Coldcard lanza firmware tras un robo de bitcoin de 114 millones de dólares
La actualización debe corregir una vulnerabilidad conocida y añadir controles adicionales al firmar transacciones. Coinkite recomienda a los usuarios de Mk4, Mk5 y Q instalar la versión más reciente del firmware.

Puntos clave
- Coldcard publicó un nuevo firmware después de que un fallo en una cartera hardware contribuyera a un robo de bitcoin de 114 millones de dólares.
- La actualización sustituye el generador de números aleatorios, añade controles adicionales de transacciones y bloquea por defecto determinados modos de firma.
- Coinkite pide a los usuarios de los modelos Mk4, Mk5 y Q que instalen las versiones más recientes a través de los canales oficiales.
Coldcard ha publicado un nuevo firmware después de que un fallo en la cartera hardware cartera hubiera contribuido a un robo de bitcoin de 114 millones de dólares (97,6 millones de euros). Coinkite afirma que la actualización no solo aborda la vulnerabilidad conocida, sino que también añade controles adicionales para limitar errores al firmar transacciones.
Qué se ha modificado
El principal cambio está en la forma en que Coldcard genera datos aleatorios para una seed. Mientras que antes el dispositivo utilizaba un generador de números aleatorios de respaldo basado en Yasmarang, ahora ha sido sustituido por una variante que funciona con SHA-256, la misma función hash que también se utiliza en Bitcoin. Según Coinkite, el dispositivo vuelve a comprobar una transacción justo antes de firmarla, de modo que un ordenador comprometido conectado al puerto USB no pueda modificar un pago después de que el propietario ya lo haya aprobado en pantalla.
También quedan bloqueados por defecto los modos de firma que dejan partes de una transacción abiertas después de la firma. Coinkite pide a los propietarios de los modelos Mk4 y Mk5 que instalen la versión 5.6.1 y a los usuarios del modelo Q más reciente que descarguen la 1.5.1Q a través de los canales oficiales. La empresa también ha abierto una página pública de estado con información sobre qué versiones ya han sido corregidas y qué pasos de migración son necesarios.
La IA desempeña un papel mayor
Coldcard es ya la quinta empresa de bitcoin o cripto en tres semanas que afirma que la IA desempeña un papel más importante en el trabajo de seguridad. Esto encaja en un cambio más amplio dentro del sector, donde cada vez más compañías utilizan IA para detectar errores en el código y el firmware con mayor rapidez.
Esa evolución es especialmente relevante para las carteras hardware, porque la autocustodia solo sigue siendo segura si el software y el generador de números aleatorios son realmente fiables. El caso de Coldcard muestra que un fallo en un componente relativamente pequeño puede tener grandes consecuencias para los usuarios que precisamente quieren guardar sus criptoactivos fuera de una entidad centralizada. Otros incidentes de seguridad relacionados con carteras también muestran lo amplio que puede ser ese riesgo; en un fallo anterior de números aleatorios en varias carteras, las seed phrases débiles fueron explotadas de inmediato.
Por qué esto importa para los usuarios
Para los usuarios europeos de criptomonedas, esto es especialmente relevante porque las carteras hardware suelen considerarse el estándar para la autocustodia. El caso demuestra que incluso una empresa cripto conocida y con una sólida reputación no es inmune a errores en el firmware. Coinkite afirma que las fuerzas del orden siguen investigando el robo y que la empresa permanece disponible para colaborar.