Un barrido de 594 bitcoin coincide con un fallo aún investigado en Coldcard Mk3
Una advertencia oficial mientras continúa la investigación
Coinkite publicó el aviso de seguridad para Coldcard Mk3 el 30 de julio de 2026. La compañía pidió actuar a quienes generaron su frase semilla con el modelo Mk3 y el firmware 4.0.1 —distribuido en marzo de 2021— o cualquiera de sus versiones posteriores, incluida la última actualización 5.0.3. La advertencia se refiere a las semillas creadas por esos dispositivos, no a todos los monederos Coldcard existentes.
Los modelos Mk4, Q y Mk5 no presentan el mismo problema según el análisis preliminar. Coinkite no ha publicado todavía una autopsia técnica completa ni ha identificado el fragmento concreto de código responsable. La empresa describió la situación como una investigación abierta y anticipó una revisión formal, por lo que aún no puede determinarse qué versiones produjeron semillas insuficientemente aleatorias ni con qué frecuencia pudo ocurrir.
La fecha del acontecimiento y la publicación periodística coinciden con la alerta. The Block reconstruyó el caso durante la noche del día 30 y CoinDesk informó del barrido en las primeras horas del 31. Las fuentes coinciden en el riesgo atribuido al generador de semillas, pero la relación causal con los fondos retirados permanece sin confirmar.
Qué ocurrió con los 594,5 BTC
Los analistas observaron que aproximadamente 594,5 BTC, valorados entonces en unos 38,3 millones de dólares, salieron de cerca de 500 direcciones de firma única. Las operaciones se concentraron en cuatro bloques consecutivos de Bitcoin —del 960.188 al 960.191— y se completaron en unos 25 minutos, según la reconstrucción publicada por CoinDesk.
Un barrido coordinado puede indicar que una misma persona obtuvo acceso a numerosas claves o logró reconstruirlas a partir de un defecto común. Sin embargo, las transacciones públicas solo demuestran que alguien presentó firmas válidas para gastar los fondos. No explican por sí mismas si las semillas procedían de Coldcard Mk3, si los dispositivos compartían una versión concreta o si las claves fueron obtenidas mediante otro vector.
Coinkite no ha confirmado que el incidente de 594,5 BTC fuera provocado por su firmware. Esa distinción impide presentar el importe como una pérdida oficialmente atribuida al fabricante. Tampoco se ha divulgado una lista verificada de los dispositivos afectados, las fechas de generación de cada semilla o la identidad de las personas que controlaban las direcciones.
Los fondos se encontraban en direcciones de firma única. En ese modelo basta una clave privada válida para autorizar el gasto. Una configuración multifirma, en cambio, requiere varias claves independientes; habría podido limitar el impacto de una semilla defectuosa si los demás firmantes se hubieran creado con fuentes de aleatoriedad distintas.
Por qué la aleatoriedad protege una cartera
Una frase semilla es una representación legible del secreto maestro con el que una cartera deriva sus claves y direcciones. Normalmente contiene 12 o 24 palabras seleccionadas mediante un proceso definido por BIP-39, una propuesta ampliamente utilizada para generar y recuperar monederos. El dispositivo no almacena las monedas: conserva o deriva las claves que permiten firmar operaciones registradas en Bitcoin.
La seguridad depende de la entropía, término técnico que describe el grado de imprevisibilidad. Si el generador produce suficientes combinaciones posibles, probarlas todas resulta inviable. Si un fallo reduce significativamente ese espacio, un atacante puede calcular candidatos, derivar sus direcciones y buscar en la cadena cuáles contienen fondos.
Una semilla puede parecer válida y utilizar las palabras correctas aunque su origen sea predecible. Las comprobaciones incluidas en BIP-39 detectan errores de escritura, pero no demuestran que el generador aleatorio fuera seguro. Por eso el problema resulta especialmente delicado: el usuario puede conservar correctamente su dispositivo y su copia en papel mientras el secreto original contiene menos aleatoriedad de la esperada.
