InicioCentro de noticias de LBank
Coldcard añade nuevas medidas de seguridad tras el exploit de Bitcoin de 130 millones de dólares
coldcard-new-security-after-bitcoin-exploit
Coldcard añade nuevas medidas de seguridad tras el exploit de Bitcoin de 130 millones de dólares
El último firmware de Coinkite requiere que los usuarios añadan su propia aleatoriedad al generar semillas de billetera y corrige problemas de seguridad adicionales detectados durante una revisión de tres semanas.
2026-08-21 Fuente:decrypt.co

En resumen

  • Coinkite lanzó un nuevo firmware para Coldcard después de que una falla en la generación de semillas expusiera a los usuarios a robos de Bitcoin por más de $100 millones.
  • Coldcard ahora requiere que los usuarios añadan aleatoriedad mediante pulsaciones de teclas, tiradas de dados o lanzamientos de moneda al generar nuevas semillas.
  • Una revisión de tres semanas también descubrió problemas relacionados con la firma de transacciones, las conexiones USB, las copias de seguridad y otras funciones de la billetera.

Coinkite, el fabricante de Coldcard, ha lanzado una revisión de seguridad para sus billeteras de hardware de Bitcoin después de que una falla en la generación de semillas permitiera a los atacantes robar más de $100 millones en Bitcoin.

En una publicación de blog el jueves, Coinkite instó a los usuarios de Coldcard Mk4, Mk5 y Q a actualizar al firmware 5.6.1 o 1.5.1Q. El lanzamiento se produce tras una revisión de tres semanas de los sistemas de Coldcard que incluyó a investigadores de seguridad externos y modelos de IA, incluido Kimi.

Myriad: ¿Próximo movimiento del precio de Bitcoin? Haz clic para hacer tu predicción.

“Agradecemos a los investigadores de seguridad que fueron más allá de lo esperado durante las últimas semanas, informando problemas, reproduciendo casos extremos y revisando nuestras soluciones”, escribió la compañía. “Su trabajo sometió este firmware a un escrutinio intenso y sostenido, y fortaleció este lanzamiento.”

En julio, los atacantes comenzaron a vaciar Bitcoin de billeteras Coldcard con air-gap después de explotar una falla en el firmware que data de 2021 y que generó algunas semillas de billetera con muy poca aleatoriedad, haciendo que sus claves privadas fueran más fáciles de adivinar. El primer ataque drenó 594 BTC, valorados en unos $38 millones, de aproximadamente 500 billeteras en 25 minutos.

Coinkite sugirió que los atacantes podrían haber utilizado IA para examinar versiones anteriores de su firmware de código abierto y descubrir la falla.

A principios de agosto, Galaxy Research había rastreado aproximadamente $88.6 millones robados en 4,585 direcciones y dijo que los ataques parecían deliberados, programáticos y potencialmente orquestados utilizando un modelo de lenguaje grande.

La compañía de investigación continuó rastreando las pérdidas y para el 14 de agosto dijo que los atacantes habían robado más de 1,778 BTC, valorados en aproximadamente $112 millones en ese momento, a través de tres grandes oleadas de ataques y docenas de incidentes menores.

En total, el exploit de Coldcard ha resultado en aproximadamente $130 millones en Bitcoin robados y ha planteado preguntas sobre la entropía, la aleatoriedad utilizada para generar las claves de las billeteras. En algunos dispositivos afectados, la falla redujo la seguridad de 128 bits de entropía a aproximadamente 40 bits, haciendo que las semillas de las billeteras fueran más fáciles de adivinar para los atacantes sin acceso físico al dispositivo.

Coinkite dijo que solucionó problemas relacionados con la firma de transacciones, el manejo de datos USB, la validación de firmware, el Modo Delta y las copias de seguridad de la billetera. Coldcard ahora también requiere que los usuarios agreguen aleatoriedad al generar una semilla de billetera utilizando al menos 65 pulsaciones de teclas, 50 tiradas de dados o 128 lanzamientos de moneda, que el dispositivo combina con su propia aleatoriedad.

El fabricante de billeteras de hardware también reemplazó su generador de números pseudoaleatorios de respaldo Yasmarang con SHA-256 Hash_DRBG y agregó verificaciones destinadas a detectar fallas en el generador de números aleatorios de hardware. Los usuarios que hayan generado semillas en versiones afectadas entre 2021 y julio de 2026 deben crear una nueva semilla utilizando el firmware actualizado y mover sus Bitcoin, dijo la compañía.

Más allá de la generación de semillas

Coldcard ahora verifica una transacción de Bitcoin parcialmente firmada, o PSBT, inmediatamente antes de firmarla. Anteriormente, una computadora comprometida conectada por USB podría teóricamente cambiar una transacción después de que el usuario la revisara pero antes de que Coldcard la firmara.

El firmware actualizado detiene el proceso de firma y muestra una advertencia si la transacción ha cambiado. Coinkite describió el problema como teórico y no dijo que hubiera sido explotado.

Coinkite también reforzó el acceso a datos USB, endureció el Modo Delta y modificó la forma en que Coldcard maneja las copias de seguridad de las billeteras.

Aunque la IA ha desempeñado un papel en la corrección de vulnerabilidades, también juega un papel en ambos lados de la ciberseguridad y la criptografía.

Myriad: ¿Strategy mantendrá más de 1M de BTC? Haz clic para hacer tu predicción.

“Estamos tratando esto como un serio recordatorio de cómo todo el modelo de seguridad de una billetera de hardware vive o muere por la aleatoriedad”, dijo a Decrypt Charles Guillemet, CTO de Ledger. “La criptografía es difícil y su implementación segura es aún más difícil. El incidente de Coldcard de esta semana lo hizo visible de la manera más costosa posible.”

A principios de este mes, el servicio de intercambio Boltz suspendió sus operaciones después de decir que atacantes asistidos por IA estaban encontrando errores más rápido de lo que sus desarrolladores podían solucionarlos. Un Equipo Rojo de Bitcoin voluntario también utilizó agentes de IA para identificar miles de vulnerabilidades potenciales en cientos de proyectos de Bitcoin.

Coinkite dijo que la investigación sobre los robos sigue en curso mientras los clientes afectados continúan transfiriendo fondos a nuevas billeteras.

“Las autoridades encargadas de hacer cumplir la ley continúan investigando los robos y están trabajando para identificar a los responsables”, dijo Coinkite. “Seguimos disponibles para ayudar, y las autoridades nos mantienen informados de los desarrollos materiales”, añadiendo que la compañía “sigue comprometida a apoyar a cada cliente que trabaja en su migración hasta que se complete.”