Una billetera de hardware mantiene las claves privadas alejadas de un dispositivo conectado a Internet, una protección crítica que solo funciona si la billetera genera esas claves correctamente desde el principio.
El error de Coldcard revelado en julio de 2026 expuso una falla en ese punto de partida. Un error de firmware provocó que los dispositivos afectados produjeran semillas de billetera con significativamente menos aleatoriedad de la prevista. Los atacantes no necesitaban el dispositivo físico ni interceptar una transacción; una semilla suficientemente predecible podría permitirles reconstruir las claves en otro lugar.
Para los usuarios de Bitcoin, el incidente conlleva una lección incómoda: una billetera offline solo es tan segura como el secreto que crea al configurarla, y ese secreto puede ser defectuoso antes de que se firme la primera transacción.
¿Qué Sucedió con las Billeteras Coldcard?

A finales de julio surgieron informes de transferencias no autorizadas de Bitcoin. Un grupo ampliamente examinado involucró aproximadamente 594.5 BTC movidos desde unas 500 direcciones en un corto período. Estimaciones posteriores se ampliaron a medida que los investigadores identificaron transacciones adicionales, pero el total final de pérdidas y la atribución siguen sin resolverse.
La investigación encontró un problema en el proceso de generación de semillas de Coldcard. En lugar de obtener aleatoriedad consistentemente del generador de números aleatorios de hardware del dispositivo, el firmware afectado podía recurrir a un generador basado en software inicializado con información más predecible de lo que debería ser una semilla de billetera segura.
Eso no hizo que todas las semillas fueran inmediatamente visibles. Un atacante aún necesitaba buscar entre las entradas posibles e identificar las direcciones que contenían fondos. Pero el espacio de búsqueda era mucho menor que el nivel de seguridad que los usuarios esperaban de una billetera de hardware de Bitcoin.
El análisis del incidente de Bitcoin Optech describió la debilidad como severa y aconsejó a los usuarios potencialmente afectados que movieran sus fondos a billeteras creadas con software o hardware no afectados.
El Problema Comenzó Cuando se Creó la Semilla
Una billetera de Bitcoin no contiene monedas dentro del dispositivo. Contiene las claves privadas necesarias para autorizar transacciones. Esas claves se derivan de la semilla de recuperación generada durante la configuración.
Una semilla segura debe ser impredecible. Si la aleatoriedad detrás de ella es fuerte, adivinar la semilla es prácticamente imposible. Si esa aleatoriedad se debilita, las palabras aún pueden parecer normales mientras representan muchas menos combinaciones posibles de las esperadas.
Es por eso que el incidente de Coldcard fue especialmente peligroso. Nada en la pantalla necesariamente le decía a los usuarios que su semilla se había creado con entropía insuficiente. La billetera podía recibir Bitcoin, mostrar direcciones y firmar transacciones normalmente.
La debilidad ya estaba incrustada en los cimientos de la billetera.
¿Qué Versiones de Coldcard Fueron Afectadas?
El alcance se amplió a medida que continuó la investigación. Los primeros informes se centraron en el Mk3, pero la guía actual cubre las versiones afectadas en varios modelos y líneas de lanzamiento de Coldcard.
Coldcard enumera los siguientes lanzamientos mínimos corregidos:
-
Mk2 y Mk3: versión 4.2.0 o posterior
-
Mk4 y Mk5 firmware estándar: versión 5.6.0 o posterior
-
Q firmware estándar: versión 1.5.0Q o posterior
-
Mk4 y Mk5 firmware Edge: versión 6.6.0X o posterior
-
Q firmware Edge: versión 6.6.0QX o posterior
Los lanzamientos estándar recomendados actualmente son la versión 5.6.1 para Mk4 y Mk5 y la versión 1.5.1Q para el modelo Q. Los usuarios deben consultar la información más reciente en la página oficial de estado de seguridad de Coldcard, ya que la guía de seguridad puede cambiar.
La versión relevante es el firmware utilizado cuando se generó la semilla. Instalar una versión parcheada hoy no agrega aleatoriedad a una semilla creada hace años.
Una Actualización de Firmware No Es una Migración de Semilla
El firmware actualizado corrige el proceso utilizado para generar secretos futuros. No altera una frase de recuperación existente ni las claves privadas derivadas de ella. Por lo tanto, una billetera con una semilla potencialmente afectada puede permanecer expuesta después de que el dispositivo se haya actualizado.
