Kraken señala una laguna en la verificación de carteras de criptomonedas

cryptonews.ruPublicado a 2026-08-03Actualizado a 2026-08-03

Resumen

La empresa de seguridad Kraken ha señalado una grave vulnerabilidad en los monederos de hardware Coldcard, que expone una brecha crítica en los procedimientos de auditoría del sector. Según Nick Percoco, director de seguridad de Kraken, las auditorías suelen verificar la presencia de un generador de números aleatorios (TRNG) en el dispositivo, pero no confirman si el firmware operativo lo utiliza realmente. El error, introducido en una actualización de marzo de 2021, hizo que algunas versiones del firmware usaran un generador pseudoaleatorio (PRNG) más débil de MicroPython en lugar del TRNG de hardware para crear frases semilla. Esto redujo significativamente la entropía, dejando las claves privadas vulnerables. Los modelos afectados incluyen versiones específicas de Coldcard Mk2, Mk3, Mk4, Mk5 y Q. El exploit ha sido utilizado en ataques coordinados, resultando en el drenaje de fondos de miles de direcciones. Investigaciones de Galaxy Research estiman pérdidas que superan los 90 millones de dólares, con varias oleadas de transacciones maliciosas. Coinkite, fabricante de Coldcard, detuvo los envíos, destruyó las unidades afectadas en stock y emitió una guía de migración urgente para los usuarios. La empresa está colaborando con autoridades para rastrear a los atacantes. Percoco subraya que este incidente revela la falta de un estándar de la industria para auditar la ruta completa de la entropía, desde la fuente hasta la ejecución en el firmware, y aboga por la adopción de...

Una vulnerabilidad en las carteras de criptomonedas de hardware Coldcard reveló una falta de pruebas independientes de dichos dispositivos. Así lo afirmó el director de seguridad de Kraken, Nick Percoco.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

Según sus palabras, los auditores podrían haber comprobado la presencia de un generador de números aleatorios aprobado en el dispositivo, pero no confirmaron que el firmware operativo lo utilice realmente.

«Se pide a los usuarios que confíen en la implementación por parte del fabricante de la función más crítica del sistema sin una verificación independiente de que la ruta de entropía aprobada se ejecute realmente», declaró Percoco.

Por qué la auditoría no detectó el problema

El 30 de julio, el fabricante de Coldcard, Coinkite, publicó una advertencia sobre un problema en la generación de frases semilla. Esto ocurrió aproximadamente 30 horas después de las primeras grandes retiradas masivas de fondos.

Según Coinkite, el error apareció en marzo de 2021 tras un cambio en el proceso de creación de semillas y la integración de una nueva biblioteca criptográfica. En lugar del esperado generador de números verdaderamente aleatorios por hardware (TRNG), se utilizó el generador de números pseudoaleatorios más débil de MicroPython al crear la cartera.

El PRNG crea secuencias similares a las aleatorias, pero bajo ciertas condiciones pueden predecirse. Coinkite admitió que una parte significativa de la aleatoriedad en Coldcard provenía del PRNG, cuyo uso real en esa sección del código la compañía desconocía.

Según el análisis técnico de los ingenieros de Block, la configuración de producción de Coldcard definía MICROPY_HW_ENABLE_RNG como cero, y la biblioteca libngu verificaba la presencia de la macro, no su estado activo. Debido a esto, la compilación utilizaba el generador de respaldo Yasmarang de MicroPython.

Para las versiones Mk2 y Mk3 4.x, esto significaba la ausencia de entropía criptográfica en ngu.random. Para Mk4, Q y Mk5 la situación era diferente: al arrancar se añadía entropía del secure element, pero como resultado solo se conservaban cuatro bytes, lo que limitaba el espacio de búsqueda.

Percoco destacó que la mera verificación de la presencia de un TRNG en el dispositivo no garantiza la seguridad. Según él, la industria necesita una auditoría de la ruta completa: desde la fuente de aleatoriedad hasta el firmware real que genera la frase semilla.

Qué dispositivos se vieron afectados

En la advertencia actualizada, Coinkite indicó que están en riesgo los fondos controlados por frases semilla generadas en las versiones de firmware afectadas sin entropía adicional mediante lanzamientos de dados y sin una frase de contraseña única y robusta del estándar BIP-39.

El problema afectó a los Mk2 y Mk3 con firmware 4.0.1–4.1.9 incluidos. También afecta a las frases semilla creadas en Mk4 y Mk5 antes de la versión estándar 5.6.0 o Edge 6.6.0X, y en Q antes de la versión estándar 1.5.0Q o Edge 6.6.0QX.

El riesgo es mayor para Mk2 y Mk3: según Coinkite, dichas semillas podrían tener unos 40 bits de entropía. Para Mk4, Mk5 y Q, la compañía estimó la entropía en aproximadamente 72 bits en lugar de los 128 bits esperados.

