Coinkite lanzó un nuevo firmware para sus billeteras de hardware Coldcard tres semanas después de revelar la falla de aleatoriedad que permitió a los atacantes robar más de $114 millones en bitcoin. La actualización refuerza la aprobación de transacciones, el manejo de datos USB y la validación del firmware, pero los dispositivos comprometidos aún necesitan nuevas semillas y migración de fondos.
Por qué es importante
La magnitud del robo, más de $114 millones drenados de los titulares de bitcoin, lo convierte en uno de los mayores incidentes de billeteras de hardware registrados. Coinkite reemplazó su generador de números aleatorios de respaldo, cambiando el algoritmo Yasmarang por uno basado en SHA-256, y ahora requiere aleatoriedad física para nuevas semillas: 65 pulsaciones de teclas impredecibles, 50 lanzamientos de dados o 128 lanzamientos de monedas. El dispositivo vuelve a verificar las transacciones inmediatamente antes de firmar, de modo que un host USB comprometido no pueda alterar un pago después de la aprobación en pantalla.
Impacto en el mercado
La señal más grande de la industria es el papel que jugó la IA. Coldcard dijo que utilizó Kimi y otros modelos de frontera para auditar todo el sistema, encontrando fallas no relacionadas con el error original. Bybit informó que la auditoría asistida por IA encuentra problemas de alta gravedad a tres o cinco veces la tasa de revisión manual. El equipo voluntario de Bitcoin Red presentó 4,962 hallazgos contra 390 proyectos en 24 horas, incluidos 85 problemas críticos. Los propietarios de Coldcard deben instalar v5.6.1 (Mk4/Mk5) o v1.5.1Q desde la página oficial de descargas de Coinkite; cualquiera con una semilla generada en firmware afectado debe generar una nueva y mover fondos.
Preguntas frecuentes
-
¿Qué versiones de firmware lanzó Coinkite para el Coldcard?
Coinkite lanzó v5.6.1 para los dispositivos Mk4 y Mk5 y v1.5.1Q para el modelo Q más nuevo, ambos disponibles en la página oficial de descargas junto con una nueva página de estado público que lista qué versiones están corregidas y qué pasos de migración se aplican.
-
¿Instalar la actualización de Coldcard soluciona una billetera ya comprometida?
No. El parche refuerza el dispositivo contra futuros ataques, pero cualquiera cuya semilla fue generada en firmware afectado entre 2021 y julio de 2026 aún tiene que generar una nueva semilla en firmware seguro y migrar fondos a la nueva billetera.
-
¿Por qué Coldcard ahora requiere aleatoriedad física para nuevas semillas?
El robo original explotó una falla en el generador de números aleatorios a bordo del dispositivo. Coinkite reemplazó Yasmarang con un RNG basado en SHA-256 y ahora requiere que los propietarios suministren aleatoriedad manualmente a través de 65 pulsaciones de teclas, 50 lanzamientos de dados o 128 lanzamientos de…
-
¿Cómo ayudó la IA a detectar los errores en el firmware de Coldcard?
Coinkite dijo que utilizó Kimi y otros modelos de frontera para auditar todo el sistema, no solo el código de aleatoriedad defectuoso. La revisión descubrió problemas en la aprobación de transacciones, el manejo de datos USB y la validación del firmware que no estaban relacionados con el error original.
-
¿Otros proyectos de bitcoin y criptomonedas también están utilizando revisiones de seguridad asistidas por IA?
Sí. Bybit dijo que la auditoría asistida por IA encontró fallas de alta gravedad a tres o cinco veces la tasa de revisión manual y ayudó a bloquear aproximadamente $700M en retiros sospechosos en el primer semestre, el equipo voluntario de Bitcoin Red presentó 4,962 hallazgos en sus primeras 24 horas, y docenas de…