Coldcard hack: versiones de firmware afectadas y pasos para migrar de forma segura

Hardware wallet Coldcard junto a una laptop con la interfaz de actualización de firmware en pantalla
Contenido
  1. Qué pasó en realidad: un error del generador aleatorio, no un hackeo físico
  2. Versiones de firmware y modelos afectados
  3. ¿Tu semilla es vulnerable? Lista para decidir
  4. Por qué actualizar el firmware no basta para salvar tus monedas
  5. Migración segura: proceso paso a paso
  6. Single-sig vs. multisig, y cómo volver a conectar tarjetas y off-ramps
  7. Preguntas frecuentes

Respuesta rápida

Un error de firmware de 2021 debilitó la generación de semillas en algunos dispositivos Coldcard. Las semillas creadas en Mk2/Mk3 con firmware 4.0.1 a 4.1.9 tenían unos 40 bits de entropía en lugar de 128. Los atacantes las rompieron por fuerza bruta de forma remota desde el 30 de julio de 2026 y se llevaron más de 1,800 BTC. Actualizar el firmware no arregla las semillas viejas. Tienes que generar una semilla nueva con el firmware corregido y migrar tu bitcoin.

Puntos clave

  • Las versiones de firmware 4.0.1 a 4.1.9 en Mk2/Mk3, y versiones anteriores en Mk4/Mk5/Q, generaron semillas con 40 a 72 bits de entropía en lugar de 128. La causa fue un generador pseudoaleatorio (PRNG) de software usado como respaldo.
  • Los atacantes no necesitan acceso físico al dispositivo. Rompen por fuerza bruta las semillas débiles de forma remota, sin haber visto nunca tus palabras.
  • Actualizar a un firmware corregido solo protege las semillas nuevas. No repara las semillas ya creadas con el firmware vulnerable.
  • Una passphrase BIP-39 fuerte y única, o 50 o más tiradas de dados privadas agregadas al crear la semilla, pueden reducir el riesgo. Coinkite igual recomienda migrar a una semilla nueva.
  • Una migración segura empieza por corregir el firmware y generar una semilla nueva. Luego verificas la huella (fingerprint) y la dirección en la pantalla del dispositivo, y envías una transacción de prueba antes de mover el resto de tu bitcoin.

Coldcard hack: versiones de firmware afectadas y pasos para migrar de forma segura

Esta guía te muestra qué versiones de firmware están afectadas, cómo revisar tu propia semilla y un proceso de migración paso a paso. Al final tendrás una semilla nueva generada con firmware corregido.

Qué pasó en realidad: un error del generador aleatorio, no un hackeo físico

Coldcard es una hardware wallet solo para Bitcoin, aislada de la red (air-gapped), fabricada por Coinkite. En marzo de 2021, Coinkite migró a una nueva biblioteca llamada libNgU para generar números aleatorios. Un error de compilación y enlazado hizo que el dispositivo usara un PRNG de software débil llamado Yasmarang, en lugar del generador de números aleatorios real por hardware, al crear las semillas.

Eso produjo semillas con solo unos 40 bits de entropía en los dispositivos Mk2 y Mk3. Los dispositivos Mk4, Mk5 y Q tuvieron unos 72 bits en lugar de los 128 previstos. Los atacantes podían romper las palabras de la semilla por fuerza bruta de forma remota, sin tocar nunca el dispositivo.

El primer barrido grande ocurrió el 30 de julio de 2026. Galaxy Research contabilizó unos 1,816 BTC, cerca de USD 116 millones en ese momento, robados de más de 5,200 direcciones hasta el 5 de agosto de 2026. No es un ataque a la cadena de suministro, ni un hackeo físico, ni una vulnerabilidad del dispositivo. Es una falla de aleatoriedad en la generación de semillas.

Coinkite publicó una explicación técnica de la migración a libNgU y del PRNG de respaldo. El error está en la aleatoriedad de la semilla, no en el dispositivo en sí. Los atacantes rompen por fuerza bruta las semillas débiles sin acceso físico.

Versiones de firmware y modelos afectados

La tabla muestra qué versiones de firmware crearon semillas débiles y cuáles corrigieron el problema. Úsala para revisar tu dispositivo.

ModeloVulnerable si la semilla se creó conCorregido en
Mk2 / Mk3Firmware 4.0.1 a 4.1.94.2.0 y posteriores
Mk4 / Mk5 (estándar)Firmware anterior a 5.6.05.6.0 y posteriores
Q (estándar)Firmware anterior a 1.5.0Q1.5.0Q y posteriores
Mk4 / Mk5 (Edge)Firmware anterior a 6.6.0X6.6.0X y posteriores
Q (Edge)Firmware anterior a 6.6.0QX6.6.0QX y posteriores

TAPSIGNER, OPENDIME y SATSCARD no están afectados, porque usan otro código. Las semillas creadas con 50 o más tiradas de dados privadas e independientes no se consideran en riesgo por este problema del generador aleatorio por sí solo. Una passphrase BIP-39 fuerte y única reduce el riesgo, pero Coinkite igual recomienda migrar.

