Monday, August 3, 2026
spot_imgspot_img

Top 5 de Esta Semana

spot_img

Articulos Relaccionados

Vulnerabilidad Inesperada: Monederos Físicos ColdCard Exponen Millones en Bitcoin

Los monederos físicos de Bitcoin, conocidos como ‘cold wallets’, han sido históricamente la cúspide de la seguridad para custodiar activos digitales, prometiendo una impenetrable barrera contra las amenazas cibernéticas. Sin embargo, un reciente incidente ha sacudido los cimientos de esta confianza. El 31 de julio de 2026, propietarios de dispositivos ColdCard experimentaron una extracción masiva de sus fondos, totalizando 1.367 bitcoins, equivalentes a 89 millones de dólares estadounidenses. Este evento no implicó acceso físico ni infecciones de malware, sino una vulnerabilidad inherente al proceso de generación de las claves, lo que representa una falla crítica que redefine la percepción de seguridad en el ecosistema de las criptomonedas.

La naturaleza del ataque desafía las convenciones de la ciberseguridad. No se trató de una intrusión que vulnerara el aislamiento del dispositivo o extrajera claves almacenadas; en su lugar, el fallo residió en el momento fundacional de la creación de dichas claves. Los monederos de Bitcoin generan una ‘semilla’, una secuencia de datos que idealmente debe ser completamente aleatoria, a partir de la cual se derivan las claves privadas y las direcciones de los usuarios. La premisa de seguridad radica en la imposibilidad computacional de ‘adivinar’ estas semillas si son verdaderamente impredecibles. La debilidad en ColdCard se manifestó al utilizar un generador pseudoaleatorio en lugar de uno físico, haciendo que la aleatoriedad fuera predecible bajo ciertas condiciones.

Este desliz técnico tiene su origen en un cambio de código implementado por ColdCard en 2021, con la intención de integrar la biblioteca libNgU para aprovechar el generador físico de números aleatorios del dispositivo. No obstante, una integración defectuosa resultó en la activación de un generador seudoaleatorio de MicroPython. Este generador, al exponer librerías criptográficas fundamentales como libsecp256k1 y otras primitivas de Bitcoin, comprometió severamente la entropía. En lugar de datos puramente aleatorios, el sistema utilizaba parámetros predecibles como el identificador fijo del chip y registros del reloj, transformando una supuesta aleatoriedad robusta en un patrón discernible.

La consecuencia directa de esta vulnerabilidad fue una drástica reducción del espacio de posibles semillas. Mientras Coinkite estimó los modelos Mk2 y Mk3 en 40 bits de entropía efectiva, un análisis de Block reveló que en los Mk4 y Mk5, un problema en el firmware limitaba las semillas a solo 32 bits. Este número, equivalente a unas 4.300 millones de combinaciones, es completamente manejable para la computación moderna. Los atacantes pudieron, con potencia de cálculo suficiente, generar listas de semillas candidatas, deducir direcciones de monedero y obtener las claves privadas para ejecutar transferencias, sin necesidad de acceso físico a los dispositivos.

El atraco se ejecutó en varias oleadas, vaciando más de mil monederos en 41 minutos el 31 de julio, lo que subraya una necesidad urgente de revisión de protocolos de seguridad en la industria de monederos físicos. ColdCard ha respondido con actualizaciones de firmware que corrigen el problema para nuevas semillas, pero la recomendación crítica es actualizar, generar una semilla completamente nueva y migrar todos los fondos. Este evento, además, plantea interrogantes sobre la seguridad en el software de código abierto y el posible rol de la inteligencia artificial en la detección o explotación de tales vulnerabilidades.

Si le ha parecido interesante este análisis, le invitamos a compartirlo y a dejar su opinión en los comentarios.

Deje su Comentario
Ramon Batista
Ramon Batista
Ingeniero de Sistemas con una trayectoria de más de 25 años en la industria informática. Con más de 5 años de estudios avanzados aplicados a la Inteligencia Artificial, el Ing. Batista es una autoridad en la transformación digital. Su análisis desglosa cómo la tecnología emergente y la automatización están redefiniendo la sociedad moderna, ofreciendo una visión experta que solo décadas de experiencia en el campo pueden garantizar.

Articulos Populares