Coldcard advierte de un exploit activo en carteras de Bitcoin
Coldcard afirma que un fallo de firmware en determinadas carteras Mk3, Mk4, Mk5 y Q sigue siendo explotado. Los usuarios deben renovar su seed y trasladar sus Bitcoin.

Puntos clave
- Coldcard pide a los usuarios que trasladen sus Bitcoin de inmediato, porque un exploit activo sigue sustrayendo fondos de carteras con custodia propia.
- Según cifras revisadas, se han sustraído aproximadamente 449 BTC de 709 direcciones, lo que eleva el daño total hasta un máximo de 114$ millones.
- En particular, ciertos modelos de Coldcard y versiones de firmware están expuestos; las carteras creadas con la opción de dados, según Coldcard, quedan al margen.
Los desarrolladores de la cartera Coldcard pidieron el martes a los usuarios que trasladen sus Bitcoin de inmediato, después de advertir que el exploit que ya ha vaciado millones de dólares en carteras con custodia propia continúa activo. La compañía sostiene que no se trata de una amenaza hipotética, sino de un ataque en curso, por lo que considera prioritario avisar cuanto antes a los usuarios menos conectados.
Amenaza activa para los usuarios
Coldcard escribió que los usuarios deben mover sus fondos, actualizar el dispositivo, generar una nueva seed y, después, transferir sus monedas con precaución. La advertencia se dirige sobre todo a las carteras en las que la corrección debe aplicarse de forma manual, de modo que algunos titulares podrían no enterarse a tiempo.
Según informaciones previas de CoinDesk, el exploit habría vuelto a activarse el lunes. En ese episodio se sustrajeron aproximadamente 449 BTC de 709 direcciones, de acuerdo con un recuento revisado de Galaxy Research, lo que elevó el daño total desde unos 89$ millones (77,2€ millones) hasta un máximo de 114$ millones (98,8€ millones).
Qué carteras están en riesgo
La vulnerabilidad está vinculada a un firmware que, en determinadas configuraciones, ya estaba presente desde 2021, especialmente cuando una sola clave controla los fondos sin una segunda aprobación. El problema no afecta a todos los usuarios, pero sí a modelos y versiones de firmware concretos.
Los propietarios del Mk3, el modelo de 2019, deben trasladar sus fondos si la cartera está configurada con firmware 4.0.1 o posterior. En el caso de los usuarios de Mk4, Mk5 y Q, la indicación es actualizar, crear una nueva cartera y, después, transferir sus monedas si ejecutan versiones de firmware anteriores a 5.6.0 o 1.5.0Q.
Coldcard afirma que las carteras creadas con la opción de dados quedan al margen. En ese procedimiento, el usuario lanza los dados al menos 50 veces e introduce el resultado de forma manual; a partir de esos números, la cartera construye la clave en lugar de generar datos aleatorios por sí misma.
Por qué esto importa más allá de este caso
El episodio pone de relieve que las hardware wallets siguen siendo sensibles a los fallos de firmware, incluso cuando se diseñan precisamente para reforzar la custodia propia. Para los usuarios europeos de criptoactivos, el caso es relevante porque demuestra que el almacenamiento fuera de línea no elimina por sí solo el riesgo, sobre todo cuando la seed o la implantación del firmware presentan debilidades.
Vincent Bouzon, director de seguridad de producto en Ledger, describió el incidente como un fallo en una implantación concreta y no como un juicio sobre la custodia propia en su conjunto. Añadió que toda cartera depende en última instancia de un secreto raíz con una entropía de alta calidad, y que esa generación debe estar sólidamente anclada en hardware seguro. Bitcoin cotizaba el martes en las primeras horas de la sesión estadounidense en torno a 63.800$ (55.300€), prácticamente sin cambios tras la advertencia. Un análisis reciente de private keys muestra que este tipo de incidentes encaja en una tendencia más amplia: los atacantes se están centrando cada vez más en la gestión de claves y no en los contratos inteligentes.