Revisa el aviso oficial de Coinkite para ver la matriz completa de versiones. Las actualizaciones de firmware solo protegen las semillas nuevas. Actualizar el firmware no repara una semilla débil ya existente.

¿Tu semilla es vulnerable? Lista para decidir

Revisa tu versión de firmware

Ve a Settings > Upgrade en tu Coldcard. En algunos modelos está en Advanced > Upgrade. Anota el número de versión exacto.

Compara tu dispositivo y tu firmware con la tabla de vulnerabilidad

Identifica tu modelo de dispositivo, que aparece impreso atrás o en la configuración. Cruza la versión de firmware con la tabla de arriba. Si tu semilla se creó con una versión vulnerable, está en riesgo.

¿Usaste tiradas de dados o una passphrase?

  • Si usaste un firmware vulnerable y no agregaste 50 o más tiradas de dados privadas ni una passphrase fuerte, tu semilla está en alto riesgo. Migra de inmediato.
  • Si agregaste 50 o más tiradas de dados privadas, tu semilla no se considera en riesgo por este problema del generador aleatorio por sí solo.
  • Si usaste una passphrase BIP-39 fuerte y única, tu riesgo es menor. Coinkite igual recomienda migrar.
  • Si no tienes acceso al dispositivo ni a su historial, asume lo peor y migra.

Si ya no tienes el dispositivo, no puedes comprobar si una semilla se creó con un firmware vulnerable. Trata cualquier semilla afectada como comprometida.

Por qué actualizar el firmware no basta para salvar tus monedas

Una actualización de firmware corrige el generador de números aleatorios solo para las semillas futuras. No cambia la entropía de las semillas ya creadas con el firmware vulnerable. Las palabras de una semilla débil siguen siendo vulnerables a la fuerza bruta.

Un PIN protege el dispositivo de forma local, pero no protege palabras que ya son débiles. Tener el dispositivo aislado de la red no impide la fuerza bruta remota sobre una semilla débil. La clave privada derivada de una semilla débil también es débil.

Piénsalo así: cambiar la cerradura de una puerta no arregla una llave que ya copiaron. Necesitas una llave nueva. Corregir el firmware solo protege las semillas nuevas; tu semilla actual sigue siendo débil y hay que migrarla a una nueva.

Migración segura: proceso paso a paso

Antes de empezar

  1. Respalda tu frase semilla actual, y tu passphrase si la usas, en un lugar seguro y de confianza.
  2. Actualiza el firmware de tu Coldcard a la versión corregida para tu modelo.
  3. No ingreses tu semilla ni tu passphrase en ningún sitio web, wallet de software ni herramienta en línea. Usa solo el dispositivo y software de confianza que funcione fuera de línea, como Sparrow Wallet.

Genera y verifica la semilla nueva

  1. En el dispositivo corregido, genera una semilla nueva. Todavía no importes la vieja.
  2. Anota las 12 o 24 palabras nuevas y verifícalas en la pantalla del dispositivo.
  3. Configura una passphrase BIP-39 nueva, fuerte y única si quieres una. Es opcional, pero recomendable.
  4. Anota la huella de la clave pública extendida, llamada XFP, que aparece en la pantalla del dispositivo.
  5. Verifica que una dirección de recepción generada en el dispositivo coincida con una dirección que derives por tu cuenta. Usa Sparrow Wallet o un software similar con el nuevo XFP.

Prueba la wallet nueva con una transacción pequeña

  1. Envía una transacción de prueba pequeña (0.001 BTC o menos) desde tu wallet vieja a una dirección de recepción de la wallet nueva.
  2. Confirma que la transacción de prueba llega y que puedes gastarla.

Mueve el resto de tu bitcoin

  1. Una vez confirmada, envía el resto de tu bitcoin a la wallet nueva.
  2. Cuando todos los fondos se hayan movido y confirmado, destruye de forma segura el respaldo viejo. Quémalo o tritúralo.

Prueba siempre primero con una transacción pequeña. Verifica el XFP y la dirección en la pantalla del dispositivo antes de mover montos mayores.

Alternativa para migrar con un solo dispositivo

Si solo tienes un Mk2 o Mk3, usa la función Add Dice con el firmware corregido 4.2.0 o posterior. Importa 99 o más tiradas de dados privadas en lugar de la semilla vieja. Así evitas guardar la semilla débil en el dispositivo durante la migración. La guía de migración de Coinkite explica este camino en detalle.

Single-sig vs. multisig, y cómo volver a conectar tarjetas y off-ramps

Una semilla débil en una wallet single-sig significa que una sola clave privada se puede romper por fuerza bruta, y todo el bitcoin derivado de esa clave está en riesgo. Si usas tu Coldcard para firmar transacciones hacia una tarjeta cripto o un servicio de off-ramp, una clave comprometida compromete cada transacción que haces.

