Cargando precios…
🩸BEARISH

BTC: fallo en seeds de Coldcard expone claves de wallets

Un desfase de tres años entre el último firmware Mk3 de Coldcard y el aviso convierte monederos de almacenamiento en frío inactivos en una carga de mantenimiento, con una firma única y sin passphrase como el peor escenario de custodia.

Coinkite reveló que las seeds generadas en Coldcard Mk3 con firmware 4.0.1 o posterior pueden ser reconstruidas por un atacante, y el colaborador de Bitcoin Core instagibbs reprodujo una seed vulnerable en un dispositivo recién inicializado. El hardware Mk4 y Mk5 también está afectado en firmwares anteriores a 5.6.0, mientras que los dispositivos Q quedan expuestos antes del firmware 1.5.0Q, aunque la compañía describe ese impacto como menos grave. Los fondos vinculados a cualquier seed generada dentro de esa ventana están en riesgo, y la mitigación exige generar una seed nueva y mover los saldos on-chain, ya que las direcciones existentes siguen controladas por el material de clave original independientemente del firmware que se publique después.

Por qué importa

El modelo de amenazas de un monedero hardware asume que el dispositivo empieza con entropía impredecible y después protege esas claves frente a la extracción. El fallo de Coldcard rompe la premisa un paso antes, en la creación y no en el almacenamiento o la firma, lo que significa que el air gap, el elemento seguro y el flujo de transacciones offline están protegiendo lo equivocado. Como las seeds pueden sobrevivir al firmware que las creó, el aviso expone un problema estructural en el mantenimiento del almacenamiento en frío: un monedero creado en 2021 en hardware que recibió su última actualización en junio de 2023 queda señalado ahora en julio de 2026, sin un canal automático para contactar con un titular que enciende el dispositivo una vez cada pocos años. Las pruebas independientes de entropía en las rutas de generación de seeds, no solo las compilaciones reproducibles, se convierten en la única comprobación duradera de que el pool de aleatoriedad fue suficiente en el momento de la creación.

Impacto en el mercado

El perfil de custodia de mayor riesgo es un monedero de firma única cuya seed se generó en un Mk3 afectado sin passphrase BIP-39, sin entropía de dados y sin cofirmante multisig. Coinkite señala que una passphrase fuerte y única añade una barrera independiente que el atacante también debe recuperar, y que multisig puede limitar una seed débil a un único firmante si el umbral de gasto exige otras claves independientes. La entropía de dados aportada por el usuario de al menos 99 tiradas justas es el umbral especificado por la compañía para el flujo de importación dice-only, aunque Coinkite sigue aconsejando migrar incluso con entropía adicional. El caso bajista es claro: monederos inactivos siguen recibiendo depósitos en las direcciones antiguas, los propietarios descubren el aviso por informes de robo, y las transferencias apresuradas a direcciones no verificadas o monederos temporales agravan el fallo original con pérdidas operativas. El caso alcista es un ciclo de rotación medido, una causa raíz publicada y una adopción más amplia de passphrases, multisig y auditorías reproducibles de entropía como higiene estándar de custodia.

Tokens relacionados
$BTC

Preguntas frecuentes

  1. ¿Qué dispositivos Coldcard están afectados por el fallo de generación de seeds?

    Los dispositivos Mk3 están afectados con firmware 4.0.1 o posterior. Mk4 y Mk5 quedan expuestos con firmware anterior a 5.6.0, y los dispositivos Q con firmware anterior a 1.5.0Q, aunque Coinkite describe el impacto en Q como menos grave.

  2. ¿Puede una actualización de firmware corregir una seed vulnerable ya generada?

    No. El firmware actualizado protege los flujos de configuración futuros, pero no puede cambiar el material de clave que controla direcciones ya creadas. La mitigación exige generar una seed nueva y mover los fondos on-chain a direcciones nuevas.

  3. ¿Cuál es el perfil de custodia de mayor riesgo ante este fallo?

    Un monedero de firma única cuya seed se generó en un Mk3 afectado sin passphrase BIP-39, sin entropía de dados y sin cofirmante multisig. En esa configuración, la seed afectada es la única raíz criptográfica que protege el saldo.

  4. ¿Las passphrases, multisig o la entropía de dados reducen el riesgo?

    Coinkite afirma que una passphrase BIP-39 fuerte y única añade una barrera independiente que el atacante también debe recuperar, multisig limita una seed débil a un firmante si el umbral de gasto exige otras claves, y la entropía de dados aportada por el usuario de al menos 99 tiradas justas es el umbral especificado…

  5. ¿Por qué es relevante el momento del aviso de Coldcard?

    El último firmware Mk3 de Coinkite se publicó en junio de 2023 y el aviso de julio de 2026 cubre seeds generadas desde marzo de 2021, lo que deja una brecha de unos tres años entre el soporte del producto y una acción urgente de custodia que los titulares inactivos pueden pasar por alto.

Atribución de fuente
Agregado de CryptoSlate · Verificado · Última actualización hace 25d
Abrir original →