Logo
Cripto247
Aug 1, 2026 2:01 PM

Una falla en el generador de números aleatorios de Coldcard permitió reconstruir claves privadas fuera de línea. El fabricante publicó actualizaciones y pidió migrar los fondos a nuevas semillas.

Un atacante vació los fondos distribuidos en 1.196 direcciones de Bitcoin y se apoderó de 1.082,65 BTC, valuados en unos USD 70,2 millones, durante una operación que duró apenas 41 minutos. La maniobra se ejecutó sin acceder físicamente a las billeteras ni conectarse con ellas.

Según el relevamiento publicado por Galaxy Research, los bitcoins fueron retirados entre la 1.10 y la 1.51 UTC del 30 de julio mediante transacciones incluidas en seis bloques. La nueva reconstrucción casi duplicó la estimación inicial, que solamente había identificado una de las direcciones utilizadas para concentrar el dinero.

Los investigadores vincularon el ataque con una vulnerabilidad en el firmware de Coldcard, una línea de billeteras físicas fabricadas por Coinkite. El error redujo la cantidad de semillas posibles y permitió que las claves privadas fueran calculadas desde otra computadora, mientras los dispositivos de las víctimas permanecían desconectados.

Cómo reconstruyeron las claves sin acceder a las billeteras

Cuando una hardware wallet se configura por primera vez, genera una semilla de recuperación a partir de un número que debe ser impredecible. Esa semilla funciona como punto de partida para crear las claves privadas y las direcciones que posteriormente controlarán los bitcoins.

Featured stories

El firmware de Coldcard debía obtener ese valor mediante un generador de números aleatorios integrado en el hardware. Una opción interna mantenía deshabilitada esa función, mientras que una biblioteca comprobaba únicamente si la configuración existía. Como resultado, el sistema utilizaba un generador de software alimentado con el identificador del chip y los registros de su reloj.

Esos datos pueden parecer aleatorios, aunque responden a información fija o a estados temporales que pueden medirse, acotarse o reproducirse. El análisis de Block Bitcoin Engineering and Security determinó que la generación podía llegar a ser predecible en los modelos Mk2 y Mk3 que utilizaban la rama vulnerable del firmware.

En las versiones Mk4, Q y Mk5 se agregaba información procedente de un elemento seguro. El sistema solamente conservaba 32 bits de ese valor. Una vez establecidos el estado alternativo del generador y su historial de llamadas, quedaban como máximo (2^{32}) flujos posibles, equivalentes a unos 4.300 millones.

La cifra continúa siendo elevada para una persona, aunque resulta abordable para equipos informáticos especializados. El costo real del ataque depende del identificador del dispositivo, los tiempos de arranque, las llamadas previas al generador y el trabajo necesario para derivar cada dirección.

A partir de esos datos, el atacante puede producir semillas candidatas en su propio hardware, calcular las direcciones asociadas y compararlas con la blockchain pública de Bitcoin. Cuando encuentra una coincidencia, obtiene la clave privada necesaria para firmar una transacción y transferir el saldo.

El barrido de 1082 BTC duró 41 minutos

Las operaciones aparecieron agrupadas en seis bloques, con tres bloques intermedios sin movimientos relacionados. Ese comportamiento sugiere que las transacciones fueron difundidas por lotes y formaban parte de un proceso automatizado.

Galaxy Research también identificó direcciones de tres formatos diferentes. La mayoría utilizaba el estándar SegWit nativo, mientras que otras correspondían a formatos anteriores. Para los investigadores, esta variedad coincide con una búsqueda sistemática capaz de comprobar las distintas rutas de derivación que podría haber producido cada semilla.

Los 1082,65 BTC terminaron concentrados en cuatro direcciones y permanecían inmóviles al momento del último relevamiento. La estimación original había seguido solamente una de ellas, lo que explica el salto desde la cifra informada durante las primeras horas del incidente hasta los actuales USD 70,2 millones.

La vulnerabilidad mantiene expuestos otros fondos almacenados con semillas creadas por las versiones afectadas. La búsqueda puede realizarse íntegramente desde la infraestructura del atacante, detenerse y continuar más adelante sin generar actividad dentro de las billeteras de las víctimas.

Qué deben hacer los usuarios de Coldcard

Coinkite publicó versiones corregidas para todos los modelos alcanzados. La alerta de seguridad de la compañía recomienda instalar la versión 4.2.0 o posterior en Mk3; 5.6.0 o posterior en Mk4 y Mk5 estándar; y 1.5.0Q o posterior en Coldcard Q. Los equipos que utilizan la rama Edge requieren las versiones 6.6.0X o 6.6.0QX, según el modelo.

La advertencia incluye las semillas generadas en Mk3 con firmware 4.0.1 a 4.1.9, además de las creadas en Mk4, Mk5 y Q antes de las actualizaciones correspondientes. El informe independiente de Block también ubica dentro del camino vulnerable a los Mk2 con versiones 4.0.0 a 4.1.9.

Actualizar el firmware corrige la generación de futuras semillas. Las claves creadas anteriormente conservan la vulnerabilidad incluso si se importan en otro dispositivo. Por esa razón, Coinkite aconseja instalar primero la actualización, crear una semilla completamente nueva, verificar su copia de respaldo y realizar una transferencia de prueba antes de mover el saldo restante.

La compañía estableció una excepción para quienes añadieron al menos 50 tiradas privadas, independientes y verdaderamente aleatorias de un dado durante la creación de la semilla. Ante cualquier duda sobre ese procedimiento, la recomendación continúa siendo migrar los fondos.

El caso demuestra que el aislamiento físico protege una clave después de su creación, mientras que su seguridad también depende de la calidad del proceso que la generó. Las semillas vulnerables seguirán expuestas hasta que sus propietarios trasladen los bitcoins a direcciones nuevas.

*

Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.

*

Sumate a la comunidad Cripto247. Seguinos en X, Instagram, Facebook, YouTube, Telegram y enterate de todas las noticias del mundo cripto al instante.

Comments
anonymous profile image
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy