Aviso de seguridad · 3 ago 2026

Fallo de entropía en Coldcard: cómo saber si estás afectado

Un error de 2021 hizo que algunas Coldcard generaran semillas mucho menos aleatorias de lo que debían. El 30 de julio se vaciaron miles de carteras. Aquí tienes qué versiones están afectadas, cómo comprobarlo y los pasos oficiales — sin alarmismo y sin vendedores de humo.

Si tienes una Coldcard, esto es urgente. Comprueba con qué firmware creaste tu semilla, no cuál tienes instalado ahora. Si entra dentro de las versiones afectadas y no usaste dados ni una passphrase fuerte, tus fondos están en riesgo ahora mismo. Sigue siempre el aviso oficial de Coinkite: esta guía lo traduce y lo ordena, no lo sustituye.

1.367 ₿
sustraídos de 4.585 direcciones (~89 millones de dólares)
41 min
duró el barrido principal, el 30 de julio de 2026
40 bits
de entropía efectiva en Mk2/Mk3, cuando debían ser 128
5 años
estuvo el fallo en el firmware sin que nadie lo detectara

1. Qué ha pasado, en cristiano

Cuando un monedero crea tu semilla, lo primero que necesita es azar de verdad. De ahí salen tus claves privadas, y de la calidad de ese azar depende que nadie pueda adivinarlas. Los Coldcard llevan un generador de aleatoriedad por hardware precisamente para eso.

En marzo de 2021, durante una migración de librerías, un cambio de una sola línea desvió la generación de semillas: en lugar de usar el generador del hardware, pasó a usar un generador de software predecible. Una comprobación mal escrita en el código (un #ifndef donde debía comprobarse un valor) dejó que se compilara la versión equivocada.

El resultado: semillas con mucha menos aleatoriedad de la anunciada. Y con el espacio de búsqueda reducido, un atacante puede reconstruir las claves fuera de línea, sin tocar el dispositivo, y comprobarlas contra las direcciones públicas de la cadena hasta dar con las que tienen fondos.

Eso es exactamente lo que ocurrió el 30 de julio de 2026, entre la 01:10 y la 01:51 UTC. Coinkite publicó su aviso unas 30 horas después.

2. ¿Estás afectado? La tabla

Lo que cuenta es el firmware que tenía el dispositivo CUANDO CREASTE LA SEMILLA, no el que tiene instalado hoy. Si actualizaste después de generarla, sigues afectado.

ModeloVersiones afectadasEntropía realVersión corregida
Mk2 / Mk34.0.1 a 4.1.9 (inclusive)~40 bits4.2.0 o superior
Mk4 / Mk5todas las anteriores a 5.6.0~72 bits5.6.0 (o Edge 6.6.0X)
Qtodas las anteriores a 1.5.0Q~72 bits1.5.0Q (o Edge 6.6.0QX)

Para hacerse una idea de la gravedad: el estándar son 128 bits como mínimo. Cada bit que se pierde divide por dos el esfuerzo del atacante. Pasar de 128 a 40 bits no es un empeoramiento gradual — es la diferencia entre imposible y hacerlo en un rato con hardware normal.

No están afectados: TAPSIGNER, OPENDIME y SATSCARD, porque usan código distinto.

3. Quién se libra (y por qué esto es la lección más importante)

Según el aviso oficial, quedas protegido frente a este fallo si se cumple alguna de estas dos condiciones:

  1. Añadiste al menos 50 tiradas de dados justas, independientes y privadas al crear la semilla. Es decir: aportaste tu propia aleatoriedad en lugar de confiar solo en la del aparato.
  2. Usas una passphrase BIP-39 robusta y única — secreta y guardada separada del respaldo de la semilla. Una passphrase débil, corta o reutilizada no cuenta.

Léelo otra vez, porque aquí está todo: quienes no dependieron por completo del fabricante, no perdieron nada. El dispositivo era el mismo, el fallo era el mismo. La diferencia la marcó lo que sabía la persona que lo configuró.

Es el argumento definitivo a favor de entender lo que haces con tus llaves. Un aparato caro y con buena reputación no sustituye al conocimiento: lo complementa. Y cuando el aparato falla —y todos acaban fallando alguna vez— lo único que queda en pie es lo que tú sabías.

4. Qué hacer, paso a paso

Este es el orden que indica Coinkite. No te saltes pasos y no tengas prisa: la prisa es justo donde se pierde dinero.

  1. Actualiza el firmware a la versión corregida de tu modelo, desde la página oficial de descargas.
  2. Genera una semilla nueva en el dispositivo ya actualizado. Si puedes, añade tus propias tiradas de dados.
  3. Haz el respaldo de la semilla nueva y verifícalo. No sigas hasta estar seguro de que el respaldo es correcto y legible.
  4. Verifica la dirección de recepción en la pantalla del dispositivo, no solo en el ordenador.
  5. Envía una transacción de prueba pequeña y confirma que llega.
  6. Mueve el resto de los fondos.
  7. Conserva el respaldo antiguo hasta confirmar que la migración está completa.

