El 30 y 31 de julio de 2026, Coinkite, la empresa detrás de Coldcard —una de las hardware wallets de Bitcoin más respetadas del mercado, especialmente entre usuarios avanzados que priorizan la seguridad máxima— confirmó una vulnerabilidad grave en su firmware que ha estado presente, sin ser detectada, desde marzo de 2021. Un atacante la explotó para vaciar varios cientos de wallets en cuestión de minutos. Esta guía explica qué ocurrió exactamente, separando los hechos confirmados de la confusión inicial que ha circulado en redes sociales, y qué debe hacer cualquier propietario de una Coldcard ahora mismo.

Qué ocurrió realmente: los hechos confirmados

En una ventana de aproximadamente 25 a 40 minutos, un atacante drenó de forma coordinada entre 500 y cerca de 1.200 direcciones de Bitcoin. La cifra confirmada más citada es de unos 594 BTC (en torno a 38 millones de dólares) extraídos de cerca de 500 wallets, aunque analistas on-chain han identificado transacciones adicionales relacionadas que podrían elevar el total hasta 1.082 BTC repartidos en unas 1.196 direcciones. El atacante consolidó al menos 562 BTC en una única dirección tras el drenaje.

Muchas de las wallets afectadas llevaban años inactivas, con fondos depositados entre 2021 y 2026, lo que sugiere que el atacante había identificado direcciones vulnerables de antemano y esperó el momento de ejecutar el drenaje de forma simultánea sobre todas ellas.

El origen: un fallo de generación de semillas, no un hackeo del dispositivo

Aquí está el matiz más importante que separa este incidente de un "hackeo" en el sentido habitual de la palabra: no hubo phishing, no hubo malware instalado en los dispositivos, y no hubo acceso físico a ninguna Coldcard. Los dispositivos, que funcionan de forma air-gapped (sin conexión a internet ni a ningún otro dispositivo salvo por transferencia manual de datos), nunca fueron comprometidos directamente.

El problema real es anterior y más profundo: según el aviso de seguridad publicado por Coinkite, un fallo introducido en la versión de firmware 4.0.0, lanzada en marzo de 2021, hacía que en determinadas circunstancias el dispositivo generase la frase semilla (seed phrase) usando un generador de números pseudoaleatorios de respaldo por software, en lugar del generador de números verdaderamente aleatorios basado en hardware que Coldcard usa normalmente. Ese generador de respaldo se inicializaba con datos no secretos y potencially predecibles, lo que redujo drásticamente la entropía real de las semillas generadas bajo esas condiciones específicas.

En términos prácticos: algunas semillas generadas durante ese período no eran tan aleatorias como deberían haber sido. Un atacante con el conocimiento técnico suficiente sobre el patrón exacto del fallo podía, en teoría, reducir el espacio de búsqueda de posibles semillas hasta un punto computacionalmente viable, calculando o probando combinaciones fuera de la cadena hasta encontrar claves privadas válidas, sin necesidad de tocar ningún dispositivo físico.

Qué dispositivos y versiones están afectados

Según el aviso oficial de Coinkite, la vulnerabilidad confirmada afecta a los modelos Coldcard Mk3 que ejecutaron versiones de firmware entre la 4.0.1 y la 5.0.3. También se ha señalado el modelo Mk2 ejecutando la rama de firmware versión 4. Coinkite ha indicado que los modelos más recientes —Mk4, Q y Mk5— podrían llevar una versión más limitada o "debilitada" del mismo fallo, aunque con menor exposición práctica.

No están afectados: cualquier dispositivo que nunca haya actualizado su firmware más allá de la versión anterior a la 4.0.0, ni los productos independientes de Coinkite como Tapsigner, Opendime o Satscard, que usan un mecanismo de generación de claves distinto.

El dato que más ha llamado la atención: la hipótesis de la IA

Coinkite ha planteado públicamente la posibilidad de que el atacante utilizara herramientas de inteligencia artificial para analizar el código fuente abierto del firmware y localizar el fallo, algo especialmente inquietante para la propia empresa porque sus revisiones internas asistidas por IA, realizadas semanas antes del incidente, no habían detectado el problema. Si se confirma, sería uno de los primeros casos documentados de una vulnerabilidad crítica en infraestructura de custodia de Bitcoin descubierta y explotada con ayuda de IA antes de que los propios desarrolladores, también apoyándose en IA, consiguieran encontrarla.

