Guía urgente de seguridad para monederos

Vulnerabilidad COLDCARD 2026: Revisa tu semilla, no solo el firmware

Actualizar el firmware soluciona la generación de nuevas semillas, pero no refuerza una semilla ya creada con aleatoriedad débil. Si tu semilla actual proviene de un firmware COLDCARD afectado, revisa los pasos siguientes y migra con precaución.

Lee esto antes de hacer cambios

Actualizar el dispositivo no repara el monedero que ya usas

La corrección de firmware cambia cómo se crean las semillas futuras. No modifica las palabras, claves privadas ni direcciones derivadas de una semilla afectada existente. Salvo que se aplique claramente la excepción oficial de dados independientes, crea una semilla nueva y transfiere los fondos.

Modelos y versiones afectados

Compara el firmware que generó la semilla

La versión instalada hoy solo es la mitad de la respuesta. Necesitas saber el modelo, la rama y el firmware que estaba activo cuando se generó tu semilla actual.

Modelo y rama Generación de semilla afectada Versión mínima corregida para nuevas semillas
Mk2 / Mk3 Semillas creadas con firmware 4.0.1 a 4.1.9 4.2.0+
Mk4 / Mk5 estándar Semillas creadas antes de la versión estándar corregida 5.6.0+
Q estándar Semillas creadas antes de la versión estándar corregida 1.5.0Q+
Mk4 / Mk5 Edge Semillas creadas antes de la versión Edge corregida 6.6.0X+
Q Edge Semillas creadas antes de la versión Edge corregida 6.6.0QX+
01

Standard y Edge son ramas separadas

Una versión Edge 6.x antigua no es automáticamente segura por tener un número superior a una estándar 5.x. Debes comprobar modelo y rama.

02

Algunos productos de Coinkite usan código distinto

Coinkite afirma que TAPSIGNER, OPENDIME y SATSCARD no están afectados por este fallo de generación de semillas porque usan bases de código distintas.

Comprueba el dispositivo

Cómo ver el firmware instalado

Según la documentación actual de COLDCARD, desbloquea el dispositivo y accede a Advanced/Tools, Upgrade Firmware y luego Show Version. Compara el modelo, rama y versión mostrados con la página de estado de seguridad actual.

Ver estado de seguridad actual oficial

La pregunta que el menú no puede responder

¿Qué firmware creó originalmente esta semilla?

Usa la fecha de configuración, compra, historial de versiones o tus propios registros para acotar. Si la semilla pudo crearse en una versión afectada y no puedes demostrar lo contrario, sigue la guía de migración conservadora.

Ruta de decisión sencilla

¿Necesitas migrar?

  1. 01

    ¿La semilla actual se generó en un COLDCARD?

    Si no, este fallo concreto de generación de semillas COLDCARD no la creó. Si sí o no lo sabes, continúa.

  2. 02

    ¿Se creó en un modelo y versión afectados?

    Compara la fecha de configuración original con la matriz de versiones afectadas. El firmware instalado hoy no responde a esta cuestión.

  3. 03

    ¿Se añadieron al menos 50 tiradas de dados justas, independientes y privadas al crear la semilla?

    Coinkite indica que una semilla que cumple todas esas condiciones no está en riesgo solo por este fallo RNG. Si hubo menos tiradas, tiradas expuestas o dudas, sigue con la migración.

  4. 04

    ¿Se usó una frase BIP-39 fuerte y única?

    Puede dificultar el ataque, pero no soluciona la semilla. Salvo que se aplique la excepción de dados, planifica una migración cuidadosa cuanto antes.

La frase de paso BIP-39 no es el PIN de COLDCARD.

Una frase de paso BIP-39 fuerte y única añade una barrera adicional y puede reducir la exposición inmediata, pero no repara la semilla original. Coinkite recomienda migrar en cuanto sea posible salvo que se aplique la excepción de dados independientes.

Qué falló

La criptografía fuerte recibió material inicial débil

Bitcoin y ECDSA no fueron vulnerados. El problema surgió antes: algunas semillas se generaron a partir de un conjunto de posibilidades mucho menor del prometido.

Ruta esperada

TRNG hardwareGenerador de semillasSemilla del monedero

El generador hardware de aleatoriedad debe aportar la entrada impredecible para crear la semilla.

Ruta afectada

PRNG softwarerng_get()ngu.random.bytes()Semilla del monedero

Un error de integración en la compilación y el enlace conectó la generación de la semilla al generador de software general de MicroPython en lugar de a la implementación hardware prevista.

Lección de ingeniería

El código fuente puede incluir el componente de seguridad correcto, pero el binario final enlazar el incorrecto.

El código abierto, las revisiones y las compilaciones reproducibles mejoran la verificación, pero no sustituyen las pruebas de extremo a extremo del flujo real y el binario enlazado. Ahora la solución incluye comprobaciones para rechazar el símbolo RNG incorrecto durante la compilación.