El error que no debes cometer: restaurar tu semilla antigua en un Coldcard actualizado. Coinkite lo desaconseja expresamente. Actualizar el firmware arregla la generación de semillas futuras; no repara una semilla que ya nació con poca aleatoriedad. Esa semilla está comprometida para siempre, esté donde esté.

5. Tres errores que se están viendo estos días

6. Lo que esto dice del sector

Conviene guardar la proporción. Este fallo no dice que la autocustodia sea mala: dice que un único proveedor no debería ser tu único punto de confianza. El bug estuvo cinco años en un producto de código abierto, revisado y con buena reputación. No fue negligencia evidente ni mala fe: fue una línea desviada en una migración de librerías.

Lo que sí se puede aprender, y aplica a cualquier monedero:

📘 Relacionado: qué es la autocustodia · wallet fría · cómo montar tu propio nodo con Bitcoin Core · higiene de direcciones a largo plazo.

7. ¿Y si no usas monederos de marca?

Hay una parte del mundo Bitcoin a la que este incidente no le afecta, y merece explicarse porque es la alternativa de fondo: quien usa Bitcoin Core directamente, sin intermediar un dispositivo comercial.

Monedero de marcaBitcoin Core
Origen del azarFirmware del fabricanteGenerador del sistema operativo, de calidad criptográfica
Tu respaldo12 o 24 palabras (BIP-39)La cartera y sus descriptores — no hay frase mnemónica
De quién dependesDe una empresa y su cadena de suministroDel software de referencia de Bitcoin, que tú mismo verificas
Este fallo concretoLe afectaNo le afecta: no hay firmware propietario de por medio

Bitcoin Core no usa BIP-39. No existen ahí las 12 o 24 palabras, ni por tanto el ecosistema de problemas que las rodea. Sus claves se derivan de la aleatoriedad que aporta el propio sistema operativo, y el respaldo del usuario son los descriptores de la cartera, no una frase que memorizar.

Cuidado con un equívoco frecuente: la passphrase de Bitcoin Core y la passphrase de BIP-39 se llaman igual pero no hacen lo mismo. La de Core cifra el fichero de la cartera — protege lo que hay guardado en el disco. La de BIP-39 deriva una cartera completamente distinta a partir de la misma frase semilla. No son intercambiables ni protegen de lo mismo.

Ahora bien, seamos honestos: usar Bitcoin Core no es inmunidad, es cambiar de responsable. Y ese responsable pasas a ser tú:

Ninguno de los dos caminos es "el seguro". La diferencia real está en cuánto entiendes de lo que estás usando, y eso es justo lo que este incidente ha puesto a prueba: mismo dispositivo, mismo fallo, resultados opuestos según el conocimiento del dueño.

Preguntas frecuentes

¿Cómo sé con qué firmware creé mi semilla?

Si no lo recuerdas ni lo anotaste, lo prudente es asumir que estás afectado y migrar. Migrar cuesta un rato; no migrar puede costarte todo.

Tengo passphrase, pero es una palabra corta. ¿Me vale?

No. El aviso exige una passphrase robusta y única. Una palabra corta, previsible o reutilizada en otros servicios no aporta la protección necesaria. Ante la duda, migra.

¿Y si mi semilla la generé antes de marzo de 2021?

El fallo entró en el firmware en marzo de 2021. Aun así, guíate por la versión de firmware, que es el criterio del aviso oficial, no por la fecha aproximada que recuerdes.

¿Puedo seguir usando mi Coldcard?

Sí, con el firmware corregido y una semilla nueva generada en él. El problema estaba en cómo se generaban las semillas, y eso ya está parcheado.

¿Me afecta si uso Bitcoin Core?

No. El fallo estaba en el firmware de un fabricante concreto. Bitcoin Core no usa BIP-39 y toma la aleatoriedad del generador del sistema operativo. Eso sí: la responsabilidad pasa entera a ti — verifica las firmas del binario que descargas, cuida las copias del fichero de la cartera y no olvides la contraseña de cifrado, porque no hay forma de restablecerla.

¿Es mejor dejar el bitcoin en un exchange entonces?

Esa es la conclusión equivocada, y la que más caro sale históricamente. En este caso los afectados fueron quienes delegaron toda su seguridad en un tercero — un exchange es delegar aún más, y a un tercero que además puede quebrar, congelarte los fondos o ser hackeado por completo. La respuesta no es delegar más, es entender más.

Te avisamos cuando algo así vuelve a pasar.

Los incidentes de seguridad con impacto real en tus bitcoins entran en nuestro radar diario y los contamos en cristiano, sin alarmismo y sin vender nada.

Únete gratis al canal →

Fuentes oficiales

· Coinkite — aviso de seguridad oficial (versiones afectadas y pasos)
· Coinkite — detalle técnico del fallo de entropía
· Block Engineering — análisis del fallo de RNG

Esta guía resume información pública a 3 de agosto de 2026 y remite en todo momento al aviso oficial del fabricante, que es la fuente vinculante y puede actualizarse. Contenido informativo: no es asesoramiento financiero ni sustituye a una revisión técnica de tu configuración.