Coldcard aconseja a los usuarios afectados que sigan su proceso de migración oficial. Esto implica crear una nueva semilla en condiciones fijas, verificar la nueva billetera y mover los fondos a través de una transacción de Bitcoin en cadena.
Los usuarios no deben escribir su antigua semilla en un sitio web, un verificador en línea o un formulario de soporte no solicitado. Los incidentes de seguridad a menudo atraen campañas de phishing que imitan a los fabricantes de billeteras y ofrecen servicios falsos de "verificación" o "recuperación".
Una pequeña transacción de prueba y una verificación cuidadosa de la dirección pueden reducir los errores operativos durante la migración. El proceso completo debe tomarse de la guía oficial de Coldcard en lugar de las instrucciones de las redes sociales.
¿Una Frase de Contraseña Protegió las Billeteras Afectadas?

Una frase de contraseña BIP-39 fuerte y única puede agregar otra barrera porque crea una billetera diferente sobre la semilla subyacente. Sin embargo, la guía actual de Coldcard dice que una frase de contraseña no repara una semilla afectada.
Su protección también depende de la fortaleza. Una frase de contraseña corta o de uso común puede ofrecer poca resistencia a un atacante que ya está buscando semillas candidatas.
Los usuarios que agregaron suficiente entropía independiente generada por dados pueden estar bajo una excepción específica en el aviso. Coldcard define las condiciones para esa excepción, incluyendo al menos 50 tiradas de dados justas, privadas y registradas independientemente. Cualquiera que no esté seguro de cómo se generó una semilla no debe asumir que la excepción se aplica.
Lo Que Coldcard Cambió Después del Incidente
Coldcard lanzó firmware parcheado y agregó controles adicionales al proceso de generación de semillas. La nueva configuración de billetera estándar ahora combina entropía fresca del dispositivo con una fuente requerida de entrada del usuario, como tiempos de teclado impredecibles, tiradas de dados físicas o lanzamientos de monedas.
La compañía también ha publicado evidencia de verificaciones independientes dirigidas. Los revisores confirmaron que el firmware corregido llega al generador de números aleatorios de hardware y que los controles de compilación evitan que el error de software incorrecto se vincule nuevamente.
Estas verificaciones respaldan partes específicas de la reparación. No son una garantía de que cada componente del firmware haya sido sometido a una auditoría independiente completa o de que no sea posible un defecto futuro. Coldcard mismo aclara esa limitación en su divulgación actual.
La Semilla Viene Antes que el Dispositivo
El incidente de Coldcard comenzó con un pequeño error de implementación, pero sus consecuencias llegaron a la parte más sensible de una billetera de Bitcoin.
Una billetera de hardware puede aislar una clave privada. No puede fortalecer retroactivamente una clave predecible.
Para los usuarios afectados, la pregunta práctica, por lo tanto, no es si el dispositivo se ha actualizado. Es si la billetera actual se creó utilizando un proceso de generación de semillas afectado. Si la respuesta es sí o incierta, la guía de migración oficial importa más que la versión de firmware que se muestra actualmente en la pantalla.
Tapbit publica más cobertura sobre seguridad de Bitcoin, autocustodia y mercados de activos digitales a través de la Tapbit Academy. Los usuarios que regresan a la plataforma pueden iniciar sesión, mientras que los nuevos usuarios pueden registrarse aquí.
Preguntas Frecuentes
¿Cuál fue el error de la billetera de hardware Coldcard?
El error afectó cómo ciertas versiones de firmware de Coldcard generaban secretos aleatorios para la billetera. Se podía usar un proceso de números aleatorios por software en lugar de la fuente de hardware prevista, dejando algunas semillas con menos entropía de la esperada.
¿Fueron afectadas todas las billeteras Coldcard?
No. El riesgo depende del modelo, la versión de firmware y cómo se generó originalmente la semilla. Los usuarios deben comparar su configuración con el aviso oficial actual de Coldcard en lugar de depender solo del modelo del dispositivo.
¿Actualizar el firmware de Coldcard protege una billetera existente?
La actualización corrige la generación futura de semillas, pero no repara una semilla existente. Una billetera potencialmente afectada debe ser evaluada y, cuando sea necesario, migrada a una semilla recién generada.