Las wallets multisig, como una de 2 de 3, exigen firmas de varios dispositivos. Aunque una clave sea débil, el atacante no puede mover los fondos sin las otras claves. Coldcard se usa a menudo como una de las patas de una configuración multisig. Si las otras patas usan otras hardware wallets, como una Ledger o Trezor, el multisig da redundancia.

Después de migrar, usa la semilla nueva para todas tus transacciones futuras. No mezcles la semilla vieja y la nueva en la misma wallet. Considera el multisig para montos grandes o gastos frecuentes, sobre todo si usas la misma clave para varias vías de gasto, como tarjetas, exchanges y off-ramps.

Preguntas frecuentes

¿La hardware wallet Coldcard fue hackeada físicamente o comprometida en la cadena de suministro?

No. La vulnerabilidad está en la aleatoriedad de la generación de semillas, no en el hardware del dispositivo ni en la cadena de suministro. Ningún dispositivo fue interceptado ni modificado. Los atacantes rompen por fuerza bruta las semillas débiles de forma remota.

¿Qué versiones de firmware de Coldcard tienen el error de generación de semillas?

Mk2/Mk3: de 4.0.1 a 4.1.9. Mk4/Mk5: anteriores a 5.6.0. Q: anteriores a 1.5.0Q. Las versiones Edge cambian según el modelo. Revisa la tabla de versiones de firmware de arriba para ver los rangos exactos.

¿Una passphrase BIP-39 protege mi semilla de esta vulnerabilidad?

Una passphrase fuerte y única reduce el riesgo al sumar una barrera independiente. No repara la semilla débil en sí. Coinkite igual recomienda migrar aunque hayas usado una passphrase.

¿Necesito generar una semilla nueva si agregué 50 o más tiradas de dados privadas al crearla?

No. Las semillas creadas con 50 o más tiradas de dados privadas e independientes no se consideran en riesgo por este problema del generador aleatorio. Las tiradas de dados suman suficiente entropía para compensar el PRNG débil.

¿Qué pasa si solo actualizo el firmware sin migrar mi semilla?

La actualización de firmware solo protege las semillas nuevas. Tu semilla actual sigue siendo débil y todavía se puede romper por fuerza bruta. Tienes que generar una semilla nueva con el firmware corregido y mover tu bitcoin a una wallet derivada de esa semilla nueva.

¿Coldcard Mk4, Mk5 y Q también están afectados por este error?

Sí, pero con menor gravedad. Las semillas de Mk4, Mk5 y Q tenían unos 72 bits de entropía en lugar de 128. Siguen siendo vulnerables a la fuerza bruta, pero exigen más esfuerzo de cómputo que las semillas de Mk2/Mk3, que tenían unos 40 bits. Hay versiones de firmware corregidas para todos los modelos.

Preguntas frecuentes

¿La hardware wallet Coldcard fue hackeada físicamente o comprometida en la cadena de suministro?
No. La vulnerabilidad está en la aleatoriedad de la generación de semillas, no en el hardware del dispositivo ni en la cadena de suministro. Ningún dispositivo fue interceptado ni modificado. Los atacantes rompen por fuerza bruta las semillas débiles de forma remota.
¿Qué versiones de firmware de Coldcard tienen el error de generación de semillas?
Mk2/Mk3: de 4.0.1 a 4.1.9. Mk4/Mk5: anteriores a 5.6.0. Q: anteriores a 1.5.0Q. Las versiones Edge cambian según el modelo. Revisa la tabla de versiones de firmware de arriba para ver los rangos exactos.
¿Una passphrase BIP-39 protege mi semilla de esta vulnerabilidad?
Una passphrase fuerte y única reduce el riesgo al sumar una barrera independiente. No repara la semilla débil en sí. Coinkite igual recomienda migrar aunque hayas usado una passphrase.
¿Necesito generar una semilla nueva si agregué 50 o más tiradas de dados privadas al crearla?
No. Las semillas creadas con 50 o más tiradas de dados privadas e independientes no se consideran en riesgo por este problema del generador aleatorio. Las tiradas de dados suman suficiente entropía para compensar el PRNG débil.
¿Qué pasa si solo actualizo el firmware sin migrar mi semilla?
La actualización de firmware solo protege las semillas nuevas. Tu semilla actual sigue siendo débil y todavía se puede romper por fuerza bruta. Tienes que generar una semilla nueva con el firmware corregido y mover tu bitcoin a una wallet derivada de esa semilla nueva.
¿Coldcard Mk4, Mk5 y Q también están afectados por este error?
Sí, pero con menor gravedad. Las semillas de Mk4, Mk5 y Q tenían unos 72 bits de entropía en lugar de 128. Siguen siendo vulnerables a la fuerza bruta, pero exigen más esfuerzo de cómputo que las semillas de Mk2/Mk3, que tenían unos 40 bits. Hay versiones de firmware corregidas para todos los modelos.

Himu Globin

Himu Globin es escritor y asesor web3, con una década de experiencia trabajando con startups de tecnología de vanguardia, incluidas empresas cripto y web3. Ha asesorado a muchas empresas fintech, y sus opiniones han aparecido en Forbes y Cointelegraph.

Sigue leyendo