{"id":33136,"date":"2026-08-13T10:50:12","date_gmt":"2026-08-13T10:50:12","guid":{"rendered":"https:\/\/www.bitnovo.com\/blog\/?p=33136"},"modified":"2026-08-13T10:50:12","modified_gmt":"2026-08-13T10:50:12","slug":"un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin","status":"publish","type":"post","link":"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin","title":{"rendered":"Un error de aleatoriedad que hizo predecibles cientos de claves de Bitcoin"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#coldcard_y_el_papel_de_un_hardware_wallet_en_la_custodia_de_bitcoin\" >Coldcard y el papel de un hardware wallet en la custodia de Bitcoin\u00a0<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#594_btc_vaciados_en_la_primera_oleada_mas_en_las_siguientes\" >594 BTC vaciados en la primera oleada, m\u00e1s en las siguientes\u00a0<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#un_cambio_de_firmware_de_2021_rompio_la_aleatoriedad_del_dispositivo\" >Un cambio de firmware de 2021 rompi\u00f3 la aleatoriedad del dispositivo\u00a0<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#%c2%bfpor_que_tardo_cinco_anos_en_descubrirse\" >\u00bfPor qu\u00e9 tard\u00f3 cinco a\u00f1os en descubrirse?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#la_respuesta_de_coinkite_y_la_reaccion_del_resto_del_sector\" >La respuesta de Coinkite y la reacci\u00f3n del resto del sector\u00a0<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#la_reaccion_del_sector_y_el_problema_de_las_auditorias\" >La reacci\u00f3n del sector y el problema de las auditor\u00edas<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#lo_que_este_caso_deja_al_descubierto_sobre_los_hardware_wallets\" >Lo que este caso deja al descubierto sobre los hardware wallets<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.bitnovo.com\/blog\/un-error-de-aleatoriedad-que-hizo-predecibles-cientos-de-claves-de-bitcoin\/#faq\" >FAQ<\/a><\/li><\/ul><\/nav><\/div>\n<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tiempo de lectura:<\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span><p>Imagina levantarte un d\u00eda, revisar tu <a href=\"https:\/\/www.bitnovo.com\/blog\/cold-wallet-que-es-y-como-proteger-tus-criptomonedas\">wallet fr\u00eda<\/a> y descubrir que tus Bitcoins guardados han <a href=\"https:\/\/www.msn.com\/es-es\/noticias\/tecnologia\/hackeo-coldcard-bitcoin-111-millones-robados-y-p%C3%A9rdida-mediana-de-1-btc-por-v%C3%ADctima\/ar-AA29FLx4\">desaparecido<\/a> sin que hayas tocado un solo bot\u00f3n. Esto es exactamente <strong>lo que les ha ocurrido a miles de usuarios de Coldcard<\/strong>, una de las marcas m\u00e1s prestigiosas de hardware wallets en el mundo cripto.<\/p>\n<p>A finales de julio de 2026, <strong>un error de software provocado por un firmware antiguo desat\u00f3 un drenaje masivo<\/strong> que ya se perfila como el mayor incidente de seguridad en la historia de los monederos f\u00edsicos, con m\u00e1s de $111 millones de robados.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-22314 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-1024x576.jpg\" alt=\"\" width=\"1024\" height=\"576\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-1024x576.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-300x169.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-768x432.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-1536x864.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2048x1152.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Ante un golpe de esta magnitud, la primera duda que surge en la comunidad es inevitable: <strong>\u00bfvulneraron la red de Bitcoin? La respuesta corta y contundente es no<\/strong>. Lo verdaderamente importante de este caso es comprender que no fue un ataque a Bitcoin, sino un fallo en el firmware de un fabricante concreto que llevaba escondido m\u00e1s de cinco a\u00f1os.<\/p>\n<p><strong>El protocolo de Bitcoin ha funcionado en todo momento con absoluta normalidad, validando transacciones t\u00e9cnicamente correctas<\/strong>. El problema residi\u00f3 exclusivamente en la herramienta local, cuya aleatoriedad al crear las llaves resultaba predecible.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"coldcard_y_el_papel_de_un_hardware_wallet_en_la_custodia_de_bitcoin\"><\/span><strong>Coldcard y el papel de un hardware wallet en la custodia de Bitcoin\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Para entender qu\u00e9 pas\u00f3, lo primero es tener clara la diferencia entre el protocolo y la herramienta:<\/p>\n<ul>\n<li><strong>Bitcoin<\/strong>: Es la red global y descentralizada. Sus reglas las validan miles de nodos independientes en todo el mundo.