Coldcard ha pedido a sus usuarios que muevan sus fondos de inmediato tras un robo de Bitcoin por valor de $38 millones atribuido a semillas comprometidas generadas en ciertas versiones de firmware de sus monederos hardware. El problema, divulgado el 31 de julio, afecta a semillas creadas en firmware Coldcard Mk3 desde la versión 4.0.1 en adelante, además de un subconjunto de compilaciones de firmware Mk4, Mk5 y Q más antiguas.
Por qué importa
Coldcard es uno de los monederos hardware solo para Bitcoin más conocidos, promovido durante años entre los maximalistas de la autocustodia por su funcionamiento air-gapped y su firmware open-source. Un compromiso de la cadena de suministro de esa marca cuestiona la narrativa de que los dispositivos con secure-element son la opción de custodia minorista más segura. El alcance divulgado, Mk3 desde 4.0.1, más algunas versiones antiguas de Mk4/Mk5/Q, apunta a una debilidad crítica en la generación de semillas más que a un lote defectuoso aislado, por eso el proveedor pidió a los usuarios migrar fondos, no solo parchear el firmware.
Impacto en el mercado
La cifra de $38M es una de las mayores pérdidas registradas en un monedero hardware de una sola wallet, pero llega con Bitcoin estable: el precio de BTC se mantuvo plano durante la ventana de divulgación, lo que sugiere que el mercado trata el incidente como específico del proveedor y no sistémico. Habrá que seguir nuevas versiones de firmware, análisis post-mortem oficiales de investigadores independientes y cualquier indicio de que la debilidad se extienda a monederos hardware competidores antes de valorar el siguiente movimiento.
Preguntas frecuentes
-
¿Qué modelos de Coldcard están afectados por el compromiso?
Coldcard dijo que están afectadas las semillas creadas en firmware Mk3 desde la versión 4.0.1 en adelante, junto con algunas compilaciones de firmware Mk4, Mk5 y Q más antiguas.
-
¿Cuánto Bitcoin fue robado en el ataque a Coldcard?
El robo divulgado asciende a unos $38 millones en BTC, lo que lo convierte en una de las mayores pérdidas registradas en un monedero hardware de una sola wallet.
-
¿Por qué Coldcard pide a los usuarios mover fondos en vez de solo parchear?
Coldcard recomendó migrar fondos, y no solo aplicar un parche de firmware, porque el problema procede de la generación de semillas y no de un fallo localizado que una simple actualización pueda cerrar.
-
¿Se movió el precio de Bitcoin tras la advertencia de Coldcard?
BTC se mantuvo plano durante la ventana de divulgación, lo que sugiere que los traders interpretaron el incidente como específico del proveedor y no como un fallo más amplio del sector.
-
¿Es un problema solo de Coldcard o un riesgo más amplio para monederos hardware?
El alcance divulgado hasta ahora apunta específicamente a Coldcard, pero conviene seguir los post-mortems independientes para confirmar que la debilidad no se ha extendido a dispositivos competidores.