# Aviso de entropía en Coldcard tras drenaje de 594 BTC

> Coinkite alertó a usuarios de Coldcard tras el barrido de ~594 BTC en ~500 monederos monofirma. Semillas Mk3 desde 4.0.1+ son críticamente débiles; los modelos nuevos necesitan el hotfix.

- **Fuente:** https://ptycoin.com/es/posts/2026-07-31-coldcard-mk3-seed-entropy-warning-594-btc/
- **Publicado:** 2026-07-31
- **Categoría:** News
- **Autor:** Mateo
- **Etiquetas:** bitcoin, security, self-custody, wallets
- **También publicado en:** [English](https://ptycoin.com/en/posts/2026-07-31-coldcard-mk3-seed-entropy-warning-594-btc/)

---


**Coinkite** publicó un [aviso de seguridad de Coldcard](https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/) el **30 de julio de 2026** después de que investigadores en cadena reportaran unos **594 bitcoin** barridos de cerca de **500** direcciones monofirma en una secuencia corta de bloques. El fabricante canadiense de hardware afirma que las semillas generadas con firmware afectado pueden tener mucha menos aleatoriedad de la que se prometía, y el **31 de julio** lanzó el [hotfix 5.6.0 y 1.5.0Q](https://coldcard.com/docs/upgrade/).

[The Block](https://www.theblock.co/post/410235/coinkite-coldcard-mk3-warning) y [CoinDesk](https://www.coindesk.com/tech/2026/07/31/major-bitcoin-wallet-flaw-drains-594-btc-in-25-minute-sweep) coinciden en la misma secuencia: un drenaje coordinado y, a continuación, el aviso público de Coinkite. Coinkite no ha publicado una prueba forense cerrada de que *este* barrido se deba únicamente al fallo de entropía, y su investigación sigue abierta. Investigadores de seguridad que siguen las cadenas de gastos han asociado el patrón con semillas débiles generadas en dispositivos Coldcard.

## Qué se movió en la cadena

Según la [reconstrucción de Atlas 21](https://atlas21.com/594-bitcoin-drained-15-minutes-theft/) citada por The Block, unos **594,5 BTC** (cerca de **38 millones de dólares** a los precios de entonces) salieron de aproximadamente **500** monederos monofirma en los bloques de Bitcoin **960188** a **960191** el **30 de julio**. Muchas de las direcciones de origen llevaban años inactivas y tenían más de **0,15 BTC** al momento del gasto. Ese es el “conjunto conocido” que la mayoría de los medios usó para la primera oleada.

[Clay Garrett, del equipo de ingeniería y seguridad de Bitcoin en Block](https://x.com/clay_garrett/status/2082980439367487724), señaló después **695** transacciones anteriores con la misma huella completa que el conjunto conocido, que movieron otros **~488 BTC**. Si esos gastos previos son la misma operación, el total combinado se acerca a **1.083 BTC**. Ese segundo tramo sigue siendo una extensión del clúster de huellas por parte de un investigador, no un total verificado en tribunal.

## Qué dice Coinkite que está roto

Coldcard es un firmante de hardware solo Bitcoin, con air-gap, de Coinkite: las claves privadas se quedan en el dispositivo y firmas transacciones sin exponer la semilla a un ordenador en red. La promesa de seguridad del producto siempre ha dependido de cómo el dispositivo construye esa semilla (el mnemónico BIP-39) cuando eliges “nuevo monedero”.

El aviso de Coinkite es claro sobre el déficit de entropía:

- **Mk3:** las semillas generadas con firmware **4.0.1** (marzo de 2021) hasta **5.0.3** (la última versión Mk3) pueden tener solo unos [**~40 bits**](https://blog.coinkite.com/entropy-technical-backgrounder/) de entropía. Eso es críticamente bajo. Coinkite dice que **explora una última versión para Mk3**, pero advierte que actualizar la plataforma descontinuada arriesga inutilizar unidades; en cualquier caso, pide a esos usuarios que migren.
- **Mk4, Mk5 y Q:** las semillas generadas **antes** del firmware corregido pueden tener tan solo unos **~72 bits**, todavía muy por debajo del objetivo de **128 bits**. Las builds corregidas son **Mk4/Mk5 5.6.0+** y **Q 1.5.0Q+**, publicadas el **31 de julio de 2026**.
- **No afectados:** [TAPSIGNER, OPENDIME y SATSCARD](https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/) usan bases de código distintas y quedan fuera de este fallo.

Las primeras notas de prensa que decían “solo Mk3” seguían el primer marco público de Coinkite. El aviso vigente y la página de actualización incluyen ya los modelos más nuevos hasta que corran el hotfix y generes una semilla *nueva* en ese firmware corregido. Un update **no puede** reparar una semilla débil que ya se escribió hace años.