<\/li>\n<li><strong>Coldcard<\/strong>: Es un dispositivo f\u00edsico creado por la firma canadiense <strong><a href=\"https:\/\/blog.coinkite.com\/coldcard-mk3-seed-generation-warning\/\">Coinkite<\/a><\/strong>. Su papel es generar y guardar tu frase semilla fuera de Internet. No modifica la red, solo custodia tus claves.<\/li>\n<\/ul>\n<p>Esta estrategia de cold storage (almacenamiento en fr\u00edo) busca aislar tus datos de virus y ciberataques, convirtiendo a Coldcard en la opci\u00f3n predilecta de los inversores m\u00e1s estrictos.<\/p>\n<p>Sin embargo, <strong>su seguridad depende de algo vital: la aleatoriedad<\/strong>. Un generador de n\u00fameros aleatorios d\u00e9bil es como una cerradura que siempre cae en las mismas combinaciones. Si la <a href=\"https:\/\/www.bitnovo.com\/blog\/que-es-la-semilla-de-seguridad\">semilla<\/a> inicial se crea con un patr\u00f3n predecible, el aislamiento f\u00edsico del dispositivo no sirve de nada.<\/p>\n<p>Por eso el impacto fue tan fuerte: <strong>el fallo hizo temblar la confianza en la autocustodia<\/strong> e impuls\u00f3 a muchos a mover sus fondos a toda prisa, incluso de vuelta a exchanges.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"594_btc_vaciados_en_la_primera_oleada_mas_en_las_siguientes\"><\/span><strong>594 BTC vaciados en la primera oleada, m\u00e1s en las siguientes\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><strong>El incidente no fue un evento desorganizado, sino una operaci\u00f3n fr\u00eda y minuciosamente automatizada<\/strong>. Los atacantes no tuvieron que romper la red en tiempo real: <strong>ya hab\u00edan precalculado las <a href=\"https:\/\/www.bitnovo.com\/blog\/que-es-la-frase-semilla-y-por-que-es-tan-importante\">frases semilla<\/a> fuera de l\u00ednea<\/strong> por fuerza bruta y solo esperaron el momento exacto para emitir las \u00f3rdenes de cobro.<\/p>\n<table style=\"height: 205px;\" width=\"1144\">\n<thead>\n<tr>\n<td>\n<p style=\"text-align: center;\"><strong>Fase del ataque<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>Ventana de tiempo \/ Bloques<\/strong><\/td>\n<td>\n<p style=\"text-align: center;\"><strong>Detalle de la operaci\u00f3n<\/strong><\/p>\n<\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>R\u00e1faga inicial<\/strong><\/td>\n<td>Tres bloques consecutivos<\/td>\n<td>Se ejecutaron 1.324 movimientos repartidos en 500 transacciones para drenar las primeras carteras singlesig con m\u00e1s de 0,15 BTC.<\/td>\n<\/tr>\n<tr>\n<td><strong>Primera oleada<\/strong><\/td>\n<td>Seis bloques (~41 minutos)<\/td>\n<td>El script automatizado complet\u00f3 el barrido de casi 1.200 direcciones, drenando 594,5 BTC iniciales.<\/td>\n<\/tr>\n<tr>\n<td><strong>Tarifas y comisiones<\/strong><\/td>\n<td>Toda la primera oleada<\/td>\n<td>Cada transacci\u00f3n pag\u00f3 una comisi\u00f3n fija y alta de 30 sat\/vB para asegurar la inclusi\u00f3n prioritaria e inmediata en la blockchain.<\/td>\n<\/tr>\n<tr>\n<td><strong>Escalada y oleadas 2 y 3<\/strong><\/td>\n<td>Fin de semana y d\u00edas posteriores<\/td>\n<td>El ataque se extendi\u00f3 a 3 oleadas confirmadas (y una cuarta en an\u00e1lisis), alcanzando m\u00e1s de <strong>1.596 <\/strong>BTC en total (~110-130M$).<\/td>\n<\/tr>\n<tr>\n<td><strong>Perfil de las v\u00edctimas<\/strong><\/td>\n<td>Datos consolidados<\/td>\n<td>Afect\u00f3 a m\u00e1s de 7.300 direcciones. El 88% de las monedas llevaba &gt;1 a\u00f1o inactivo. La p\u00e9rdida mediana fue de 1,022 BTC por usuario.<\/td>\n<\/tr>\n<tr>\n<td><strong>Lavado de fondos<\/strong><\/td>\n<td>Fase posterior<\/td>\n<td>Los fondos drenados se consolidaron en direcciones principales y se comenzaron a mover a trav\u00e9s de mezcladores para ocultar su rastro.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-33138 size-full\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-15.jpg\" alt=\"\" width=\"612\" height=\"408\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-15.jpg 612w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-15-300x200.jpg 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><\/p>\n<p>Los <a href=\"https:\/\/x.com\/glxyresearch\/status\/2083181683067506899\">informes<\/a> de Galaxy Research confirmaron la gravedad del impacto. Adem\u00e1s, aunque inicialmente se pens\u00f3 que el fallo solo afectaba al modelo Mk3, Coinkite admiti\u00f3 que la falla de entrop\u00eda alcanzaba a los modelos Mk4, Mk5 y Q, lo que explica <strong>la enorme cantidad de wallets vulnerables expuestas en este ataque<\/strong>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"un_cambio_de_firmware_de_2021_rompio_la_aleatoriedad_del_dispositivo\"><\/span><strong>Un cambio de firmware de 2021 rompi\u00f3 la aleatoriedad del dispositivo\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Llegamos al nudo de la cuesti\u00f3n: <strong>\u00bfc\u00f3mo fue posible adivinar las claves privadas de miles de usuarios?<\/strong> En criptograf\u00eda, la clave de todo es la entrop\u00eda (el grado de aleatoriedad pura). Para crear una frase semilla verdaderamente segura, un dispositivo debe usar un generador de n\u00fameros aleatorios por hardware (TRNG).<\/p>\n<p>Sin embargo, en marzo de 2021, con la actualizaci\u00f3n de firmware 4.0.1 del modelo Coldcard Mk3, ocurri\u00f3 un error t\u00e9cnico cr\u00edtico:<\/p>\n<ul>\n<li>El dispositivo dej\u00f3 de usar el generador f\u00edsico de aleatoriedad y pas\u00f3 a depender de un sustituto por software (PRNG).<\/li>\n<li>Este software generaba la aleatoriedad bas\u00e1ndose en datos fijos como el n\u00famero de serie del chip y los registros del reloj interno. Ninguno de estos valores es secreto ni impredecible.<\/li>\n<li>En lugar de generar los 128 bits de entrop\u00eda est\u00e1ndar, la aleatoriedad cay\u00f3 a solo 40 bits.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-30692 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-3-1024x683.jpg\" alt=\"\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-3-1024x683.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-3-300x200.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-3-768x512.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-3-1536x1024.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-3.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3><span class=\"ez-toc-section\" id=\"%c2%bfpor_que_tardo_cinco_anos_en_descubrirse\"><\/span><strong>\u00bfPor qu\u00e9 tard\u00f3 cinco a\u00f1os en descubrirse?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>El sustituto por software simulaba funcionar correctamente y pasaba los controles de apariencia aleatoria, lo que <strong>dificult\u00f3 su detecci\u00f3n en auditor\u00edas est\u00e1ndar<\/strong>.<\/p>\n<p>Firmas de seguridad como Wizardsardine confirmaron que incluso los modelos Mk4 enviados en marzo de 2022 ya sal\u00edan as\u00ed de f\u00e1brica. La vulnerabilidad permaneci\u00f3 oculta desde 2021, permitiendo que el problema creciera en silencio hasta explotar masivamente en julio de 2026.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"la_respuesta_de_coinkite_y_la_reaccion_del_resto_del_sector\"><\/span><strong>La respuesta de Coinkite y la reacci\u00f3n del resto del sector\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ante la magnitud del incidente, <strong>la respuesta de Coinkite y del ecosistema se centr\u00f3 en mitigar los da\u00f1os y se\u00f1alar las lecciones aprendidas para el futuro de la industria<\/strong>. La recomendaci\u00f3n oficial del fabricante es urgente pero clara. Sin embargo, hay un aviso cr\u00edtico que todo usuario debe entender:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33139 size-full\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-20.jpg\" alt=\"\" width=\"612\" height=\"408\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-20.jpg 612w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-20-300x200.jpg 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><\/p>\n<p>\u00ab<em>Actualizar el firmware NO arregla las carteras ya vulnerables. Si la frase semilla se cre\u00f3 con el c\u00f3digo defectuoso, esa clave sigue siendo matem\u00e1ticamente d\u00e9bil aunque actualices el dispositivo<\/em>\u00bb.<\/p>\n<p>Las acciones necesarias de forma prioritaria son:<\/p>\n<ol>\n<li><strong>Actualizar el firmware<\/strong>: Descargar la \u00faltima versi\u00f3n oficial limpia lanzada por Coinkite para evitar que el fallo afecte a futuras operaciones.<\/li>\n<li><strong>Crear una nueva frase semilla<\/strong>: Generar una cartera totalmente nueva utilizando m\u00e9todos de entrop\u00eda adicional (como <strong>al menos 50 tiradas de dados f\u00edsicas<\/strong> \/ dice rolls o una passphrase BIP-39 robusta).<\/li>\n<li><strong>Migrar los fondos inmediatamente<\/strong>: Transferir todo el saldo desde la cartera antigua a la nueva direcci\u00f3n generada.<\/li>\n<\/ol>\n<p>Los usuarios que configuraron sus carteras con esquemas multifirma (multisig), los que usaron una passphrase fuerte o los que aportaron aleatoriedad manual con dados al inicio, <strong>no quedaron expuestos al ataque<\/strong>.