Por qué importan los números

128 bits, unos 72 bits y unos 40 bits no son equivalentes

Cada bit que falta reduce a la mitad las posibilidades que debe considerar un atacante. Perder decenas de bits convierte una búsqueda casi imposible en un problema de seguridad grave.

Objetivo de seguridad ≈128 bit

Nivel mínimo de seguridad previsto para la semilla generada.

Estimación para Mk4 / Mk5 / Q afectados ≈72 bit

La aportación adicional del elemento seguro ayudó, pero el resultado seguía muy por debajo del objetivo.

Estimación para Mk2 / Mk3 afectados ≈40 bit

Un espacio de posibles semillas mucho menor, lo que generó un riesgo urgente para los monederos con fondos.

Estas son estimaciones de seguridad del análisis publicado, no una garantía de que cada dispositivo o semilla tenga exactamente el mismo espacio de búsqueda. La recomendación práctica no cambia: trata cualquier semilla potencialmente afectada con cautela.

Un incidente real, no solo una advertencia teórica

Los robos reportados sacaron a la luz el fallo

Bitcoin Optech estimó que las pérdidas ya superaban los 1.000 BTC el 31 de julio de 2026. Para el 4 de agosto, Galaxy Research había vinculado 1.596 BTC a tres oleadas de ataques confirmadas. Una posible cuarta oleada elevaría el total a 2.055 BTC, aunque todavía no contaba con suficientes confirmaciones de las víctimas.

TRM Labs publicó el 5 de agosto una estimación independiente de unos 1.816 BTC y la calificó de preliminar. Las cifras varían porque los analistas agrupan las direcciones de forma distinta y aplican criterios diferentes para confirmar a las víctimas. Son estimaciones fiables, no un total definitivo demostrado.

  1. La ruta defectuosa afecta a la generación de semillas

    La migración a libNgU cambió la ruta de llamada para crear semillas de monedero.

  2. Aparece la primera advertencia pública

    El primer aviso se centró en Mk3 y consideró inicialmente que los modelos más recientes estaban fuera del riesgo principal.

  3. El alcance afectado se amplía

    La guía se actualizó para incluir Mk4, Mk5, Q y las ramas Edge; se publicaron versiones corregidas.

  4. Se analizan pérdidas y causas técnicas

    Coinkite reconoció el daño real y publicó más detalles sobre la compilación, el enlazado y los límites entre submódulos.

  5. Estado actual y páginas de migración unificadas

    Coinkite publicó una matriz de versiones corregidas más clara, pruebas de validación específicas y una guía de migración dedicada.

Muévete despacio y verifica cada paso

Secuencia de migración más segura

Actuar con prisas puede causar otro problema. Prepara el nuevo monedero, asegúrate de que puedes recibir y restaurarlo, y solo entonces transfiere el saldo completo.

  1. 01

    Verifica la copia antigua

    Comprueba que la copia de seguridad escrita y la huella del monedero coinciden con el monedero que controla los fondos.

  2. 02

    Instala y verifica el firmware corregido

    Utiliza el modelo y la rama correctos. Verifica la descarga oficial y confirma la versión en el dispositivo antes de crear una nueva semilla.

  3. 03

    Crea una semilla totalmente nueva

    Utiliza el flujo corregido de COLDCARD o un monedero hardware que hayas evaluado. No reutilices ni importes las palabras antiguas.

  4. 04

    Haz copia de seguridad del nuevo monedero sin conexión

    Anota la nueva semilla con cuidado. Si usas frase de paso, haz copia exacta y por separado.

  5. 05

    Verifica huella y dirección de recepción

    Reinicia el dispositivo, confirma la huella del monedero esperada y compara una dirección de recepción en la pantalla del hardware.

  6. 06

    Enviar pequeña cantidad de prueba

    Envía una pequeña cantidad desde el monedero antiguo y confirma que el nuevo la recibe y puede restaurarse.

  7. 07

    Transfiere el saldo restante

    Solo cuando la prueba sea exitosa, transfiere el resto al nuevo monedero verificado.

  8. 08

    Conserva la copia antigua hasta confirmar

    No destruyas el material de recuperación antiguo hasta que todas las transacciones esperadas estén confirmadas y hayas comprobado el nuevo monedero.

Cambiar de dispositivo no basta

No restaures la misma semilla afectada en otra marca

La debilidad está en la semilla y en todas las claves derivadas. Importar esas mismas palabras en otro dispositivo mantiene las mismas claves. Genera una semilla nueva y mueve los bitcoin con una transacción normal.

Seguir la guía oficial de migración

Valoración editorial de GhostlyInc

Hoy no elegiríamos COLDCARD para un monedero nuevo

Un fallo en la generación de semillas permaneció años en una ruta crítica de seguridad, y la primera revisión pública no cubrió todos los modelos. Esto reduce nuestra confianza. Para una nueva compra, actualmente optaríamos por otro dispositivo tras revisar cómo genera la semilla, su modelo de recuperación, auditorías, soporte de firmware y transparencia del código.

