El mercado de criptomonedas se recupera: ¡Eventos importantes y advertencias relacionadas con el reciente hackeo de Bitcoin!

cryptonews.ruPublicado a 2026-08-20Actualizado a 2026-08-20

Resumen

Coldcard ha lanzado una nueva actualización de firmware (versiones 5.6.1 para Mk4/Mk5 y 1.5.1Q para el modelo Q) para reforzar la seguridad de sus monederos hardware tras una vulnerabilidad que provocó el robo de más de 70 millones de dólares en bitcoins. La actualización introduce un cambio crucial: ahora, al crear una nueva frase de recuperación, el usuario debe aportar una fuente de entropía física (como pulsaciones de teclas irregulares, lanzamientos de dados o monedas). Esta entropía se combina con la generada internamente por el dispositivo para hacer el proceso más resistente a ataques. La compañía advierte que instalar la nueva versión no soluciona los posibles riesgos en frases de recuperación generadas con software anterior. Los usuarios afectados deben actualizar el firmware, crear y verificar una frase de recuperación completamente nueva y transferir sus bitcoins a un monedero recién creado. Se recomienda a todos los usuarios de dispositivos Mk4, Mk5 y Q que actualicen lo antes posible y verifiquen la firma digital del archivo de firmware. La actualización también incluye mejoras como la verificación en tiempo real de transacciones PSBT y mayores medidas de seguridad en conexiones USB y procesos de actualización.

La compañía Coldcard ha lanzado una nueva actualización de firmware para aumentar la seguridad de sus carteras de hardware. La empresa declaró que algunas frases de recuperación creadas en versiones anteriores del software pueden representar un riesgo de seguridad potencial y aconsejó a los usuarios afectados que creen una nueva frase de recuperación y transfieran sus activos a una nueva cartera.

Como es sabido, una vulnerabilidad de seguridad en la cartera de hardware Coldcard recientemente condujo al robo de bitcoins por valor de más de 70 millones de dólares de las carteras de los usuarios.

Coldcard ha lanzado la versión 5.6.1 para los modelos Mk4 y Mk5, y la versión 1.5.1Q para el modelo Q. La actualización es el resultado de una revisión de seguridad exhaustiva que duró aproximadamente tres semanas, tras un parche de seguridad de emergencia lanzado el 31 de julio.

Con el nuevo firmware, cada nueva frase de recuperación generada en dispositivos Coldcard ahora debe incluir al menos una fuente de entropía física proporcionada por el usuario.

Los usuarios podrán hacerlo utilizando una de las siguientes opciones: al menos 65 pulsaciones de teclas irregulares, 50 lanzamientos de dados o 128 lanzamientos de una moneda.

Esta aleatoriedad generada por el usuario se combinará con una nueva entropía obtenida del generador de números aleatorios de hardware STM32 y de los elementos seguros SE1 y SE2 del dispositivo. Coldcard afirmó que este cambio tiene como objetivo aumentar la resistencia del proceso de generación de frases de recuperación a posibles ataques.

La actualización no solo cambia la forma en que se generan las frases de recuperación. La nueva versión también permite realizar una verificación PSBT en tiempo real y una verificación paso a paso antes del proceso de firma.

Además, se han reforzado las medidas de seguridad para las conexiones USB y los procesos de actualización de firmware, y se ha mejorado el mecanismo de aislamiento en el modo Delta.

La actualización soluciona una serie de problemas relacionados con la copia de seguridad de carteras activas, e implementa generadores de números aleatorios más robustos y hace que las comprobaciones de errores sean más estrictas. La actualización incluye varias mejoras de seguridad y precisión, así como cambios en la configuración predeterminada de SIGHASH.

La observación más importante en el comunicado de Coldcard se refiere a los informes actuales sobre la recuperación.

La compañía enfatizó especialmente que instalar el nuevo firmware no elimina el problema de seguridad potencial en las frases de recuperación creadas utilizando versiones de software afectadas anteriormente.

Los usuarios afectados por la advertencia de seguridad deben primero actualizar sus dispositivos a la nueva versión del firmware, luego crear y verificar una frase de recuperación completamente nueva y transferir los bitcoins que poseen a la cartera recién creada.

Coldcard también recomendó encarecidamente a todos los usuarios de dispositivos Mk4, Mk5 y Q que actualicen sus dispositivos lo antes posible y verifiquen la firma digital del archivo de firmware descargado.

*Esta no es una recomendación de inversión.

end-content

Preguntas relacionadas

Q¿Qué acción crítica deben tomar los usuarios afectados por la vulnerabilidad de seguridad en Coldcard?

ALos usuarios afectados deben actualizar su dispositivo a la nueva versión de firmware, crear y verificar una nueva frase de recuperación y transferir sus bitcoins a una nueva billetera.

Q¿Qué nuevas opciones proporciona la actualización de firmware 5.6.1/1.5.1Q para generar entropía física?

ALa nueva versión requiere al menos una fuente de entropía física proporcionada por el usuario, que puede ser: al menos 65 pulsaciones de teclas irregulares, 50 lanzamientos de dados o 128 lanzamientos de moneda.

Q¿Resuelve la instalación de la nueva actualización el problema de seguridad en las frases de recuperación ya creadas?

ANo, la instalación de la nueva versión de firmware no elimina el problema de seguridad potencial en las frases de recuperación generadas con versiones de software anteriores afectadas.

QAdemás de la generación de frases de recuperación, ¿qué otra funcionalidad importante se mejora en la nueva actualización?

ALa nueva versión también permite la verificación de PSBT en tiempo real y una verificación paso a paso antes del proceso de firma, y refuerza la seguridad en conexiones USB y procesos de actualización.

Q¿Qué evento de seguridad llevó a Coldcard a realizar esta exhaustiva revisión y a emitir la actualización de emergencia?

AUna vulnerabilidad en la seguridad de la billetera de hardware Coldcard llevó recientemente al robo de más de 70 millones de dólares en bitcoins de las billeteras de los usuarios.

Lecturas Relacionadas

Tecliquean aquí: estafadores encuentran nueva forma de engañar a jugadores de Hamster Kombat

En el verano de 2026 se intensificó el fraude relacionado con el juego de Telegram Hamster Kombat. Los estafadores aprovecharon el anuncio de la cartera Gram en Telegram y la volatilidad del precio del token HMSTR para lanzar campañas de phishing. Crearon decenas de canales y sitios web falsos, ofreciendo vender o intercambiar tokens de manera ventajosa, o ayudar a los usuarios a "transferir sus hámsters" a la nueva cartera. Las víctimas eran dirigidas a plataformas falsas donde se les solicitaba autorizar transacciones, introducir frases semilla o proporcionar códigos de acceso y autenticación de dos factores de Telegram, perdiendo así el control de sus cuentas o carteras. Los expertos señalan que el miedo a perder una oportunidad ante los picos de precio y la sensación de urgencia creada por los estafadores facilitan estos engaños. Las autoridades y compañías de ciberseguridad confirman la actividad de esta infraestructura fraudulenta. Recomiendan a los usuarios operar solo a través de servicios oficiales o enlaces verificados, no compartir nunca información sensible como claves privadas, y desconfiar de ofertas demasiado buenas o urgentes de desconocidos. Aunque hubo un repunte en el trading de HMSTR en agosto, los analistas lo consideran un interés breve en un token de baja liquidez, un entorno propicio para este tipo de estafas.

cryptonews.ruHace 16 min(s)

Tecliquean aquí: estafadores encuentran nueva forma de engañar a jugadores de Hamster Kombat

cryptonews.ruHace 16 min(s)

Trading

Spot
活动图片