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"la_reaccion_del_sector_y_el_problema_de_las_auditorias\"><\/span><strong>La reacci\u00f3n del sector y el problema de las auditor\u00edas<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Para las v\u00edctimas que ya sufrieron el drenaje de fondos, <strong>el margen de recuperaci\u00f3n es muy limitado<\/strong>: aunque las transacciones en la blockchain son trazables y se observa el uso de mezcladores de monedas, la devoluci\u00f3n depende de que los atacantes intenten liquidar los fondos en plataformas con controles KYC.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33140 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-10-1024x683.jpg\" alt=\"\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-10-1024x683.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-10-300x200.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-10-768x512.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-10-1536x1024.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-10-2048x1365.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"lo_que_este_caso_deja_al_descubierto_sobre_los_hardware_wallets\"><\/span><strong>Lo que este caso deja al descubierto sobre los hardware wallets<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Este incidente desmonta un mito peligroso: creer que la seguridad es un producto que se compra y listo. <strong>Comprar un hardware wallet reduce la superficie de ataque, pero no elimina la necesidad de vigilancia<\/strong>. Cada dispositivo es una caja que promete generar aleatoriedad genuina, y casi ning\u00fan usuario tiene el conocimiento para auditar si esa promesa se cumple.<\/p>\n<p>La lecci\u00f3n aqu\u00ed no es que los monederos fr\u00edos sean in\u00fatiles, sino que <strong>la autocustodia es un proceso continuo<\/strong>, no un objeto est\u00e1tico. La red Bitcoin es tan s\u00f3lida como su dise\u00f1o criptogr\u00e1fico, pero cada eslab\u00f3n externo puede convertirse en una puerta de entrada si depositamos una confianza ciega.<\/p>\n<p>Finalmente, esto no es un fallo de Bitcoin. La red funcion\u00f3 exactamente como deb\u00eda. Fue un error en c\u00f3mo un dispositivo gener\u00f3 las llaves. <strong>Bitcoin es s\u00f3lido<\/strong>, lo que hay que cuidar es c\u00f3mo custodiamos. Y eso, afortunadamente, est\u00e1 en nuestras manos.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"faq\"><\/span><strong>FAQ<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><strong>\u00bfFue atacada o hackeada la red de Bitcoin?<\/strong> La red de Bitcoin no sufri\u00f3 ning\u00fan problema. El fallo ocurri\u00f3 exclusivamente en el software local de las carteras Coldcard.<\/li>\n<li><strong>\u00bfPor qu\u00e9 fue tan f\u00e1cil adivinar las claves de los usuarios?<\/strong> Un error de firmware desactiv\u00f3 el generador de aleatoriedad f\u00edsico. Esto hizo que las frases semilla creadas fueran matem\u00e1ticamente predecibles.<\/li>\n<li><strong>\u00bfSi actualizo el firmware de mi Coldcard quedan protegidos mis Bitcoin?<\/strong> La actualizaci\u00f3n no arregla claves creadas en el pasado. Debes generar una cartera completamente nueva y mover tus fondos inmediatamente.<\/li>\n<li><strong>\u00bfQui\u00e9nes se salvaron de esta vulnerabilidad?<\/strong> Quienes agregaron aleatoriedad manual con dados al configurar la semilla, usaron una passphrase BIP-39 fuerte o utilizaron esquemas multifirma.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tiempo de lectura:<\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span>Coldcard perdi\u00f3 unos 594 BTC en la primera oleada de un ataque provocado por un fallo en la generaci\u00f3n de aleatoriedad del propio dispositivo.<\/p>\n","protected":false},"author":43,"featured_media":33137,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2746],"tags":[],"class_list":["post-33136","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin-es"],"_links":{"self":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/comments?post=33136"}],"version-history":[{"count":4,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33136\/revisions"}],"predecessor-version":[{"id":33301,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33136\/revisions\/33301"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/media\/33137"}],"wp:attachment":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/media?parent=33136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/categories?post=33136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/tags?post=33136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}