Team
Autor
Isabella Rivera
Tiempo de lectura
7 minutos
Actualizado
31-07-2026
imagen principal sobre Coldcard

¿Son siempre seguras las billeteras de hardware? Qué significa el incidente de Coldcard para la autocustodia de criptomonedas

Las billeteras de hardware se consideran una de las formas más seguras de almacenar criptomonedas. Una vulnerabilidad de Coldcard revelada recientemente demuestra por qué «más seguro» nunca debe confundirse con «sin riesgo».

Publicado: 31 de julio de 2026

Las billeteras de hardware están diseñadas para mantener las claves privadas alejadas de los dispositivos conectados a internet. Cuando se utilizan correctamente, pueden proteger a los usuarios frente a muchos de los ataques que afectan a las cuentas de exchanges, las billeteras de navegador y las aplicaciones móviles.

Pero una billetera de hardware no es una caja mágica. Su seguridad sigue dependiendo del firmware, de la calidad de su sistema de generación de números aleatorios, de cómo se creó la frase de recuperación y de las acciones de su propietario.

Una alerta de seguridad relacionada con las billeteras Coldcard ha ofrecido un ejemplo contundente de lo que puede ocurrir cuando uno de esos pilares se pone en duda.

¿Qué ocurrió con Coldcard?

El 30 de julio, Coinkite, fabricante de Coldcard, advirtió a los usuarios cuyas frases de recuperación se hubieran generado con una Coldcard Mk3 que ejecutara la versión de firmware 4.0.1 o posterior de que sus fondos podían estar en riesgo.

Posteriormente, Coinkite declaró que las semillas generadas en determinados dispositivos más recientes también estaban afectadas:

Según la empresa, los dispositivos Mk4, Mk5 y Q afectados generaban semillas con aproximadamente 72 bits de entropía, en lugar de los 128 bits previstos. Coinkite describió el problema que afecta a la Mk3 como más grave, aunque su investigación sigue en curso y todavía no se ha publicado un informe técnico completo.

Es importante señalar que instalar un firmware nuevo no repara una frase de recuperación que ya se haya generado. La debilidad pertenece a la propia semilla, no únicamente al software que se ejecuta actualmente en el dispositivo.

¿Fue la vulnerabilidad responsable del robo de 38 millones de dólares?

Aproximadamente al mismo tiempo, varios observadores de la blockchain identificaron una serie coordinada de transacciones en las que se transfirieron alrededor de 594,5 BTC —con un valor aproximado de 38 millones de dólares en ese momento— desde unas 500 direcciones de Bitcoin de firma única.

Las transacciones se produjeron a lo largo de cuatro bloques consecutivos de Bitcoin y, según los informes, muchas de las monedas afectadas habían permanecido inactivas durante años.

La coincidencia temporal ha generado, como era de esperar, especulaciones sobre una posible relación entre las transferencias y el problema de generación de semillas de Coldcard. Sin embargo, esa relación todavía no debe considerarse demostrada de forma concluyente.

Coinkite ha confirmado una vulnerabilidad grave y ha indicado a los usuarios afectados que migren sus fondos. Las transferencias coordinadas de Bitcoin también se han observado en la blockchain. Pero todavía no se ha publicado un análisis forense completo que demuestre que el fallo de Coldcard fue la causa de todas esas transferencias.

Por tanto, la conclusión responsable es la siguiente:

Existe un problema confirmado en la generación de semillas de Coldcard y una transferencia masiva de Bitcoin también confirmada, pero la relación exacta entre ambos hechos sigue bajo investigación.

¿Cómo puede ser débil una frase de recuperación?

Una billetera de criptomonedas está controlada, en última instancia, por claves privadas. La mayoría de las billeteras modernas obtienen esas claves a partir de una frase de recuperación, normalmente formada por 12 o 24 palabras.

Estas palabras deben seleccionarse utilizando un grado suficiente de aleatoriedad impredecible, también conocido como entropía. Cuando la entropía se genera correctamente, adivinar la frase de recuperación adecuada debería ser computacionalmente inviable.

Pero cuando el proceso de generación utiliza una aleatoriedad insuficiente, el número de posibles frases de recuperación se reduce de forma drástica. Un atacante que conozca la debilidad podría explorar ese espacio reducido y reconstruir las claves privadas afectadas.

Esto crea un tipo de vulnerabilidad especialmente peligroso, porque una semilla débil seguirá siendo débil de forma permanente.

Actualizar la billetera no la hace más segura. Importar la misma frase en otro dispositivo no la hace más segura. Almacenarla de una forma más protegida no la hace más segura. La única solución fiable consiste en generar una frase de recuperación completamente nueva mediante un proceso seguro y transferir los fondos a direcciones controladas por esa nueva frase.

¿Significa esto que las billeteras de hardware no son seguras?

No. Las billeteras de hardware siguen siendo una de las medidas de seguridad más eficaces disponibles para quienes poseen cantidades importantes de criptomonedas.

Pueden reducir significativamente la exposición a:

Sin embargo, las billeteras de hardware no pueden eliminar todos los riesgos. También pueden verse afectadas por:

El incidente de Coldcard no demuestra que las billeteras de hardware sean inútiles. Demuestra que constituyen solo un componente dentro de un proceso de seguridad más amplio.

¿Qué deben hacer los usuarios de Coldcard afectados?

En primer lugar, los usuarios deben determinar dónde y cómo se generó originalmente su frase de recuperación.

