Las investigaciones sobre la reciente vulnerabilidad detectada en las billeteras físicas Coldcard continúan revelando nuevos datos preocupantes. Lo que inicialmente parecía afectar a unos cientos de usuarios podría convertirse en uno de los incidentes de seguridad más importantes relacionados con hardware wallets de Bitcoin.
Nuevos análisis de la blockchain sugieren que los atacantes habrían realizado un cuarto barrido masivo (sweep) de fondos comprometidos, elevando las pérdidas potenciales hasta aproximadamente 1.816 BTC, equivalentes a unos 114 millones de dólares. Aunque la cifra todavía es preliminar, el caso pone de manifiesto la importancia de mantener actualizados los dispositivos y comprender cómo se generan las claves privadas.
¿Qué ocurrió con las billeteras Coldcard?
La vulnerabilidad no estuvo relacionada con la red de Bitcoin ni con un fallo en su criptografía. El problema habría surgido durante el proceso de generación de las frases semilla (Seed Phrase) en determinadas versiones del firmware de Coldcard.
Según las investigaciones, algunas versiones utilizaban una fuente de entropía insuficiente para crear claves privadas completamente aleatorias. Esto habría permitido a los atacantes reconstruir millones de posibles frases semilla mediante ataques fuera de línea (offline) hasta encontrar aquellas que coincidían con direcciones que contenían bitcoins.
Una vez obtenidas las claves privadas, los delincuentes pudieron firmar transacciones y transferir los fondos a billeteras bajo su control.
Un cuarto barrido incrementa las pérdidas
Las primeras estimaciones apuntaban al robo de aproximadamente 594 BTC pertenecientes a unas 500 billeteras.
Sin embargo, nuevos análisis on-chain detectaron otro conjunto de transacciones con el mismo patrón de comportamiento, lo que sugiere que los atacantes continúan localizando billeteras vulnerables.
Si estas estimaciones se confirman, el incidente alcanzaría cifras mucho mayores:
- Más de 5.200 direcciones potencialmente comprometidas.
- Aproximadamente 1.816 BTC robados.
- Un valor cercano a 114 millones de dólares.
Los investigadores aclaran que estas cifras siguen siendo estimaciones basadas en el análisis de la blockchain y podrían modificarse conforme avance la investigación.
¿Qué modelos podrían estar afectados?
Las investigaciones señalan principalmente a varias generaciones de dispositivos Coldcard, entre ellas:
- Coldcard Mk2
- Coldcard Mk3
- Coldcard Mk4
- Coldcard Mk5
- Coldcard Q
No todos los dispositivos están necesariamente comprometidos. El riesgo depende principalmente de la versión del firmware utilizada cuando se generó la frase semilla.
Actualizar el firmware no elimina el riesgo
Uno de los aspectos más importantes de este incidente es que actualizar el firmware no protege una semilla ya comprometida.
Si la frase semilla fue creada utilizando una versión vulnerable, seguirá siendo insegura incluso después de instalar la actualización más reciente.
Los especialistas recomiendan:
- Actualizar inmediatamente el firmware.
- Generar una nueva frase semilla.
- Transferir todos los bitcoins a una nueva billetera creada con el firmware actualizado.
- No reutilizar la frase semilla anterior.
Lecciones para los usuarios de Bitcoin
Este incidente demuestra que una hardware wallet no garantiza seguridad absoluta si el proceso de generación de claves privadas presenta errores.
El protocolo de Bitcoin permanece completamente seguro; el problema se originó en la implementación del fabricante y no en la red descentralizada.
La seguridad de una billetera depende tanto de la calidad del hardware como del software encargado de generar la entropía y crear las claves privadas.
La importancia de las auditorías de seguridad
El caso Coldcard también reabre el debate sobre la necesidad de realizar auditorías independientes al software utilizado por las billeteras físicas.
Las revisiones del código permiten detectar vulnerabilidades antes de que sean explotadas y fortalecen la confianza de los usuarios que almacenan importantes cantidades de Bitcoin en estos dispositivos.
Conclusión
La investigación sobre la vulnerabilidad de Coldcard continúa evolucionando y las pérdidas podrían ser mucho mayores de lo estimado inicialmente. Si se confirma el cuarto barrido identificado por los analistas on-chain, el monto robado rondaría los 114 millones de dólares, convirtiéndose en uno de los incidentes más relevantes relacionados con hardware wallets de Bitcoin.
Para los usuarios de Coldcard, la recomendación es clara: actualizar el firmware no es suficiente. Si la frase semilla fue creada con una versión vulnerable, la única solución realmente segura consiste en generar una nueva y transferir inmediatamente todos los fondos a una billetera protegida.
Este episodio sirve como recordatorio de que la seguridad en Bitcoin no depende únicamente del almacenamiento fuera de línea, sino también de la calidad del software que genera y protege las claves privadas.


0 Comentarios