1.196 wallets Coldcard vaciadas en 41 minutos por fallo de firmware desde 2021
Lucas Montero · Criptomonedas · 2026-08-01
Un atacante drenó 1.082 Bitcoin (~$70 millones) explotando un generador de aleatoriedad roto que llevaba cinco años sin detectarse. Peter Todd cuestiona si las hardware wallets singlesig valen la confianza depositada.
Entre las 01:10 y las 01:51 UTC del 30 de julio, un atacante vació 1.196 direcciones Bitcoin en apenas 41 minutos, llevándose 1.082,65 BTC (aproximadamente $70 millones al tipo de cambio de ese momento). El vector: un fallo silencioso en el firmware de Coldcard que llevaba activo desde marzo de 2021 sin que nadie lo detectara. Ni fabricante, ni usuarios, ni auditores.
El ataque se ejecutó casi 30 horas antes de que Coinkite, fabricante de Coldcard, publicara su advertencia oficial el 31 de julio. La cifra inicial que circuló ese día —594,48 BTC de unas 500 wallets— quedó corta: el análisis posterior de Galaxy Research reveló que el scope real era más del doble.

Un fallo de cinco años que nadie vio venir
El problema técnico es brutal por su simplicidad: el firmware 4.0.0 de Coldcard, lanzado en marzo de 2021, saltaba el generador de aleatoriedad de hardware del dispositivo y caía en un generador débil basado en datos de chip no secretos. La entropía que debía ser de 128 bits se redujo a 72 bits en ciertos modelos, o incluso a 40 bits en el Mk3.
Eso convirtió frases seed supuestamente imposibles de adivinar en claves computacionalmente enumerables. El atacante pudo reconstruir claves privadas sin tocar jamás los dispositivos físicos. Solo necesitaba tiempo de cómputo y conocer el patrón.
Lo peor: el fallo era completamente silencioso. Ningún síntoma visible, ninguna alerta, ninguna transacción fallida. La wallet funcionaba perfectamente durante cinco años. Y entonces, en 41 minutos, dejó de hacerlo.
Quién está afectado y qué modelos
Coinkite advirtió inicialmente a usuarios que crearon seeds en dispositivos Mk3 con firmware 4.0.1 o posterior, enfatizando que Mk4, Q y Mk5 parecían no estar afectados. Pero la advertencia se expandió días después: ciertos Mk4, Mk5 y Coldcard Q también mostraban entropía reducida a alrededor de 72 bits, según reportó Block en su análisis técnico del 31 de julio.
- Wallets generadas con dice rolls manuales: no afectadas, ya que no pasaban por el código roto del firmware.
- Wallets con passphrase independiente: riesgo muy bajo. La passphrase crea una wallet derivada que el atacante no puede acceder sin obtenerla.
- Wallets creadas entre 2021 y 2026 sin passphrase: todas en riesgo si usaron firmware vulnerable.
Actualizar el firmware ahora no sirve de nada para esas claves. Las privadas y públicas generadas por firmware vulnerable siguen siendo predecibles. La única solución: crear una wallet completamente nueva en un dispositivo limpio y mover los fondos on-chain a las nuevas direcciones.

Peter Todd cuestiona la custodia singlesig en hardware
Peter Todd, desarrollador de Bitcoin Core y uno de los candidatos históricos a ser Satoshi Nakamoto, fue directo el 31 de julio: las hardware wallets singlesig probablemente no valen la confianza que la gente deposita en ellas.
Su argumento favorece configuraciones multisig: un fallo único de dispositivo no iguala pérdida total. Pero reconoce el trade-off: multisig añade complejidad operacional que muchos usuarios no pueden gestionar correctamente.
Rodolfo Novak (NVK), CEO de Coinkite, se disculpó públicamente ese mismo día: «Lo siento y estoy devastado. Nuestro equipo está desconsolado». Aceptó responsabilidad total por el fallo de firmware. Pero las disculpas no devuelven $70 millones.
Ido Ben-Natan, de Blockaid, contextualizó el incidente: la mayoría de pérdidas cripto en el primer semestre de 2026 no vinieron de hacks de contratos inteligentes sino de claves comprometidas y fallos de seguridad operacional. Coldcard encaja ese patrón, con la exposición originándose en la etapa de generación de claves.
Implicaciones más allá de Coldcard
Esto no es un fallo de Bitcoin. El protocolo funcionó exactamente como fue diseñado: quien tiene la clave privada, mueve los fondos. El problema está en la capa de custodia, donde un generador de aleatoriedad roto convirtió la promesa de «ser tu propio banco» en una trampa silenciosa de cinco años.
La exposición podría acelerar la adopción de custodios regulados y ETFs de Bitcoin spot. Para el inversor promedio, la pregunta ahora es incómoda: ¿gestionar claves privadas se ha vuelto demasiado arriesgado?
Bitcoin cotiza hoy en $62.993 (-1,31%), prácticamente plano respecto al nivel del viernes 31 de julio cuando circularon las primeras noticias del ataque. Los $70 millones drenados representan apenas el 0,005% de la capitalización de mercado de Bitcoin ($1,28 billones), pero el daño reputacional a la custodia propia es más difícil de cuantificar.
Qué hacer si tienes un Coldcard
- Verifica el modelo y firmware: si creaste tu seed en un Mk3, Mk4, Mk5 o Q entre 2021 y 2026, asume riesgo hasta confirmar lo contrario.
- No actualices y esperes: actualizar firmware no hace seguras las claves ya generadas. Necesitas una wallet nueva.
- Mueve fondos on-chain: crea una wallet completamente nueva (preferentemente en otro dispositivo o con dice rolls manuales) y transfiere todos los fondos.
- Si usaste passphrase fuerte: tu riesgo es muy bajo, pero mueve fondos de todas formas para eliminar incertidumbre.
El atacante eligió wallets inactivas y con más de 0,15 BTC. Si tus fondos siguen en una dirección afectada y no los has movido, cada minuto cuenta. El patrón de ataque ya es público; otros pueden replicarlo.