Fallo en el firmware de COLDCARD vacía $115M en cuatro oleadas de ataques a Bitcoin
Un error de entropía débil en el generador de números aleatorios de COLDCARD permitió a los atacantes vaciar al menos 1.367 BTC de 4.585 direcciones en cuatro oleadas de ataques coordinados que comenzaron el 31 de julio. El exploit destruyó el modelo de seguridad air-gapped que convirtió a COLDCARD en uno de los dispositivos de autocustodia más confiables de Bitcoin.

Analisis propio, fuentes verificadas, experiencia real
Qué ocurrió
En la cuarta oleada de ataques coordinados, más de 800 carteras COLDCARD habían sido vaciadas, cada una drenada a través de un único fallo a nivel de firmware en la forma en que el dispositivo genera claves privadas. Según BeInCrypto ES, las primeras tres oleadas confirmadas sumaron 1.367,05 BTC extraídos de 4.585 direcciones. Una cuarta oleada añadió 462 nuevas víctimas y otros 486 BTC, según DiarioBitcoin, con pérdidas totales reportadas que alcanzaron los $115M.
La superficie de ataque se extiende más allá de lo que sugieren las cifras iniciales. CoinDesk informó que el 4 de agosto una cartera de Bitcoin inactiva durante 12 años movió $31 millones como parte de una oleada de migración más amplia provocada por la brecha, con múltiples carteras dormidas desde 2013 que se activaron repentinamente. Esto sugiere que el fallo de entropía afectó a una generación de dispositivos mucho más amplia de lo que implicaban los recuentos iniciales.
Como dato adicional preocupante, DiarioBitcoin informó que el modelo de IA Claude de Anthropic identificó la vulnerabilidad raíz en solo ocho minutos tras obtener acceso al código del firmware. La rapidez de ese descubrimiento subraya cuánto tiempo estuvo el fallo sin detectar en el hardware comercializado.
Cómo funcionó el ataque
La clase de vulnerabilidad es la Generación No Aleatoria de Claves Privadas: una fuente de entropía débil dentro del generador de números aleatorios (RNG) de COLDCARD. Las claves privadas de Bitcoin deben extraerse de un pool de entropía criptográficamente seguro de al menos 256 bits. Cuando un RNG produce valores con aleatoriedad insuficiente, las claves que genera ocupan una fracción del espacio de claves posible en lugar de distribuirse uniformemente.
Los atacantes escanean este espacio de claves reducido de forma programática, generan las mismas claves que habría producido el dispositivo y luego vacían cualquier dirección con fondos. El enfoque requiere capacidad de cómputo significativa, pero es completamente factible una vez que el pool objetivo es suficientemente reducido. Dado que el fallo existe en la etapa de generación de claves, la naturaleza air-gapped del dispositivo no ofrece protección. El air-gapping previene la intrusión por red; no puede proteger una clave que era matemáticamente débil desde el momento en que fue creada.
Decrypt señaló que las carteras air-gapped reducen la exposición a los hackers, pero no son inmunes a las amenazas enraizadas en el propio dispositivo. Jameson Lopp, citado por DiarioBitcoin, argumentó que el exploit expone el límite práctico del mantra "no confíes, verifica": la mayoría de los usuarios no puede auditar la generación de entropía a nivel de firmware, por lo que depositaron confianza exactamente donde vivía el fallo.
Qué fondos de usuarios están en riesgo
Los fondos en carteras generadas por versiones de firmware afectadas de COLDCARD están en riesgo. El total confirmado en tres oleadas es de 1.367,05 BTC de 4.585 direcciones, con una cuarta oleada que sumó 462 direcciones más y 486 BTC, según DiarioBitcoin. Las probabilidades de recuperación para las carteras ya vaciadas son prácticamente nulas. Las transacciones de Bitcoin son irreversibles por diseño, y ZachXBT se negó a rastrear los fondos robados por falta de apoyo de la comunidad, lo que elimina uno de los pocos mecanismos que a veces produce información procesable tras un robo importante.
Los datos on-chain citados por ForkLog muestran que los holders migran los fondos restantes a nuevas carteras en lugar de exchanges, una decisión racional que limita la exposición adicional sin generar deslizamiento. Los datos de Glassnode confirmaron que ocho métricas on-chain registraron valores muy por encima de su mediana de dos años el día en que se conoció la noticia, lo que refleja la escala de la actividad de migración coordinada.
El daño colateral ya se extiende más allá de los usuarios de COLDCARD. BeInCrypto documentó el pánico que afectó la reputación de Ledger por asociación, con usuarios que cuestionan la seguridad de las carteras hardware en todo el sector. La brecha ha abierto una crisis de confianza más amplia en la autocustodia que ningún parche de firmware cerrará rápidamente.
