Guía urgente de seguridad para monederos
Vulnerabilidad COLDCARD 2026: Revisa tu semilla, no solo el firmware
Actualizar el firmware soluciona la generación de nuevas semillas, pero no refuerza una semilla ya creada con aleatoriedad débil. Si tu semilla actual proviene de un firmware COLDCARD afectado, revisa los pasos siguientes y migra con precaución.
Lee esto antes de hacer cambios
Actualizar el dispositivo no repara el monedero que ya usas
La corrección de firmware cambia cómo se crean las semillas futuras. No modifica las palabras, claves privadas ni direcciones derivadas de una semilla afectada existente. Salvo que se aplique claramente la excepción oficial de dados independientes, crea una semilla nueva y transfiere los fondos.
Índice
Modelos y versiones afectados
Compara el firmware que generó la semilla
La versión instalada hoy solo es la mitad de la respuesta. Necesitas saber el modelo, la rama y el firmware que estaba activo cuando se generó tu semilla actual.
| Modelo y rama | Generación de semilla afectada | Versión mínima corregida para nuevas semillas |
|---|---|---|
| Mk2 / Mk3 | Semillas creadas con firmware 4.0.1 a 4.1.9 | 4.2.0+ |
| Mk4 / Mk5 estándar | Semillas creadas antes de la versión estándar corregida | 5.6.0+ |
| Q estándar | Semillas creadas antes de la versión estándar corregida | 1.5.0Q+ |
| Mk4 / Mk5 Edge | Semillas creadas antes de la versión Edge corregida | 6.6.0X+ |
| Q Edge | Semillas creadas antes de la versión Edge corregida | 6.6.0QX+ |
Standard y Edge son ramas separadas
Una versión Edge 6.x antigua no es automáticamente segura por tener un número superior a una estándar 5.x. Debes comprobar modelo y rama.
Algunos productos de Coinkite usan código distinto
Coinkite afirma que TAPSIGNER, OPENDIME y SATSCARD no están afectados por este fallo de generación de semillas porque usan bases de código distintas.
Comprueba el dispositivo
Cómo ver el firmware instalado
Según la documentación actual de COLDCARD, desbloquea el dispositivo y accede a Advanced/Tools, Upgrade Firmware y luego Show Version. Compara el modelo, rama y versión mostrados con la página de estado de seguridad actual.
Ver estado de seguridad actual oficialLa pregunta que el menú no puede responder
¿Qué firmware creó originalmente esta semilla?Usa la fecha de configuración, compra, historial de versiones o tus propios registros para acotar. Si la semilla pudo crearse en una versión afectada y no puedes demostrar lo contrario, sigue la guía de migración conservadora.
Ruta de decisión sencilla
¿Necesitas migrar?
- 01
¿La semilla actual se generó en un COLDCARD?
Si no, este fallo concreto de generación de semillas COLDCARD no la creó. Si sí o no lo sabes, continúa.
- 02
¿Se creó en un modelo y versión afectados?
Compara la fecha de configuración original con la matriz de versiones afectadas. El firmware instalado hoy no responde a esta cuestión.
- 03
¿Se añadieron al menos 50 tiradas de dados justas, independientes y privadas al crear la semilla?
Coinkite indica que una semilla que cumple todas esas condiciones no está en riesgo solo por este fallo RNG. Si hubo menos tiradas, tiradas expuestas o dudas, sigue con la migración.
- 04
¿Se usó una frase BIP-39 fuerte y única?
Puede dificultar el ataque, pero no soluciona la semilla. Salvo que se aplique la excepción de dados, planifica una migración cuidadosa cuanto antes.
Una frase de paso BIP-39 fuerte y única añade una barrera adicional y puede reducir la exposición inmediata, pero no repara la semilla original. Coinkite recomienda migrar en cuanto sea posible salvo que se aplique la excepción de dados independientes.
Qué falló
La criptografía fuerte recibió material inicial débil
Bitcoin y ECDSA no fueron vulnerados. El problema surgió antes: algunas semillas se generaron a partir de un conjunto de posibilidades mucho menor del prometido.
Ruta esperada
El generador hardware de aleatoriedad debe aportar la entrada impredecible para crear la semilla.
Ruta afectada
rng_get()→ngu.random.bytes()→Semilla del monederoUn error de integración en la compilación y el enlace conectó la generación de la semilla al generador de software general de MicroPython en lugar de a la implementación hardware prevista.
Lección de ingeniería
El código fuente puede incluir el componente de seguridad correcto, pero el binario final enlazar el incorrecto.El código abierto, las revisiones y las compilaciones reproducibles mejoran la verificación, pero no sustituyen las pruebas de extremo a extremo del flujo real y el binario enlazado. Ahora la solución incluye comprobaciones para rechazar el símbolo RNG incorrecto durante la compilación.
