Coldcard ordena migración obligatoria de Bitcoin tras detectar fallo crítico en la generación de semillas
Coldcard, el reconocido fabricante de billeteras hardware para Bitcoin, ha exigido a los usuarios afectados por un fallo de seguridad en versiones anteriores de su firmware que migren sus fondos a nuevas carteras. La instrucción llega tras la reciente publicación de las actualizaciones 5.6.1 para Mark 4 (Mk4) y Mark 5 (Mk5), así como la versión 1.5.1Q para dispositivos Coldcard Q. Los usuarios que generaron semillas en las versiones comprometidas deben tomar medidas inmediatas, ya que la simple actualización del firmware no repara las frases de recuperación creadas previamente.
Este incidente tiene una repercusión directa sobre la seguridad de fondos de miles de poseedores de Bitcoin, elevando la atención respecto a las mejores prácticas en autogestión de activos y presentación de hardware seguro para el ecosistema cripto. El proceso de migración obligatoria marca un precedente en la evolución de la seguridad en dispositivos de custodia y pone de manifiesto los riesgos latentes asociados a la generación determinista de semillas sin fuentes robustas de entropía.
El origen: fallo en la generación de semillas y respuesta de Coldcard
La vulnerabilidad identificada en los dispositivos Coldcard afectó el mecanismo de generación de semillas desde el firmware lanzado en marzo de 2021. El fallo fue provocado por la activación automática de un sistema determinista de generación de números aleatorios, en vez de recurrir al generador de hardware STM32, reduciendo drásticamente la entropía disponible y debilitando la fortaleza criptográfica de las frases de recuperación.
Las versiones afectadas incluyen Mk2 y Mk3 desde la 4.0.1 hasta la 4.1.9, Mk4 y Mk5 en firmwares anteriores a la 5.6.0 (o Edge 6.6.0X), y Coldcard Q en versiones previas a la 1.5.0Q (o Edge 6.6.0QX). Los dispositivos Mk1 y otros productos de Coinkite como TAPSIGNER, OPENDIME y SATSCARD, no se vieron involucrados en este incidente.
El análisis de la falla indica que algunos dispositivos generaron semillas con aproximadamente 40 hasta 72 bits efectivos de aleatoriedad, considerablemente inferior a los 128 bits recomendados, haciendo factible que un atacante reconstruya claves privadas offline. De hecho, investigaciones independientes detectaron al menos cuatro olas de ataques que sustrajeron hasta 1.816 BTC de más de 5.200 direcciones potencialmente vulnerables.
Nuevas exigencias de seguridad en firmware y pasos de migración
La actualización de firmware implementa cambios fundamentales en la generación de nuevas semillas, exigiendo ahora que el usuario aporte una fuente de entropía extra al proceso. Esta debe suministrarse manualmente mediante alguna de las siguientes opciones:
- 65 pulsaciones de teclas aleatorias y no predecibles
- 50 lanzamientos privados y fehacientes de un dado de seis caras
- 128 lanzamientos independientes de una moneda física
El dispositivo Coldcard combina entrada humana con datos de su generador de números aleatorios y de sus dos elementos seguros (SE1 y SE2), disminuyendo la dependencia de cualquier fuente única. Coldcard advirtió que cualquiera que registre o revele esta secuencia comprometerá la seguridad de la nueva billetera.
La compañía aclaró que instalar la versión 5.6.1 (o 1.5.1Q para Coldcard Q) no subsana las semillas previamente generadas. Por consecuencia, los usuarios deben generar una nueva semilla tras actualizar, respaldarla offline, verificar la dirección receptora en pantalla, realizar un envío de prueba y, únicamente después de comprobar el éxito de la migración, transferir la totalidad de los fondos.
Importar la antigua frase de recuperación en otra billetera —hardware o software— mantiene la vulnerabilidad original. El uso de un passphrase BIP-39 fuerte puede añadir obstáculo, pero no soluciona el defecto inicial de la semilla. Por lo tanto, la única defensa robusta es la migración completa a una semilla correctamente generada con la nueva versión del firmware.
Impacto general en el ecosistema y alternativas de custodia
Como consecuencia de estos incidentes, se han registrado movimientos notables de usuarios que trasladaron fondos hacia exchanges centralizados. Este comportamiento refleja inquietud por la autogestión con hardware tras los robos realizados mediante ataques de escaneo de semillas débiles. Al mismo tiempo, servicios de custodia institucional y fondos cotizados en bolsa (ETF) de Bitcoin han recibido mayor atención como alternativas de exposición al activo, aunque implican nuevos riesgos de contraparte y menores posibilidades de soberanía real sobre los fondos.
La respuesta de Coinkite incluyó compartir direcciones de posibles atacantes con exchanges, investigadores y agencias federales de EE.UU., con la meta de rastrear y mitigar el daño. Informes recientes sugieren que la mayoría de los fondos robados permanece inmóvil en las direcciones identificadas, lo que deja abierta la posibilidad de futuras investigaciones o incautaciones.
Las nuevas versiones de firmware además refuerzan el proceso de verificación de transacciones parcialmente firmadas (PSBT), mejoran el aislamiento del modo Delta y endurecen los controles de conexión USB y actualizaciones, consolidando mejores prácticas para la defensa de la cadena de seguridad de extremo a extremo.
Implicancias prácticas y próximas acciones para los usuarios
La actualización, aunque crucial, representa un reto significativo para los usuarios afectados. Cada poseedor de una billetera comprometida debe ejecutar el proceso de migración sin retrasos, validando tanto la procedencia de la actualización —verificando su firma digital— como la generación apropiada de su nueva semilla. La falta de ejecución de estos pasos puede dejar los fondos expuestos a ataques, incluso si la billetera aparenta estar funcionando con normalidad tras el upgrade.
Para desarrolladores, el incidente subraya la importancia de implementar sistemas robustos de generación de aleatoriedad, evitar regresiones de seguridad en firmware y promover interfaces que favorezcan la entropía proporcionada por el usuario. Para los custodios y exchanges, la vigilancia proactiva en dirección a flujos sospechosos provenientes de direcciones vinculadas a ataques de este tipo resulta esencial. El ecosistema, por su parte, enfrenta el desafío recurrente de educar sobre riesgos inherentes a la autogestión y fomentar auditorias abiertas de software y hardware crítico.
Las instrucciones oficiales y documentos de actualización pueden consultarse detalladamente en la sección de documentación de Coldcard (https://coldcard.com/docs/upgrade).