Actualizar el firmware no corrige una frase semilla ya creada. Coinkite recomendó a los usuarios de dichas carteras actualizar el dispositivo, crear una nueva semilla, verificar la copia de seguridad, enviar una transacción de prueba y solo entonces transferir el resto de los fondos.

TAPSIGNER, OPENDIME y SATSCARD no se vieron afectados, ya que utilizan otras bases de código.

Las pérdidas superaron los 90 millones de dólares

El 3 de agosto, el jefe de Galaxy Research, Alex Thorn, informó sobre una supuesta cuarta oleada de ataques a direcciones similares a las de las carteras Coldcard vulnerables. La estimación inicial cubría 218 transacciones, 462 posibles direcciones de víctimas y alrededor de 388,9 $BTC.

🚨 PROBABLE CUARTA OLEADA ORGANIZADA DE ATAQUES A COLDCARD OCURRIENDO AHORA MISMO

TODAVÍA HAY TXS SIMILARES EN EL MEMPOOL ESPERANDO CONFIRMACIÓN Y LAS TXS CONFIRMADAS PREVIAMENTE INDICAN OPT-IN RBF, VERIFIQUE SUS FONDOS Y PODRÍA EVITARLO CON RBF

patrón identificado:
bloques...

— Alex Thorn (@intangiblecoins) August 3, 2026

Posteriormente, Thorn actualizó la estimación: según sus datos, la oleada afectó a 709 posibles direcciones de víctimas y llevó al movimiento de aproximadamente 448,7 $BTC. También señaló transacciones similares sin confirmar en el mempool.

Thorn señaló que la actividad coincidía con la estructura de los UTXO vulnerables de Coldcard y se distinguía por una mayor frecuencia de transferencias similares. Llamó a estas direcciones «probables» víctimas de Coldcard, pero no afirmó que la atribución estuviera probada definitivamente.

Anteriormente, Galaxy Research identificó 1196 direcciones desde las cuales, el 30 de julio, en 41 minutos, se retiraron 1082,65 $BTC. Esta oleada ocurrió aproximadamente 30 horas antes de la primera advertencia de Coinkite.

Trazamos el flujo de fondos de la vulnerabilidad de Coldcard basándonos en el patrón identificado por ingenieros de Block y compartido por @clay_garrett

Se drenaron por completo 1.196 direcciones por 1.082,65 $BTC (~$70,2M) entre las 01:10:20 y 01:51:26 UTC del 30 de julio — una ventana de 41 minutos, bloques... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Por separado, los expertos registraron una retirada masiva anterior de 594,48 $BTC durante aproximadamente 25–30 minutos. En ese momento aún no había pruebas públicas de conexión con Coldcard, y los investigadores describían la versión de la baja entropía como una hipótesis.

En el momento de redacción, el daño total, según estimaciones actuales, superaba los 90 millones de dólares.

Coinkite detuvo los envíos

El 2 de agosto, Coldcard detuvo los envíos de dispositivos tras confirmar la vulnerabilidad. Los dispositivos restantes con el firmware afectado instalado fueron destruidos por la compañía.

🚨 ACTUALIZACIÓN: Detuvimos los envíos de COLDCARD en cuanto confirmamos la vulnerabilidad. Todas las unidades restantes en nuestras instalaciones con el firmware afectado instalado fueron destruidas.

Algunos pedidos ya habían sido enviados. Contactamos directamente por correo a esos clientes con la advertencia y...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite pidió a los usuarios que no desechen los dispositivos antiguos. Según representantes de la empresa, podrían ser necesarios si se logran recuperar los fondos.

Según la declaración, los abogados interactuarán con las autoridades en diferentes jurisdicciones para ayudar a identificar a las personas responsables del ataque. En la advertencia, Coinkite pidió específicamente a los usuarios que no se apresuren en la migración. La empresa indicó que una transferencia precipitada de fondos podría crear un riesgo más inmediato que la propia vulnerabilidad.

El incidente planteó la cuestión de los estándares

Según Percoco, las carteras de criptomonedas de hardware no tienen un proceso de verificación que confirme sistemáticamente el uso de una fuente de entropía validada en el firmware operativo.

Comparó la situación con otros segmentos de seguridad. En la industria de pagos, los dispositivos de entrada de PIN no se aprueban para su uso sin pruebas de laboratorio independientes, y los módulos criptográficos para agencias gubernamentales de EE. UU. deben someterse a verificación de fuentes de entropía.

Percoco mencionó los estándares NIST SP 800-90B y BSI AIS-31. El primero describe los requisitos para el diseño, prueba y validación de fuentes físicas de aleatoriedad para la protección criptográfica; el segundo es utilizado por la Oficina Federal Alemana para la Seguridad de la Información.

Según sus palabras, las carteras de hardware tienen certificaciones de secure element, Common Criteria, CSPN y auditorías pagadas por los fabricantes. Sin embargo, no siempre verifican la ruta completa desde la fuente de aleatoriedad hasta la ejecución del código en el firmware operativo.

