Falla de firmware en Coldcard permite robo de US$38 millones en BTC
Coinkite cree que un atacante usó inteligencia artificial para hallar el error en su código abierto, la misma técnica que su propia revisión no detectó semanas antes.
Un error de firmware en las billeteras hardware Coldcard permitió el robo de 594 BTC, unos US$38 millones, en un ataque que drenó cerca de 500 carteras en apenas 25 minutos durante la madrugada del viernes 31 de julio de 2026. El fabricante, Coinkite, publicó el jueves 30 de julio de 2026 un aviso técnico para el modelo Mk3 tras confirmar que las semillas generadas por sus dispositivos eran mucho más fáciles de adivinar de lo previsto.
Según la reconstrucción de Coinkite, el firmware de Coldcard incluía dos funciones distintas para generar números aleatorios, con la misma firma de código: el generador basado en hardware diseñado por la empresa y una alternativa de software heredada de MicroPython. Un chequeo del compilador verificaba solo si un parámetro estaba definido, sin evaluar su valor, por lo que el proceso de compilación terminaba usando la alternativa de software sin arrojar ningún error. Esa desviación viene ocurriendo desde una migración de código realizada en marzo de 2021.
El problema afecta, en distinto grado, a todos los modelos actuales de Coldcard. En el Mk3, el espacio efectivo de búsqueda de una semilla quedó reducido a unos 40 bits, muy por debajo de los 128 bits que debería tener. Los modelos Mk4, Q y Mk5 cuentan con elementos seguros adicionales que elevan ese número a unos 72 bits, una mejora que la empresa reconoce insuficiente frente al objetivo de diseño original. Los productos Tapsigner, Opendime y Satscard, que usan código distinto, no se vieron afectados.
Coinkite sostiene que el atacante probablemente usó inteligencia artificial para analizar el código abierto del firmware y encontrar la falla. Semanas antes del ataque, la propia empresa había hecho correr uno de los modelos de IA más avanzados disponibles sobre ese mismo código y no detectó el error ni ningún otro problema serio. La compañía señaló que atacantes y defensores disponen de las mismas herramientas de IA, pero que en este caso no la ayudó a ella, y solo ayudó a los atacantes.
Qué deben hacer los usuarios
Coldcard lanzó un parche de emergencia: la versión 5.6.0 de firmware para los modelos Mk4 y Mk5, y la 1.5.0Q para el Q. Actualizar el firmware no repara una semilla ya generada con la versión defectuosa. Quienes usen un dispositivo afectado deben crear una semilla nueva sobre hardware ya parchado, y la empresa recomienda sumar una frase de contraseña BIP-39, al menos 99 tiradas de dados, o ambas medidas. El Mk3 quedó fuera de soporte y sus usuarios reciben una vía de migración separada.
Trezor, fabricante competidor, advirtió que una semilla generada en un Coldcard afectado sigue siendo débil incluso si se la restaura en un dispositivo de otra marca, y aseguró a sus propios usuarios que sus fondos están a salvo. Block publicó el viernes 31 de julio de 2026 un análisis independiente en el que confirmó que ninguno de sus productos está afectado, y su responsable de hardware, Max Guise, instó a cualquier usuario expuesto a mover sus fondos apenas pueda hacerlo de forma segura.