Reconocimiento de patrones
Esta clase de exploit tiene un precedente histórico claro. En 2013, un fallo crítico en el RNG de Android produjo entropía débil para las aplicaciones de carteras Bitcoin, lo que permitió a los atacantes reconstruir claves privadas a partir de firmas ECDSA. La superficie de ataque y la metodología replican exactamente a COLDCARD: un RNG a nivel de firmware que produce claves de apariencia válida pero que ocupan un subconjunto predecible del espacio de claves. Los desarrolladores emitieron parches de emergencia, pero no antes de que se vaciaran fondos significativos de direcciones generadas en versiones vulnerables de Android.
El hackeo del generador de direcciones vanity Profanity en 2022 es un paralelo estructural más cercano. Profanity utilizaba una semilla de 32 bits para generar direcciones de Ethereum, y los investigadores demostraron que el espacio de claves completo podía forzarse en hardware GPU convencional en cuestión de horas. Solo Wintermute perdió $160 millones en direcciones creadas con la herramienta. La lección de Profanity no fue asimilada ampliamente, y COLDCARD repitió el error estructural en una cadena diferente y en un factor de forma distinto, casi cuatro años después.
El robo de semillas de IOTA en 2018 completa el patrón. Un generador de semillas en línea de terceros producía semillas con entropía débil, y los atacantes que ejecutaron el mismo generador recuperaron las semillas de las víctimas y vaciaron las carteras sin tocar directamente la red IOTA. En cada uno de estos tres casos, el hilo común es un generador que presenta una interfaz de apariencia correcta al usuario pero falla en el nivel estadístico donde reside verdaderamente la seguridad.
Qué hacer ahora
Mueve los fondos de inmediato desde cualquier dirección generada por COLDCARD a una nueva dirección generada por un dispositivo diferente y no afectado. Usa una cartera de software de código abierto en una máquina air-gapped con una fuente de entropía documentada, o una cartera hardware de un fabricante diferente con un historial de auditoría limpio. No generes una nueva dirección COLDCARD hasta que Coinkite publique un parche de firmware verificado y una auditoría independiente confirme la corrección del RNG. Actualizar el firmware no protege las claves ya generadas bajo la versión vulnerable.
El patrón de múltiples oleadas confirmado por BeInCrypto ES y DiarioBitcoin muestra que los atacantes escanean el espacio de claves vulnerable de forma continua, no en un solo paso, lo que significa que la amenaza sigue activa ahora. Si aún no has sido afectado, actúa antes de que la próxima oleada alcance tu dirección.
Al migrar, envía los fondos a una nueva dirección de autocustodia en lugar de a un exchange, siguiendo el enfoque que ForkLog confirmó que adoptan los holders experimentados. Genera una semilla nueva en un dispositivo con una fuente de entropía auditada públicamente, respalda la frase semilla en papel en al menos dos ubicaciones físicas separadas y consolida tu saldo en una sola transacción para evitar dejar polvo.
A partir de ahora, trata la auditabilidad de la entropía como un requisito mínimo al evaluar cualquier cartera hardware. Ningún dispositivo cuya implementación de RNG sea de código cerrado o carezca de pruebas de entropía independientes publicadas debería custodiar fondos significativos. El estándar "no confíes, verifica" debe aplicarse a la generación de claves en sí, no solo a la firma de transacciones.
FAQ
¿Las carteras COLDCARD que aún no han sido vaciadas siguen en riesgo?
Sí. Los ataques se han producido en cuatro oleadas confirmadas a lo largo de varios días, y el escaneo del espacio de claves parece continuar. Cualquier cartera generada por las versiones de firmware afectadas sigue en riesgo hasta que los fondos se trasladen a una dirección creada por un dispositivo diferente y no afectado.
¿Se pueden recuperar los fondos robados en el hackeo de COLDCARD?
No. Las transacciones de Bitcoin son irreversibles, y ZachXBT se negó a rastrear el hackeo por falta de apoyo de la comunidad, eliminando uno de los pocos caminos realistas para identificar las direcciones de los atacantes.
¿Afecta este exploit a otras carteras hardware como Ledger?
No hay evidencia confirmada de que los dispositivos Ledger compartan el mismo fallo de RNG. Como informó BeInCrypto, el pánico en torno a COLDCARD ha dañado la reputación de Ledger por asociación, pero la vulnerabilidad técnica es específica del firmware de COLDCARD en esta etapa.
Este articulo es con fines educativos y no constituye asesoramiento de inversion. Las criptomonedas conllevan un alto riesgo. Solo opere con fondos que pueda permitirse perder.
Equipo CoinMagnetic
Inversores en cripto desde 2017. Operamos con nuestro propio dinero y probamos cada exchange personalmente.
Actualizado: agosto de 2026
Sigue nuestro analisis en Telegram
Publicamos analisis, resumenes y pronosticos en nuestro canal de Telegram.
Seguir el canal