Por qué importan los números
128 bits, unos 72 bits y unos 40 bits no son equivalentes
Cada bit que falta reduce a la mitad las posibilidades que debe considerar un atacante. Perder decenas de bits convierte una búsqueda casi imposible en un problema de seguridad grave.
Nivel mínimo de seguridad previsto para la semilla generada.
La aportación adicional del elemento seguro ayudó, pero el resultado seguía muy por debajo del objetivo.
Un espacio de posibles semillas mucho menor, lo que generó un riesgo urgente para los monederos con fondos.
Estas son estimaciones de seguridad del análisis publicado, no una garantía de que cada dispositivo o semilla tenga exactamente el mismo espacio de búsqueda. La recomendación práctica no cambia: trata cualquier semilla potencialmente afectada con cautela.
Un incidente real, no solo una advertencia teórica
Los robos reportados sacaron a la luz el fallo
Bitcoin Optech estimó que las pérdidas ya superaban los 1.000 BTC el 31 de julio de 2026. Para el 4 de agosto, Galaxy Research había vinculado 1.596 BTC a tres oleadas de ataques confirmadas. Una posible cuarta oleada elevaría el total a 2.055 BTC, aunque todavía no contaba con suficientes confirmaciones de las víctimas.
TRM Labs publicó el 5 de agosto una estimación independiente de unos 1.816 BTC y la calificó de preliminar. Las cifras varían porque los analistas agrupan las direcciones de forma distinta y aplican criterios diferentes para confirmar a las víctimas. Son estimaciones fiables, no un total definitivo demostrado.
-
La ruta defectuosa afecta a la generación de semillas
La migración a libNgU cambió la ruta de llamada para crear semillas de monedero.
-
Aparece la primera advertencia pública
El primer aviso se centró en Mk3 y consideró inicialmente que los modelos más recientes estaban fuera del riesgo principal.
-
El alcance afectado se amplía
La guía se actualizó para incluir Mk4, Mk5, Q y las ramas Edge; se publicaron versiones corregidas.
-
Se analizan pérdidas y causas técnicas
Coinkite reconoció el daño real y publicó más detalles sobre la compilación, el enlazado y los límites entre submódulos.
-
Estado actual y páginas de migración unificadas
Coinkite publicó una matriz de versiones corregidas más clara, pruebas de validación específicas y una guía de migración dedicada.
Muévete despacio y verifica cada paso
Secuencia de migración más segura
Actuar con prisas puede causar otro problema. Prepara el nuevo monedero, asegúrate de que puedes recibir y restaurarlo, y solo entonces transfiere el saldo completo.
- 01
Verifica la copia antigua
Comprueba que la copia de seguridad escrita y la huella del monedero coinciden con el monedero que controla los fondos.
- 02
Instala y verifica el firmware corregido
Utiliza el modelo y la rama correctos. Verifica la descarga oficial y confirma la versión en el dispositivo antes de crear una nueva semilla.
- 03
Crea una semilla totalmente nueva
Utiliza el flujo corregido de COLDCARD o un monedero hardware que hayas evaluado. No reutilices ni importes las palabras antiguas.
- 04
Haz copia de seguridad del nuevo monedero sin conexión
Anota la nueva semilla con cuidado. Si usas frase de paso, haz copia exacta y por separado.
- 05
Verifica huella y dirección de recepción
Reinicia el dispositivo, confirma la huella del monedero esperada y compara una dirección de recepción en la pantalla del hardware.
- 06
Enviar pequeña cantidad de prueba
Envía una pequeña cantidad desde el monedero antiguo y confirma que el nuevo la recibe y puede restaurarse.
- 07
Transfiere el saldo restante
Solo cuando la prueba sea exitosa, transfiere el resto al nuevo monedero verificado.
- 08
Conserva la copia antigua hasta confirmar
No destruyas el material de recuperación antiguo hasta que todas las transacciones esperadas estén confirmadas y hayas comprobado el nuevo monedero.
Cambiar de dispositivo no basta
No restaures la misma semilla afectada en otra marca
La debilidad está en la semilla y en todas las claves derivadas. Importar esas mismas palabras en otro dispositivo mantiene las mismas claves. Genera una semilla nueva y mueve los bitcoin con una transacción normal.
Valoración editorial de GhostlyInc
Hoy no elegiríamos COLDCARD para un monedero nuevo
Un fallo en la generación de semillas permaneció años en una ruta crítica de seguridad, y la primera revisión pública no cubrió todos los modelos. Esto reduce nuestra confianza. Para una nueva compra, actualmente optaríamos por otro dispositivo tras revisar cómo genera la semilla, su modelo de recuperación, auditorías, soporte de firmware y transparencia del código.