## Quién está realmente expuesto

El riesgo **no** es “todo Coldcard sobre el escritorio”. Son las semillas cuya aleatoriedad salió del generador roto del dispositivo, usadas como monederos monofirma sin entropía extra.

Coinkite dice que **no** te considera en riesgo solo por este fallo del RNG si, al crear la semilla, introdujiste **al menos 50** tiradas de dados justas e independientes con **Add Dice Rolls** (y esas tiradas se mantuvieron privadas). Con **99+** tiradas, la entropía solo de dados se acerca a **256 bits**. Menos de 50 tiradas, o cualquier duda sobre cómo se hizo la semilla, implica migrar.

Una **frase de paso BIP-39** fuerte y única (no el PIN del dispositivo) añade una barrera independiente. Frases cortas, citas o reutilizadas no deben tratarse como arreglo. Coinkite igual quiere que los usuarios con passphrase migren a una semilla fresca en cuanto sea práctico.

Los esquemas multisig y los monederos que nunca usaron una semilla generada por Coldcard quedan fuera del núcleo del aviso, aunque los investigadores se han centrado en gastos monofirma que parecen claves predecibles.

## Qué quiere Coinkite que hagas

La vía preferida es una migración con calma, no un envío de pánico:

1. **Actualiza primero** si vas a generar la semilla de reemplazo en Mk4, Mk5 o Q: instala **5.6.0** o **1.5.0Q** (o posterior) desde la [página oficial de upgrade](https://coldcard.com/docs/upgrade/), “bendice” el firmware y luego crea una semilla **nueva**.
2. **Verifica** la nueva copia de seguridad y la dirección de recepción en la pantalla del dispositivo. Envía un monto de prueba pequeño y confirma la recepción antes de mover el resto.
3. **Conserva la copia antigua** hasta que el monedero nuevo esté probado. Apresurarse en una migración es como la gente pierde monedas por un typo o una red equivocada.
4. **Parche temporal solo Mk3:** aplica en el dispositivo una passphrase BIP-39 larga y aleatoria, verifica la nueva huella (XFP), envía una prueba y migra fuera del hardware Mk3 cuando puedas. Usuarios avanzados pueden crear una semilla solo con dados en un Mk3 vacío con **4.1.9** vía **Import Existing → Dice Rolls** con **99+** tiradas (esa ruta no usa el RNG del dispositivo).

El desarrollador de Bitcoin James O’Beirne, citado por The Block, resumió el grupo urgente en lenguaje llano: claves monofirma generadas en un Coldcard Mk3 entre 2021 y 2023, sin dados, passphrase ni multisig, deberían mover fondos pronto, con cuidado.

## Conclusión

La autocustodia sigue significando que *tú* asumes los modos de fallo. Un monedero de hardware quita el riesgo de contraparte del exchange; no quita el riesgo de firmware y entropía. La lista práctica para titulares en LatAm y en el resto del mundo que tratan un Coldcard como bóveda de largo plazo es la misma: confirma **qué modelo y firmware** generó cada semilla, trata las semillas de baja entropía como comprometidas a efectos de planificación, actualiza antes de mintear una clave de reemplazo, y prefiere multisig o passphrase más migración verificada frente a un solo envío apresurado.

Esto es un reporte de incidente de seguridad, no consejo de inversión. Si tus monedas están en una semilla afectada, sigue los pasos de migración de Coinkite y verifica cada dirección en la pantalla del dispositivo antes de enviar.

---

## Sigue leyendo

- [Planifica el gas para que tus stablecoins se gasten](https://ptycoin.com/es/posts/2026-07-28-gas-planning-native-fees-stablecoins/index.md): El USDT puede llegar y seguir siendo inutilizable sin la moneda nativa de la red. Esta guía enseña a tener TRX, ETH, SOL y similares listos antes de necesitarlos.
- [Cómo elegir la red correcta para USDT y USDC](https://ptycoin.com/es/posts/2026-07-21-pick-right-network-usdt-usdc/index.md): USDT y USDC existen en muchas cadenas. Enviar a la red equivocada es un riesgo top de pérdida permanente. Esta checklist alinea activo, red, comisiones y soporte de billetera antes de transferir.
- [Cómo recibir cripto con seguridad en una billetera de autocustodia](https://ptycoin.com/es/posts/2026-07-14-receive-crypto-safely-self-custody/index.md): Recibir es más seguro que enviar, pero la red equivocada o una dirección mal compartida aún pierde fondos. Esta checklist muestra cómo generar, verificar y compartir una dirección de recepción.

---

Fuente: PTYcoin — https://ptycoin.com/es/posts/2026-07-31-coldcard-mk3-seed-entropy-warning-594-btc/. Libre para leer y citar con atribución a ptycoin.com. Términos de uso para IA: https://ptycoin.com/es/ai-usage/
