Coinkite publicó un aviso de seguridad de Coldcard el 30 de julio de 2026 después de que investigadores en cadena reportaran unos 594 bitcoin barridos de cerca de 500 direcciones monofirma en una secuencia corta de bloques. El fabricante canadiense de hardware afirma que las semillas generadas con firmware afectado pueden tener mucha menos aleatoriedad de la que se prometía, y el 31 de julio lanzó el hotfix 5.6.0 y 1.5.0Q.
The Block y CoinDesk coinciden en la misma secuencia: un drenaje coordinado y, a continuación, el aviso público de Coinkite. Coinkite no ha publicado una prueba forense cerrada de que este barrido se deba únicamente al fallo de entropía, y su investigación sigue abierta. Investigadores de seguridad que siguen las cadenas de gastos han asociado el patrón con semillas débiles generadas en dispositivos Coldcard.
Qué se movió en la cadena
Según la reconstrucción de Atlas 21 citada por The Block, unos 594,5 BTC (cerca de 38 millones de dólares a los precios de entonces) salieron de aproximadamente 500 monederos monofirma en los bloques de Bitcoin 960188 a 960191 el 30 de julio. Muchas de las direcciones de origen llevaban años inactivas y tenían más de 0,15 BTC al momento del gasto. Ese es el “conjunto conocido” que la mayoría de los medios usó para la primera oleada.
Clay Garrett, del equipo de ingeniería y seguridad de Bitcoin en Block, señaló después 695 transacciones anteriores con la misma huella completa que el conjunto conocido, que movieron otros ~488 BTC. Si esos gastos previos son la misma operación, el total combinado se acerca a 1.083 BTC. Ese segundo tramo sigue siendo una extensión del clúster de huellas por parte de un investigador, no un total verificado en tribunal.
Qué dice Coinkite que está roto
Coldcard es un firmante de hardware solo Bitcoin, con air-gap, de Coinkite: las claves privadas se quedan en el dispositivo y firmas transacciones sin exponer la semilla a un ordenador en red. La promesa de seguridad del producto siempre ha dependido de cómo el dispositivo construye esa semilla (el mnemónico BIP-39) cuando eliges “nuevo monedero”.
El aviso de Coinkite es claro sobre el déficit de entropía:
- Mk3: las semillas generadas con firmware 4.0.1 (marzo de 2021) hasta 5.0.3 (la última versión Mk3) pueden tener solo unos ~40 bits de entropía. Eso es críticamente bajo. Coinkite dice que explora una última versión para Mk3, pero advierte que actualizar la plataforma descontinuada arriesga inutilizar unidades; en cualquier caso, pide a esos usuarios que migren.
- Mk4, Mk5 y Q: las semillas generadas antes del firmware corregido pueden tener tan solo unos ~72 bits, todavía muy por debajo del objetivo de 128 bits. Las builds corregidas son Mk4/Mk5 5.6.0+ y Q 1.5.0Q+, publicadas el 31 de julio de 2026.
- No afectados: TAPSIGNER, OPENDIME y SATSCARD usan bases de código distintas y quedan fuera de este fallo.
Las primeras notas de prensa que decían “solo Mk3” seguían el primer marco público de Coinkite. El aviso vigente y la página de actualización incluyen ya los modelos más nuevos hasta que corran el hotfix y generes una semilla nueva en ese firmware corregido. Un update no puede reparar una semilla débil que ya se escribió hace años.
Quién está realmente expuesto
El riesgo no es “todo Coldcard sobre el escritorio”. Son las semillas cuya aleatoriedad salió del generador roto del dispositivo, usadas como monederos monofirma sin entropía extra.
Coinkite dice que no te considera en riesgo solo por este fallo del RNG si, al crear la semilla, introdujiste al menos 50 tiradas de dados justas e independientes con Add Dice Rolls (y esas tiradas se mantuvieron privadas). Con 99+ tiradas, la entropía solo de dados se acerca a 256 bits. Menos de 50 tiradas, o cualquier duda sobre cómo se hizo la semilla, implica migrar.
Una frase de paso BIP-39 fuerte y única (no el PIN del dispositivo) añade una barrera independiente. Frases cortas, citas o reutilizadas no deben tratarse como arreglo. Coinkite igual quiere que los usuarios con passphrase migren a una semilla fresca en cuanto sea práctico.
Los esquemas multisig y los monederos que nunca usaron una semilla generada por Coldcard quedan fuera del núcleo del aviso, aunque los investigadores se han centrado en gastos monofirma que parecen claves predecibles.
Qué quiere Coinkite que hagas
La vía preferida es una migración con calma, no un envío de pánico:
- Actualiza primero si vas a generar la semilla de reemplazo en Mk4, Mk5 o Q: instala 5.6.0 o 1.5.0Q (o posterior) desde la página oficial de upgrade, “bendice” el firmware y luego crea una semilla nueva.
- Verifica la nueva copia de seguridad y la dirección de recepción en la pantalla del dispositivo. Envía un monto de prueba pequeño y confirma la recepción antes de mover el resto.
- Conserva la copia antigua hasta que el monedero nuevo esté probado. Apresurarse en una migración es como la gente pierde monedas por un typo o una red equivocada.
- Parche temporal solo Mk3: aplica en el dispositivo una passphrase BIP-39 larga y aleatoria, verifica la nueva huella (XFP), envía una prueba y migra fuera del hardware Mk3 cuando puedas. Usuarios avanzados pueden crear una semilla solo con dados en un Mk3 vacío con 4.1.9 vía Import Existing → Dice Rolls con 99+ tiradas (esa ruta no usa el RNG del dispositivo).
El desarrollador de Bitcoin James O’Beirne, citado por The Block, resumió el grupo urgente en lenguaje llano: claves monofirma generadas en un Coldcard Mk3 entre 2021 y 2023, sin dados, passphrase ni multisig, deberían mover fondos pronto, con cuidado.
Conclusión
La autocustodia sigue significando que tú asumes los modos de fallo. Un monedero de hardware quita el riesgo de contraparte del exchange; no quita el riesgo de firmware y entropía. La lista práctica para titulares en LatAm y en el resto del mundo que tratan un Coldcard como bóveda de largo plazo es la misma: confirma qué modelo y firmware generó cada semilla, trata las semillas de baja entropía como comprometidas a efectos de planificación, actualiza antes de mintear una clave de reemplazo, y prefiere multisig o passphrase más migración verificada frente a un solo envío apresurado.
Esto es un reporte de incidente de seguridad, no consejo de inversión. Si tus monedas están en una semilla afectada, sigue los pasos de migración de Coinkite y verifica cada dirección en la pantalla del dispositivo antes de enviar.



