Logo
Cripto247
Aug 2, 2026 4:21 PM

El empresario canadiense Jonathan Goodman aseguró que sus dispositivos nunca estuvieron conectados a internet y que jamás compartió su frase de recuperación. El robo quedó vinculado a una falla de Coldcard que redujo la seguridad de las semillas creadas por algunas versiones de su firmware.

Un empresario canadiense denunció que perdió 18,25245043 Bitcoin después de que todas sus billeteras fueran vaciadas en un intervalo de apenas siete minutos. Los fondos estaban bajo autocustodia, protegidos por dispositivos Coldcard guardados en cajas fuertes y cajas de seguridad bancarias que, según su relato, nunca habían sido conectados a internet.

Jonathan Goodman descubrió el robo al ingresar a Wasabi, un programa que utilizaba para consultar sus direcciones y movimientos. En la pantalla encontró una sucesión de transacciones salientes realizadas entre las 21.36 y las 21.43 del 29 de julio.

La cantidad sustraída estaba valuada por el damnificado en algo más de 1,6 millones de dólares canadienses. Goodman sostuvo que nunca había compartido su frase semilla, mantenía los dispositivos aislados y conservaba las copias de seguridad en diferentes lugares protegidos.

“Quizás la parte más difícil es que hice todo bien”, escribió al relatar el episodio. También anticipó que presentaría una denuncia policial y un reporte ante la Comisión de Valores de Ontario, aunque reconoció que las posibilidades de recuperar los fondos son reducidas. El caso fue difundido inicialmente por el propio afectado y posteriormente recogido por medios especializados.

Featured stories

Cómo pudieron robar los Bitcoin sin tocar el dispositivo

El ataque no necesitó acceder físicamente a la Coldcard ni infectar una computadora utilizada por su propietario. La falla se encontraba en el proceso mediante el cual determinadas versiones del firmware generaban la frase semilla, es decir, el conjunto de palabras del que derivan las claves privadas que permiten controlar los Bitcoin.

Una semilla correctamente generada debe contener suficiente aleatoriedad para que resulte prácticamente imposible adivinarla. En los dispositivos afectados, un error de integración provocaba que el sistema utilizara un generador pseudoaleatorio de software en lugar de aprovechar correctamente el generador de números aleatorios del hardware.

El problema surgió porque una condición incluida en el código comprobaba si una función estaba definida, aunque su valor fuera cero. Como consecuencia, el firmware terminaba recurriendo a un sistema determinista basado parcialmente en datos del propio chip y en registros internos de tiempo.

Coinkite, la empresa canadiense responsable de Coldcard, estimó que algunas semillas creadas en los modelos Mk2 y Mk3 contaban con cerca de 40 bits de entropía, frente a los 128 bits esperados en una frase de 12 palabras. Los modelos Mk4, Mk5 y Q recibían información adicional de componentes seguros, aunque alcanzaban aproximadamente 72 bits y también quedaron considerados vulnerables.

Esta reducción permitía que un atacante generara posibles semillas en sus propios equipos, derivara las direcciones asociadas y las comparara con la información pública de la blockchain de Bitcoin. Cuando una combinación coincidía con una dirección que contenía fondos, podía reconstruir las claves necesarias para firmar una transferencia.

De esta manera, el dispositivo de la víctima podía permanecer apagado y guardado dentro de una caja de seguridad. La debilidad ya había quedado incorporada desde el momento en que se creó la frase semilla.

Goodman afirmó que los responsables utilizaron inteligencia artificial para acelerar la búsqueda. Coinkite también especuló que alguien pudo haber empleado una herramienta de IA para revisar versiones anteriores del código y encontrar el error. Hasta ahora, no se presentó evidencia pública que permita confirmar esa parte del ataque. El método técnico documentado consiste en limitar el espacio de búsqueda y probar posibles semillas fuera del dispositivo.

La actualización de Coldcard no alcanza para proteger una semilla vulnerable

Coinkite publicó actualizaciones de emergencia para los modelos afectados. Las versiones corregidas son la 4.2.0 para Mk2 y Mk3, la 5.6.0 para Mk4 y Mk5 y la 1.5.0Q para Coldcard Q. También se distribuyeron versiones específicas para la rama experimental Edge.

La instalación del nuevo firmware evita que el dispositivo vuelva a generar semillas mediante el procedimiento defectuoso. Una frase creada anteriormente mantiene su debilidad, incluso cuando se restaura en un equipo actualizado o se importa en una billetera de otra marca.

La empresa recomendó instalar primero la versión corregida, crear una frase completamente nueva, verificar la copia de seguridad y comprobar una dirección de recepción directamente en la pantalla del dispositivo. Luego aconsejó realizar una transferencia de prueba y trasladar el resto del saldo únicamente después de confirmar que la nueva billetera funciona correctamente.

Los usuarios que añadieron al menos 50 tiradas privadas e independientes de dados durante la generación de la semilla no serían vulnerables a esta falla específica. Una contraseña BIP-39 fuerte, única y almacenada por separado también reduce la exposición, aunque Coinkite aconsejó reemplazar de todas formas las semillas afectadas.

El episodio sufrido por Goodman forma parte de una serie más amplia de movimientos sospechosos. Un análisis de Galaxy Research estimó que tres posibles oleadas drenaron 1367,05 BTC de 4585 direcciones, con una valuación cercana a USD 88,6 millones en el momento del relevamiento. La firma aclaró que el cálculo se basa en patrones observados en la blockchain y que no demuestra de manera definitiva que todas las direcciones hayan sido creadas por dispositivos Coldcard vulnerables.

El caso expone un riesgo diferente de los ataques tradicionales contra billeteras: la protección física y el aislamiento de internet pueden resultar insuficientes cuando la clave nace con menos aleatoriedad de la esperada. En este escenario, el atacante no necesita encontrar, fotografiar ni robar la frase de recuperación. Puede intentar reconstruirla aprovechando el error con el que fue creada.

*

Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.

*

Sumate a la comunidad Cripto247. Seguinos en X, Instagram, Facebook, YouTube, Telegram y enterate de todas las noticias del mundo cripto al instante.

Comments
anonymous profile image
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy