
Coinkite ha publicado una actualización de seguridad crítica para sus dispositivos Coldcard, instando a los usuarios a generar nuevas frases semilla de forma inmediata. Esta medida busca mitigar una vulnerabilidad previa que comprometió la aleatoriedad de las claves privadas y provocó la pérdida de miles de Bitcoin.
El origen de la vulnerabilidad en las carteras Coldcard
La seguridad en el ecosistema cripto es un pilar fundamental para cualquier usuario que decida gestionar sus propios activos. Recientemente, se detectó un fallo crítico en la generación de semillas que resultó en pérdidas confirmadas de 1.778 BTC. Este incidente ha puesto de manifiesto la importancia de la entropía en la creación de claves criptográficas.
El problema se remonta a un error de firmware introducido en marzo de 2021, el cual debilitó la aleatoriedad de las semillas generadas en ciertos dispositivos Coldcard, reduciendo drásticamente la fortaleza criptográfica a niveles susceptibles de ataques de fuerza bruta.
Cómo funciona la nueva actualización de firmware
Para hacer frente a esta vulnerabilidad, Coinkite ha publicado nuevas versiones de firmware para los modelos Coldcard Mk4, Mk5 y Coldcard Q. La actualización rediseña el proceso de generación de frases semilla introduciendo un enfoque híbrido que combina la aleatoriedad del hardware con entropía aportada directamente por el usuario, mediante tiradas de dados, lanzamientos de monedas o pulsaciones manuales.
La urgencia de generar una nueva frase semilla
La simple actualización del firmware no protege los fondos almacenados en carteras creadas con versiones anteriores vulnerables. Los usuarios deben actualizar el firmware, generar una nueva frase semilla y transferir todos los fondos desde la cartera antigua a la nueva para garantizar su protección.
Najczęściej zadawane pytania
¿Basta con actualizar el firmware?
No. La actualización corrige la generación de nuevas claves, pero las frases semilla existentes vulnerables deben ser reemplazadas migrando los fondos a una nueva cartera.
Których modeli to dotyczy?
Los dispositivos Coldcard Mk4, Mk5 y Coldcard Q que utilizaron versiones de firmware afectadas para generar sus semillas.
Mantener las herramientas de autocustodia actualizadas y seguir las mejores prácticas de seguridad es esencial para proteger tus criptoactivos frente a vulnerabilidades emergentes.
Inwestowanie w kryptoaktywa nie jest w pełni regulowane, może nie być odpowiednie dla inwestorów detalicznych ze względu na wysoką zmienność i istnieje ryzyko utraty wszystkich zainwestowanych kwot.
Do stworzenia tego artykułu wykorzystano narzędzia sztucznej inteligencji generatywnej.


