El fabricante de monederos de hardware Coinkite ha instado a los usuarios de Coldcard Mk3 a mover su bitcoin si su semilla de recuperación fue generada utilizando versiones específicas del firmware. La advertencia surge después de que investigadores de seguridad identificaran una transferencia coordinada de 594.48 BTC, valorados en aproximadamente $38.2 millones, aunque no se ha establecido ningún vínculo confirmado entre el problema del monedero y el movimiento en la cadena.
Versiones de firmware bajo revisión
Coinkite said el problema afecta a las semillas de recuperación creadas en las versiones del firmware Coldcard Mk3 4.0.1 a 5.0.3. La empresa enfatizó que su investigación aún está en curso.
Según el aviso:
- Coldcard Mk4, Mk5 y Coldcard Q no se ven afectados.
- Los monederos protegidos con una frase BIP-39 enfrentan un riesgo mínimo.
- La empresa aclaró que una frase de paso BIP-39 es diferente del PIN del dispositivo.
Se está animando a los usuarios a migrar sus fondos como medida preventiva mientras continúa la investigación.
Transferencia de 38 millones de dólares en bitcoin genera preguntas
La advertencia llegó justo cuando los investigadores de cadena de bloques detectaron un movimiento inusual de fondos.
El CEO de AnchorWatch, Rob Hamilton, informó que:
- 594.48 BTC movidos a través de 500 transacciones.
- Las transferencias involucraron 1.324 salidas de transacciones no gastadas (UTXOs).
- La actividad tuvo lugar dentro de una ventana de tres bloques.
- Alrededor de 562 BTC se consolidaron más tarde en una sola dirección.
La evaluación inicial de Hamilton apuntó a lo que “parecía ser una entropía defectuosa” durante la generación del monedero. Sin embargo, enfatizó que esto era solo una observación preliminar y no una explicación confirmada.
Aún no se ha demostrado vínculo
A pesar del momento, los investigadores no han confirmado que el barrido de bitcoin fuera resultado del problema del firmware de Coldcard Mk3.
Kevin Loaec, CEO de Wizardsardine, dijo que la baja aleatoriedad durante la generación de la semilla sigue siendo su hipótesis principal. Enumeró varias causas posibles, incluyendo:
- Un problema con una biblioteca de software.
- Un problema con el elemento seguro.
- Un lote de hardware específico.
- Una falla relacionada con el firmware.
También sugirió que un atacante podría haber buscado un rango limitado de rutas de derivación BIP-84, lo que podría explicar por qué muchas billeteras afectadas usaban direcciones SegWit nativas.
Hasta ahora, ningún informe técnico público ha identificado la fuente exacta de la vulnerabilidad.
Cómo los usuarios pueden proteger sus fondos
Coinkite recomienda a los usuarios afectados generar una nueva semilla de recuperación utilizando un dispositivo no afectado, verificar las copias de seguridad y las direcciones de recepción, enviar una pequeña transacción de prueba primero y transferir el saldo restante solo después de confirmar que todo funciona correctamente.
Los usuarios que solo tienen un Coldcard Mk3 pueden fortalecer temporalmente la seguridad agregando una frase BIP-39 única. Los usuarios avanzados también pueden generar una semilla exclusivamente con dados en la firmware 4.1.9 utilizando al menos 99 lanzamientos de un dado de seis caras justo, aunque la empresa advierte que este proceso requiere una copia de seguridad y verificación cuidadosas.
La investigación continúa
Coinkite ha prometido publicar una revisión técnica detallada una vez que su investigación esté completa. Hasta entonces, tanto la empresa como investigadores independientes afirman que la advertencia del Coldcard Mk3 y el rescate de 38 millones de bitcoin deben considerarse eventos separados, ya que actualmente no hay evidencia que demuestre que compartan la misma causa raíz.

