Coldcard: el mayor golpe a la autocustodia · CryptoNews
Viernes, 31 de julio de 2026
1 Qué ha pasado esta madrugada
- 594,5 BTC (~38M$) barridos de ~500 carteras Coldcard en 25 minutos (01:31–01:56 UTC), en solo 4 bloques
- El ladrón filtró: solo carteras con más de 0,15 BTC · Botín consolidado: 562 BTC en una dirección que no se ha movido
- Block (los de Bitkey) detecta 695 transacciones previas con la misma huella: +488 BTC → el total podría rondar 1.082 BTC
2 El fallo, explicado en simple
- Tu semilla es una lotería: debería haber 340 undecillones de boletos posibles (un 34 con 37 ceros)
- Desde marzo de 2021, el firmware del Mk3 saltaba en silencio el generador de azar del chip y usaba uno predecible (número de serie + reloj): quedaron ~1 billón de boletos — un ordenador los recorre todos
- No es teoría: un desarrollador de Bitcoin Core lo reprodujo en un Mk3 recién estrenado — «siento decirlo: este es el momento de entrar en pánico» (para Mk3)
La causa: un error de una línea (#ifndef) al reescribir el firmware en 2021. Cinco años sin que nadie lo viera.
3 El trigo y la paja
✔ Real
- Semillas generadas en un Mk3 (firmware 4.0.1–5.0.3, desde mar-2021): riesgo alto y el barrido probablemente sigue activo
- Coinkite admite que Mk4, Mk5 y Q también perdieron entropía (~72 bits): mucho más difícil, pero piden semilla nueva
- Actualizar firmware no arregla una semilla ya generada
✘ FOMO
- «Todas las hardware wallets están hackeadas» — es un error del código de Coldcard; nadie más usa ese código
- «La autocustodia ha muerto» — dados, multifirma, passphrase y semillas importadas se salvaron
- «Corre y muévelo todo YA» — las prisas pierden más dinero que el fallo; Coinkite lo avisa literalmente
4 ¿Tienes Coldcard? Tu checklist
Mk3 con semilla creada en el dispositivo (2021–hoy)
Migra hoy, pero con método: semilla nueva en un dispositivo no afectado (o con dados), transacción de prueba pequeña, y después el resto
Riesgo muy inferior, pero Coinkite recomienda: firmware nuevo (5.6.0 / 1.5.0Q) + generar semilla nueva + migrar con calma
Estás (en principio) a salvo si…
Semilla con 50+ tiradas de dados, semilla importada de otro sitio, multifirma, o passphrase BIP-39 (es otra cartera) — aun así, vigila tus direcciones
Tapsigner · Opendime · Satscard
Otro código: no afectados
5 ¿Y Ledger y Trezor? No afectados
- El fallo es un error de programación del firmware de Coldcard, no de las carteras frías como concepto: Ledger y Trezor no comparten ni una línea de ese código
- Cada fabricante genera su azar por su cuenta — Ledger lo hace dentro de un chip seguro certificado con su propio generador de aleatoriedad
- Ni Ledger ni Trezor han emitido comunicado por ahora: no les toca, no hay nada que parchear
- La lección honesta: ningún fabricante es infalible — para cantidades serias, capas: passphrase y multifirma
Para cerrar
El botín no se ha movido — los exchanges vigilan la dirección
El fallo estuvo 5 años a la vista en código abierto
La passphrase de 25ª palabra salvó fondos ayer
Bitcoin ni se inmutó: cierra julio +9,8%