Esta es una valoración editorial actual, no una afirmación de que todos los COLDCARD sean inseguros o que otro monedero sea invulnerable.
Qué hizo Coinkite tras la revelación
- Detalles técnicos publicados e instrucciones concretas de migración.
- Se publicó firmware corregido para los modelos y ramas afectados.
- Se añadieron comprobaciones en la compilación y se obtuvo validación independiente específica de la solución.
- Se indica que el inventario restante con firmware vulnerable fue destruido y se detuvieron los envíos.
Son respuestas relevantes, pero no eliminan la gravedad ni los años en que se pudieron crear semillas débiles.
Elegir una alternativa
Compara modelos de confianza antes de comprar
Trezor, BitBox, Blockstream Jade, Bitkey y Ledger emplean hardware, firmware, copias de seguridad y modelos de confianza distintos. No convertimos este incidente en una recomendación automática. Compara los puntos y compra solo al fabricante o a un vendedor autorizado verificado.
Trezor Safe 5: nuestra opción más fácil de usar
El Safe 5 incorpora el mismo Secure Element que el Safe 3, pero añade pantalla táctil a color y respuesta háptica para facilitar la configuración, introducción de copias de seguridad y revisión de transacciones. Aun así, una pantalla más grande no sustituye comprobar la dirección completa.
Estos enlaces son de afiliado y pueden generarnos una comisión sin coste adicional para ti. Se abrirá tu tienda regional de Amazon. Compra solo si el vendedor es la tienda oficial de Trezor en Amazon o un distribuidor autorizado; después, revisa el embalaje y verifica la autenticidad del dispositivo antes de configurarlo.
Lecciones más allá de un fabricante
Un monedero hardware es un sistema, no solo una etiqueta de seguridad
La aleatoriedad es parte de la raíz de confianza
El cifrado fuerte y el almacenamiento seguro no pueden salvar una clave que era predecible al crearse.
La composición debe ser comprobada
Un componente seguro solo es útil si el binario final realmente lo utiliza. Es fundamental comprobar los resultados de la compilación y el enlace.
El código abierto mejora la transparencia, no la certeza
El código público permite la revisión independiente, pero no garantiza que se detecten todos los errores críticos de integración a tiempo.
Los planes de recuperación deben incluir migración
Una copia de seguridad restaura las mismas claves. Si esas claves no son seguras, la recuperación implica crear nuevas claves y transferir los fondos.
Fuentes y verificación
Guía y evidencias actuales del incidente
La guía de firmware puede cambiar. Revisamos el estado, instrucciones de migración, explicación técnica e informes independientes el 18 de agosto de 2026. Consulta el estado oficial antes de actuar.
Preguntas frecuentes
¿Actualizar el firmware de COLDCARD hace segura mi semilla antigua?
No. El firmware corregido solo afecta a la generación de semillas futuras. No cambia una semilla ya creada ni las claves privadas derivadas. Si la semilla se creó con firmware afectado, sigue la guía de migración salvo que se aplique claramente la excepción de dados independientes.
¿Qué versiones de firmware COLDCARD solucionaron el problema RNG?
Las versiones mínimas corregidas publicadas son Mk2/Mk3 4.2.0, Mk4/Mk5 estándar 5.6.0, Q estándar 1.5.0Q, Mk4/Mk5 Edge 6.6.0X y Q Edge 6.6.0QX. Consulta el estado oficial antes de crear una semilla nueva.
¿Puedo solucionar el problema importando la semilla en otro monedero hardware?
No. El nuevo dispositivo generaría las mismas claves privadas a partir de las mismas palabras. Crea una semilla completamente nueva y transfiere los bitcoin a una dirección de ese nuevo monedero.
¿Las tiradas de dados hacen segura mi semilla COLDCARD?
Coinkite indica que la excepción requiere al menos 50 tiradas de dados justas, independientes y privadas durante la creación de la semilla, sin que la secuencia se haya registrado ni expuesto. Si tienes dudas, sigue la migración conservadora.
¿Los atacantes rompieron Bitcoin o ECDSA?
No. El incidente se debió a una aleatoriedad débil al crear las claves. Bitcoin procesó firmas válidas de claves generadas a partir de un conjunto de posibilidades menor del previsto.
¿Es seguro comprar COLDCARD ahora?
Las versiones corregidas incluyen la solución publicada, pero ningún monedero hardware está libre de riesgos y este incidente ha dañado nuestra confianza. GhostlyInc actualmente optaría por otro dispositivo para una nueva compra tras comparar arquitectura de seguridad, modelo de recuperación, auditorías, soporte de firmware y usabilidad.