Todavía no se conoce la reducción efectiva de entropía ni la cantidad de semillas reproducibles. Sin esos datos no es posible estimar cuántos dispositivos están expuestos o cuánto tiempo necesitaría un atacante para probar sus combinaciones. La recomendación de migrar adopta un enfoque preventivo ante esa incertidumbre.
La contraseña adicional cambia el análisis
Coinkite considera que una contraseña BIP-39 fuerte y exclusiva reduce considerablemente el riesgo preliminar. Esta passphrase se combina con las palabras para derivar una cartera diferente. Aunque un atacante reconstruya la semilla básica, todavía tendría que adivinar esa contraseña para encontrar las mismas claves.
La contraseña BIP-39 no debe confundirse con el PIN del dispositivo. El PIN controla el acceso físico a la interfaz de Coldcard, pero no modifica matemáticamente las claves derivadas de la semilla. Si el problema se encuentra en la generación del secreto, cambiar únicamente el PIN no crea una cartera nueva ni neutraliza una posible debilidad.
La protección depende además de la calidad de la contraseña. Una palabra común, una variante previsible o información personal puede ser probada automáticamente. Coinkite recomienda una combinación fuerte, exclusiva y registrada de forma segura. Perderla produce el efecto contrario: incluso con las palabras correctas, el propietario no podrá reconstruir la cartera asociada.
Quienes no sepan con certeza si utilizaron una passphrase robusta deben tratar la semilla como potencialmente vulnerable. La ausencia de una sustracción hasta ahora tampoco demuestra seguridad, porque un atacante podría identificar direcciones y esperar a que reciban más fondos.
Cómo recomienda Coinkite trasladar los fondos
La opción preferente es generar una semilla completamente nueva en un dispositivo no afectado y enviar allí los activos. Coinkite aconseja registrar la huella maestra o XFP —un identificador corto de la cartera—, apagar y encender el aparato y confirmar que la copia de seguridad reconstruye exactamente la misma configuración.
Antes de mover todo el saldo conviene realizar una transferencia pequeña y comprobar su recepción. Después debe enviarse el resto mediante una operación normal de Bitcoin. No basta con importar la antigua semilla en otro dispositivo: hacerlo reproduciría las mismas claves potencialmente débiles.
Como alternativa avanzada, la compañía permite utilizar un Mk3 vacío con el firmware 4.1.9 y generar la entropía mediante al menos 99 tiradas independientes de un dado justo de seis caras. Debe emplearse la ruta específica para dados y no la opción convencional “New Wallet”. El procedimiento solo es recomendable para quien pueda controlar la autenticidad del firmware y registrar correctamente las tiradas.
Las personas afectadas deben desconfiar de supuestas herramientas de migración que pidan introducir las 24 palabras en una página web. La operación legítima se firma desde una cartera bajo control del propietario; ni Coinkite ni un servicio de asistencia necesitan recibir la frase completa por correo, formulario o mensajería.
Responsabilidad, recuperación y próximos datos
Una cartera de hardware reduce la exposición de las claves a ordenadores conectados, pero su seguridad depende del dispositivo, el firmware, la generación aleatoria, las copias de respaldo y el procedimiento seguido por el usuario. Un defecto en cualquiera de esas capas puede anular parte de la protección esperada sin que Bitcoin haya sufrido una vulnerabilidad.
El incidente tampoco implica que la red o el algoritmo de firma hayan sido quebrados. Las operaciones fueron aceptadas porque contenían firmas válidas. La cuestión es si el secreto necesario para producirlas pudo calcularse debido a una generación deficiente o si fue obtenido por otro método.
Los próximos elementos decisivos serán el informe técnico de Coinkite, la identificación de las versiones realmente vulnerables, una explicación cuantitativa de la pérdida de entropía y pruebas independientes que vinculen —o separen— el defecto del barrido observado. También deberá conocerse si existe algún mecanismo de compensación para propietarios que acrediten pérdidas.
Hasta entonces, hay dos hechos verificables pero no una causalidad demostrada: Coinkite reconoce un riesgo en semillas generadas por Coldcard Mk3, y unas 500 direcciones de características similares fueron barridas por 594,5 BTC. La prioridad práctica consiste en trasladar preventivamente los fondos sin convertir una investigación abierta en una atribución definitiva.