Coldcard, uno de los nombres más confiables en monederos de hardware para bitcoin, ha lanzado actualizaciones de firmware que parchean una vulnerabilidad crítica en la forma en que sus dispositivos generan semillas de monedero. El problema: actualizar tu firmware no soluciona realmente el problema. Aún necesitas transferir tu bitcoin a un monedero completamente nuevo.
La vulnerabilidad, que ha persistido desde la versión 4.0.1 del firmware enviada en marzo de 2021, permitió que las semillas se generaran con una entropía significativamente reducida. En inglés: el proceso de generación de números aleatorios que supuestamente hace que la clave maestra de su monedero sea esencialmente impredecible fue, de hecho, mucho más predecible de lo que nadie se dio cuenta.
¿Qué salió mal y qué está en riesgo?
La falla proviene de procesos defectuosos de RNG (generador de números aleatorios) en el firmware de Coldcard que produjeron frases semilla predecibles. Para un dispositivo cuya propuesta de valor completa es “tus claves, tu bitcoin, ninguna otra persona”, esto es tan malo como puede ser.
Los dispositivos afectados incluyen los modelos Mk3, Mk4, Mk5 y Q que ejecutan versiones de firmware lanzadas después de marzo de 2021 y antes del parche del 31 de julio de 2026. Esto representa más de cinco años de generación de semillas potencialmente comprometidas en toda la línea de productos de Coldcard.
Las consecuencias no han sido teóricas. Se ha informado que cientos de millones de dólares en robos de bitcoin están relacionados con esta vulnerabilidad.
Las versiones fijas del firmware lanzadas el 31 de julio de 2026 incluyen la v5.6.0 para dispositivos Mk4 y Mk5, la v1.5.0Q para el modelo estándar Q y la v4.2.0 para el Mk3 más antiguo. Todas estas versiones están alojadas en el repositorio de GitHub de Coldcard en github.com/Coldcard/firmware, que incluye el código fuente completo, avisos de seguridad y registros de variaciones.
Actualizar el firmware es necesario pero no suficiente
Aquí está la cuestión. Coldcard ha sido explícito en que simplemente actualizar el firmware nuevo no resuelve el problema subyacente con las semillas que ya se generaron utilizando el proceso defectuoso. Esas semillas siguen comprometidas independientemente del firmware que estés utilizando.
La acción requerida es una migración completa del monedero. Los usuarios deben generar nuevas semillas completamente nuevas en el firmware parcheado y transferir todo su bitcoin a monederos derivados de esas nuevas semillas.
Para los usuarios que desean una protección adicional durante el proceso de migración, Coldcard recomienda dos estrategias para mitigar riesgos. La primera es utilizar tiradas independientes de dados, al menos 50 de ellas, para introducir aleatoriedad física genuina en la generación de la semilla. La segunda es aplicar una frase de paso BIP-39 robusta, que actúa como una capa adicional de entropía sobre la semilla misma.
Ambos enfoques funcionan porque introducen aleatoriedad que no depende del generador de números aleatorios interno potencialmente defectuoso del dispositivo.
La paradoja de la custodia propia
Coldcard ha construido su reputación como la referencia dorada para la autosupervisión exclusiva de bitcoin. La empresa no admite altcoins, no persigue integraciones DeFi y se ha posicionado claramente como el monedero de hardware serio para el bitcoinero serio.
La vulnerabilidad también pone de manifiesto una tensión en el modelo de seguridad de código abierto. El firmware de Coldcard es de código abierto y su repositorio en GitHub ha estado disponible públicamente para su revisión. Sin embargo, este defecto de entropía aparentemente no se detectó o, al menos, no se corrigió durante más de cinco años.