Recordemos que en julio, el investigador de Ledger Donjon, Baptiste Boileau, reveló una vulnerabilidad en las carteras de hardware Tangem. Un ataque por inyección de fallos con láser permite restablecer la contraseña de la tarjeta y obtener control sobre los activos almacenados en ella.

Carteras frías: compartiendo acceso por debajo de cero
fin del contenido

Preguntas relacionadas

Q¿Qué vulnerabilidad se descubrió en las billeteras frías Coldcard y qué problema general de la industria señaló Kraken?

ASe descubrió una vulnerabilidad en la generación de frases semilla (seed) de las billeteras frías Coldcard, donde se utilizaba un generador de números pseudoaleatorios (PRNG) más débil en lugar del generador de números verdaderamente aleatorios (TRNG) de hardware. Kraken señaló que la industria carece de un proceso de auditoría que verifique de forma independiente y sistemática la ruta completa desde la fuente de entropía hasta la ejecución real del firmware, no solo la presencia del hardware.

Q¿Por qué las auditorías de seguridad previas no detectaron este fallo en la generación de semillas de Coldcard?

ALas auditorías podían verificar la presencia de un generador de números verdaderamente aleatorios (TRNG) en el hardware, pero no confirmaron si el firmware operativo en uso realmente utilizaba esa fuente de entropía para generar las frases semilla. Existía una brecha entre validar el componente y comprobar su implementación efectiva en el código de producción.

Q¿Qué dispositivos y versiones de firmware de Coldcard se vieron afectados por la vulnerabilidad?

ALos dispositivos afectados son: los modelos Mk2 y Mk3 con firmware de la versión 4.0.1 a la 4.1.9; y los modelos Mk4, Mk5 y Q con versiones de firmware anteriores a la estándar 5.6.0/1.5.0Q o las versiones Edge 6.6.0X/6.6.0QX, respectivamente. Los dispositivos TAPSIGNER, OPENDIME y SATSCARD no se vieron afectados.

Q¿Cuál es la magnitud estimada de las pérdidas económicas causadas por la explotación de esta vulnerabilidad?

ASe estima que las pérdidas totales superan los 90 millones de dólares. Esto incluye varias oleadas de ataques documentadas, siendo la más grande el drenaje de aproximadamente 1082.65 BTC (alrededor de 70.2 millones de dólares en ese momento) desde 1196 direcciones en un lapso de 41 minutos el 30 de julio.

Q¿Qué acciones tomó Coinkite, la empresa fabricante de Coldcard, tras confirmar la vulnerabilidad y qué recomendó a los usuarios afectados?

ACoinkite detuvo inmediatamente los envíos de dispositivos Coldcard y destruyó todas las unidades en sus instalaciones que tenían el firmware afectado. Recomendó a los usuarios de carteras en riesgo actualizar el firmware, crear una nueva frase semilla desde cero, verificar la copia de seguridad, enviar una transacción de prueba y luego transferir los fondos. También instó a no desechar los dispositivos antiguos, ya que podrían ser necesarios para investigaciones, y advirtió sobre los riesgos de una migración apresurada.

Lecturas Relacionadas

Agente de seguros en Hong Kong pierde más de 3,3 millones de dólares debido a una estafa criptográfica "romántica"

Un agente de seguros experimentado en Hong Kong perdió más de 26 millones de dólares de Hong Kong (aproximadamente 3,3 millones de dólares estadounidenses) tras ser víctima de una estafa de inversión criptográfica relacionada con un romance en línea, según informó la policía local. La estafa comenzó cuando el agente conoció a una mujer que, supuestamente, buscaba asesoría sobre seguros. La comunicación se trasladó a WhatsApp, donde un hombre apodado "Uncle" entró en escena. Este, ganándose gradualmente la confianza y afecto de la víctima hasta establecer una relación romántica virtual, afirmó tener experiencia exitosa en inversiones y la convenció de invertir en criptoactivos. La víctima instaló una aplicación fraudulenta de una supuesta plataforma de inversión en criptomonedas y, durante unos seis meses, entregó personalmente más de 4 millones de dólares de Hong Kong en efectivo a los estafadores en varios distritos. Además, transfirió casi 22 millones a cuentas bancarias proporcionadas por ellos. La sospecha surgió cuando la aplicación falsa mostró una rentabilidad de más del 800% y los intentos de retirar fondos fueron rechazados. Inmediatamente después, el "Uncle" y su contacto romántico cortaron toda comunicación. La policía señaló que solo entre el 24 y el 30 de julio se recibieron 25 denuncias similares, con pérdidas totales cercanas a los 70 millones de dólares de Hong Kong, subrayando que incluso personas con experiencia financiera pueden caer en estas trampas que explotan la presión emocional y la confianza ganada gradualmente.

cryptonews.ruHace 37 min(s)

Agente de seguros en Hong Kong pierde más de 3,3 millones de dólares debido a una estafa criptográfica "romántica"

cryptonews.ruHace 37 min(s)

Trading

Spot
活动图片