Por qué actualizar el firmware NO es suficiente

Este es el punto más crítico de toda la guía y el que más confusión está generando. Coinkite ha publicado una actualización de firmware que corrige el fallo en la generación de números aleatorios para cualquier semilla nueva creada a partir de ahora. Pero esa actualización no repara retroactivamente las semillas que ya se generaron bajo el firmware vulnerable. Si tu semilla se creó durante el período afectado, sigue teniendo la misma entropía débil que tenía el día que la generaste, independientemente de si actualizas el firmware hoy mismo.

La única forma real de estar seguro es generar una semilla completamente nueva en un dispositivo con el firmware ya corregido, y mover todos los fondos desde las direcciones antiguas hacia las nuevas.

Actualizado el 31 de julio de 2026 · Si tienes una Coldcard Mk3 o Mk2, lee la sección de recomendaciones antes de hacer nada más

Un factor que reduce el riesgo drásticamente: la passphrase

Los usuarios que configuraron una passphrase adicional (a veces llamada la "palabra 25", un campo opcional de BIP-39 que añade una capa extra de entropía definida por el propio usuario, no generada por el dispositivo) tienen un riesgo sustancialmente menor. Como la passphrase no depende del generador de números aleatorios defectuoso del dispositivo, actúa como una capa de seguridad independiente que el fallo de firmware no compromete directamente. Quien haya usado esta función desde el principio probablemente no necesite mover fondos con la misma urgencia, aunque sigue siendo recomendable verificar.

Cómo saber si tu Coldcard está afectada, paso a paso

Guía de verificación y protección

  1. Identifica tu modelo y versión de firmware. Enciende tu Coldcard y consulta la versión de firmware en el menú de configuración o información del dispositivo. Si es un Mk3 con firmware entre 4.0.1 y 5.0.3, o un Mk2 con firmware v4, estás en la ventana de riesgo confirmada.
  2. Comprueba si tu semilla se generó en ese período. Si configuraste el dispositivo por primera vez, o generaste una nueva semilla dentro del propio dispositivo, en algún momento entre marzo de 2021 y julio de 2026 con una de esas versiones de firmware, debes considerar tu semilla potencialmente comprometida.
  3. Revisa si usas passphrase. Si no configuraste una passphrase adicional (25ª palabra), tu exposición es mayor y la prioridad de actuar es más alta.
  4. No esperes: actualiza el firmware a la última versión publicada por Coinkite, que ya corrige el generador de números aleatorios para cualquier semilla nueva.
  5. Genera una semilla completamente nueva en el dispositivo ya actualizado. No reutilices ni recuperes la semilla antigua: el objetivo es tener una semilla que nunca haya existido bajo el firmware defectuoso.
  6. Transfiere todos los fondos desde las direcciones generadas con la semilla antigua hacia las nuevas direcciones de la semilla recién creada, lo antes posible.
  7. Verifica cada transferencia con una cantidad pequeña primero, como en cualquier movimiento importante de fondos, antes de mover el total.
  8. Si tienes dudas técnicas, consulta directamente el aviso oficial de Coinkite en su web, donde detallan el proceso de verificación y migración con más precisión técnica para cada modelo específico.

Lo que este incidente no cambia sobre Bitcoin

Es importante separar lo ocurrido de una crítica al propio Bitcoin o a la idea de la autocustodia en general. Bitcoin, como protocolo, ha funcionado exactamente como debía: verificando y ejecutando transacciones válidas firmadas con claves derivadas de semillas comprometidas. El fallo no está en Bitcoin, está en la implementación específica de un fabricante concreto de hardware wallets a la hora de generar aleatoriedad. Es un recordatorio de que la seguridad de la autocustodia depende de una cadena completa —hardware, firmware, generación de entropía, gestión de la semilla— y que cualquier eslabón débil en esa cadena, por sofisticado que sea el resto del sistema, puede comprometer el conjunto.

La lección para cualquier usuario de hardware wallet

Este incidente refuerza varios principios que ya se explican en otros artículos de este blog: usar una passphrase adicional siempre que sea posible, mantener el firmware de cualquier dispositivo actualizado, y —quizás la lección más incómoda— aceptar que ninguna solución de autocustodia, por reputada que sea la marca, está exenta de riesgo de implementación. La diversificación entre distintos fabricantes de hardware para patrimonios significativos, algo que ya se recomienda en la guía de multisig avanzado de este blog, es precisamente la estrategia que habría limitado el daño de este incidente concreto para quien la hubiera aplicado.

Si tienes una Coldcard Mk3 o Mk2: no esperes a tener "más tiempo". Verifica tu versión de firmware hoy mismo y, si estás en la ventana afectada, prioriza migrar tus fondos a una semilla nueva generada tras la actualización.

Este artículo se actualizará a medida que Coinkite publique información adicional o que la comunidad de seguridad de Bitcoin confirme nuevos detalles sobre el alcance del incidente.