COLDCARD: una vulnerabilidad de RNG en el firmware relacionada con el robo de 88 millones de dólares en Bitcoin

Ciberseguridad yesterdayAñadir a favoritos

COLDCARD: una vulnerabilidad de RNG en el firmware relacionada con el robo de 88 millones de dólares en Bitcoin
Ilustración : Momiji Shirogane

Un defecto en el generador de números aleatorios del monedero hardware COLDCARD habría permitido derivar y vaciar miles de carteras: uno de los mayores robos documentados en hardware «frío».

Hechos

Según BleepingComputer (2 de agosto de 2026), una vulnerabilidad en el firmware del hardware wallet COLDCARD (Coinkite) es probablemente la causa del robo de ~88,6 millones de dólares en Bitcoin, sustraídos de miles de carteras cuya seed (mnemónico BIP39) había sido generada con un generador de números pseudoaleatorios (PRNG, Pseudo-Random Number Generator) defectuoso. En la práctica, la seed no era impredecible: pertenecía a un espacio considerablemente reducido, lo que permite a un atacante que conoce el defecto rederivar las claves privadas a partir de nada más que la dirección pública observada en la cadena.

El hardware wallet está diseñado para ser la última línea de defensa: la clave privada solo existe dentro del dispositivo, aislada de internet, y la generación de entropía depende del hardware del equipo. Si la entropía inicial está sesgada, todo lo demás se derrumba: el aislamiento físico pierde todo valor.

Análisis

El punto crítico no es «alguien hackeó un COLDCARD»: es la generación de entropía. Un PRNG mal sembrado o sesgado no se detecta en el uso: las seeds producidas parecen secuencias BIP39 válidas, se descifran normalmente, y el usuario literalmente no puede saber que su cartera es vulnerable. El desastre solo se desencadena cuando un tercero que ha comprendido el defecto publica o explota el ataque. Esto convierte la falla en una puerta trasera criptográfica de facto, incluso si es el resultado de un error no intencional.

Para el lector de cripto: este caso recuerda a incidentes históricos en otros wallets, como el bug de Java SecureRandom en Android (Bitcoin, 2013) y varios incidentes en scripts de airgap DIY. El patrón es siempre el mismo: entropía insuficiente en el generador → recuperación en frío por un tercero → ninguna traza en la cadena antes de la exfiltración final.

Qué hacer ahora

  • Usuarios de COLDCARD: consultar inmediatamente los advisories oficiales de Coinkite y verificar si el firmware/modelo y el período de generación de su seed están dentro de la ventana afectada.
  • Si su seed está potencialmente comprometida: no confíe en la inactividad en la cadena para tranquilizarse. Genere una nueva seed en un dispositivo seguro y transfiera todos los fondos a las nuevas direcciones.
  • En general: cuando un hardware wallet le pide aceptar la seed que genera, verifique que la fuente de entropía sea doble: la mayoría de los dispositivos modernos permiten mezclar su propia entropía (dados físicos, extra words) con la del generador de hardware. Esto reduce el riesgo de un PRNG sesgado a cero.

Para recordar: en un hardware wallet, el eslabón más débil casi nunca es la pantalla, el botón o incluso el firmware de visualización: es la fuente de entropía. Una auditoría criptográfica seria siempre comienza por ella.

Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
¿Te ha resultado útil este artículo?

9 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información