de cada usuario. Quienes generaron semillas en dispositivos potencialmente afectados deben evaluar la migración inmediata de sus fondos y evitar reutilizar las claves anteriores.
Los usuarios también deben distinguir entre una vulnerabilidad de generación y un ataque directo contra una cartera conectada. En el primer caso, las prácticas habituales de desconexión pueden no ser suficientes.
Las configuraciones multisig pueden seguir ofreciendo ventajas cuando las claves se generan de manera independiente y con procedimientos verificables. Sin embargo, la diversidad real de dispositivos y procesos resulta fundamental.
La recomendación de Todd sobre Bitcoin Core en Linux limpio abre un debate entre seguridad operativa y especialización de hardware. Un sistema común puede ser más transparente para algunos usuarios, aunque también exige una configuración cuidadosa.
El debate seguirá abierto porque no existe una solución universal para custodiar Bitcoin. Cada alternativa combina riesgos técnicos, responsabilidades del usuario y distintos niveles de auditabilidad.
El incidente de Coldcard deja una advertencia concreta: la seguridad de una cartera comienza antes de recibir fondos. Si el origen de la aleatoriedad no es confiable, el resto de las medidas puede perder efectividad.
Por ahora, la recomendación más contundente para los usuarios potencialmente afectados es generar nuevas claves y trasladar los activos. Quienes añadieron una passphrase BIP-39 desde la configuración inicial tendrían una capa adicional de protección, según los datos disponibles.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
TeamCity corrige una vulnerabilidad crítica que permitía ejecutar código sin autenticación
IA
Una falla crítica pudo comprometer todas las bases de datos de Azure Cosmos DB
Corea del Sur
Corea del Sur prepara un fondo soberano de USD $14.000 millones para dominar la IA
IA