El dispositivo y la versión de firmware actuales no son necesariamente lo más importante. Por ejemplo, trasladar a una Coldcard más reciente una frase de recuperación generada con un firmware afectado no resuelve el problema. La frase sigue estando vinculada al proceso de generación original.

Coinkite recomienda a los usuarios afectados migrar a una semilla completamente nueva, generada en un dispositivo no afectado. Antes de generar una semilla de sustitución en una Coldcard más reciente, los usuarios deben asegurarse de que:

La empresa recomienda anotar y verificar la nueva copia de seguridad, confirmar una dirección receptora directamente en el dispositivo de hardware y enviar una pequeña transacción de prueba antes de transferir el saldo restante. Los usuarios deben conservar la copia de seguridad antigua hasta que la migración se haya completado y confirmado por completo.

Puede ser necesario actuar con rapidez, pero actuar de forma descuidada puede crear un riesgo más inmediato que la propia vulnerabilidad. Los usuarios deben seguir las instrucciones oficiales, en lugar de improvisar a partir de publicaciones en redes sociales.

¿Qué ocurre con una frase de contraseña BIP-39?

Una frase de contraseña BIP-39 crea una billetera independiente derivada de la frase de recuperación y de un secreto adicional elegido por el usuario.

El análisis preliminar de Coinkite sugiere que una frase de contraseña BIP-39 sólida y única proporciona una barrera independiente frente a la explotación de una semilla afectada. Sin embargo, la eficacia de esa protección depende por completo de la solidez de la frase de contraseña.

Una cita breve, una frase conocida, una contraseña reutilizada o un patrón predecible pueden ser vulnerables a ataques de adivinación. El PIN de una Coldcard no es lo mismo que una frase de contraseña BIP-39.

Incluso a los usuarios que disponen de frases de contraseña sólidas se les recomienda migrar a una semilla generada de nuevo. Una frase de contraseña puede reducir la exposición inmediata, pero no corrige la debilidad original en la generación de la semilla.

Las frases de contraseña también introducen sus propios riesgos operativos: perderlas o escribirlas de forma incorrecta puede hacer que los fondos resulten inaccesibles. Solo deberían utilizarlas personas que entiendan cómo crear copias de seguridad y comprobar el proceso de recuperación.

¿Qué pueden aprender otros usuarios de billeteras de hardware de este incidente?

La lección general no se limita a Coldcard.

Mantén un registro del origen de la semilla

Los usuarios deben saber qué billetera y, cuando sea posible, qué versión de firmware generaron su frase de recuperación. Esta información puede resultar crucial si se descubre una vulnerabilidad varios años después.

No asumas que las actualizaciones de firmware corrigen las semillas existentes

Una actualización puede impedir la creación de nuevas billeteras débiles, pero no puede añadir aleatoriedad de forma retroactiva a una frase de recuperación existente.

Comprueba el proceso completo de recuperación

No debe confiarse automáticamente en una copia de seguridad que nunca se haya probado. Antes de utilizarla para almacenamiento a largo plazo, los usuarios deben verificar que pueden restaurar la billetera correspondiente e identificar correctamente sus direcciones.

Tómate en serio las alertas de seguridad

Las vulnerabilidades de las billeteras pueden permanecer sin detectar durante años. Los usuarios deben seguir los canales oficiales de los fabricantes y verificar cualquier instrucción urgente directamente en el sitio web de la empresa.

Considera la custodia multifirma para fondos importantes

Las configuraciones multifirma requieren más de una clave independiente para autorizar una transacción. Cuando se configuran correctamente, pueden reducir la dependencia de una sola semilla, dispositivo o fabricante.

También introducen una complejidad adicional, por lo que no son necesariamente adecuadas para todos los usuarios.

Espera intentos de fraude durante los incidentes de seguridad

Los atacantes suelen hacerse pasar por equipos de soporte después de que una vulnerabilidad se haga pública. Ningún fabricante legítimo de billeteras necesita la frase de recuperación de un usuario para proporcionarle asistencia.

Las palabras de recuperación y las frases de contraseña nunca deben introducirse en un sitio web, enviarse por correo electrónico ni revelarse a una persona que afirme formar parte del servicio de atención al cliente.

Conclusión

Las billeteras de hardware no son siempre seguras en términos absolutos, porque ningún producto de seguridad puede ofrecer una garantía total.

Es más adecuado entenderlas como herramientas que aíslan las claves privadas y reducen determinadas categorías de riesgo. Su eficacia sigue dependiendo de una generación segura de semillas, un firmware fiable, copias de seguridad cuidadosamente gestionadas y un comportamiento correcto por parte del usuario.

El incidente de Coldcard es especialmente importante porque afecta a uno de los fundamentos de una billetera: la aleatoriedad utilizada para crear su frase de recuperación. Cuando ese fundamento se debilita, sustituir el dispositivo o actualizar el firmware no es suficiente.

Para los usuarios afectados, la respuesta correcta no es entrar en pánico, sino migrar de forma rápida y cuidadosa a una semilla realmente nueva, generada mediante un proceso no afectado.

Para todos los demás, el mensaje es más amplio: la autocustodia elimina la dependencia de un exchange, pero no elimina el riesgo. Transfiere al propietario la responsabilidad de gestionar ese riesgo.

Este artículo tiene únicamente fines educativos. Los usuarios de Coldcard deben consultar la alerta de seguridad oficial y actualizada de Coinkite antes de tomar medidas, ya que la investigación y los procedimientos recomendados pueden modificarse.

Seguir leyendo