Esta es una valoración editorial actual, no una afirmación de que todos los COLDCARD sean inseguros o que otro monedero sea invulnerable.

Qué hizo Coinkite tras la revelación

  • Detalles técnicos publicados e instrucciones concretas de migración.
  • Se publicó firmware corregido para los modelos y ramas afectados.
  • Se añadieron comprobaciones en la compilación y se obtuvo validación independiente específica de la solución.
  • Se indica que el inventario restante con firmware vulnerable fue destruido y se detuvieron los envíos.

Son respuestas relevantes, pero no eliminan la gravedad ni los años en que se pudieron crear semillas débiles.

Elegir una alternativa

Compara modelos de confianza antes de comprar

Trezor, BitBox, Blockstream Jade, Bitkey y Ledger emplean hardware, firmware, copias de seguridad y modelos de confianza distintos. No convertimos este incidente en una recomendación automática. Compara los puntos y compra solo al fabricante o a un vendedor autorizado verificado.

Diseño de semilla y entropíaAlcance del código abiertoAuditorías y estudios independientesCompilaciones reproduciblesModelo de recuperación y copia de seguridadHistorial de soporte de firmwareCompatibilidad solo Bitcoin o multimonedaUsabilidad bajo presión
Opción más económica

Trezor Safe 3: nuestra opción económica

El Safe 3 ofrece una interfaz sencilla de dos botones, diseño open-source y un Secure Element EAL6+ que autentica el dispositivo y aporta entropía independiente. Elige la edición solo Bitcoin si no necesitas otras criptomonedas.

Ver Safe 3 en Amazon
Más fácil de revisar

Trezor Safe 5: nuestra opción más fácil de usar

El Safe 5 incorpora el mismo Secure Element que el Safe 3, pero añade pantalla táctil a color y respuesta háptica para facilitar la configuración, introducción de copias de seguridad y revisión de transacciones. Aun así, una pantalla más grande no sustituye comprobar la dirección completa.

Ver Safe 5 en Amazon

Estos enlaces son de afiliado y pueden generarnos una comisión sin coste adicional para ti. Se abrirá tu tienda regional de Amazon. Compra solo si el vendedor es la tienda oficial de Trezor en Amazon o un distribuidor autorizado; después, revisa el embalaje y verifica la autenticidad del dispositivo antes de configurarlo.

Lecciones más allá de un fabricante

Un monedero hardware es un sistema, no solo una etiqueta de seguridad

La aleatoriedad es parte de la raíz de confianza

El cifrado fuerte y el almacenamiento seguro no pueden salvar una clave que era predecible al crearse.

La composición debe ser comprobada

Un componente seguro solo es útil si el binario final realmente lo utiliza. Es fundamental comprobar los resultados de la compilación y el enlace.

El código abierto mejora la transparencia, no la certeza

El código público permite la revisión independiente, pero no garantiza que se detecten todos los errores críticos de integración a tiempo.

Los planes de recuperación deben incluir migración

Una copia de seguridad restaura las mismas claves. Si esas claves no son seguras, la recuperación implica crear nuevas claves y transferir los fondos.

Preguntas frecuentes

¿Actualizar el firmware de COLDCARD hace segura mi semilla antigua?

No. El firmware corregido solo afecta a la generación de semillas futuras. No cambia una semilla ya creada ni las claves privadas derivadas. Si la semilla se creó con firmware afectado, sigue la guía de migración salvo que se aplique claramente la excepción de dados independientes.

¿Qué versiones de firmware COLDCARD solucionaron el problema RNG?

Las versiones mínimas corregidas publicadas son Mk2/Mk3 4.2.0, Mk4/Mk5 estándar 5.6.0, Q estándar 1.5.0Q, Mk4/Mk5 Edge 6.6.0X y Q Edge 6.6.0QX. Consulta el estado oficial antes de crear una semilla nueva.

¿Puedo solucionar el problema importando la semilla en otro monedero hardware?

No. El nuevo dispositivo generaría las mismas claves privadas a partir de las mismas palabras. Crea una semilla completamente nueva y transfiere los bitcoin a una dirección de ese nuevo monedero.

¿Las tiradas de dados hacen segura mi semilla COLDCARD?

Coinkite indica que la excepción requiere al menos 50 tiradas de dados justas, independientes y privadas durante la creación de la semilla, sin que la secuencia se haya registrado ni expuesto. Si tienes dudas, sigue la migración conservadora.

¿Los atacantes rompieron Bitcoin o ECDSA?

No. El incidente se debió a una aleatoriedad débil al crear las claves. Bitcoin procesó firmas válidas de claves generadas a partir de un conjunto de posibilidades menor del previsto.

¿Es seguro comprar COLDCARD ahora?

Las versiones corregidas incluyen la solución publicada, pero ningún monedero hardware está libre de riesgos y este incidente ha dañado nuestra confianza. GhostlyInc actualmente optaría por otro dispositivo para una nueva compra tras comparar arquitectura de seguridad, modelo de recuperación, auditorías, soporte de firmware y usabilidad.