Justo cuando pensabas que la moral del mercado de las criptomonedas no podía hundirse más, llega el fallo de entropía de Coldcard para demostrarte que estabas equivocado.
El descubrimiento de una falla en una de las carteras de hardware con más trayectoria en la industria el pasado viernes sirve como un crudo recordatorio de que no existe un lugar perfectamente seguro para poner todo tu Bitcoin.
Coldcard reveló el fallo en la generación de entropía que afecta a múltiples dispositivos Coldcard el 31 de julio. Desde entonces, investigadores de Galaxy Digital afirman que los atacantes han podido robar más de 1,596 Bitcoins valorados en al menos 100 millones de dólares a través de varios ataques coordinados.
Los fabricantes de carteras ahora se ven obligados a explicar un proceso en el que la mayoría de los usuarios nunca piensa: cómo su cartera genera la clave privada para proteger su Bitcoin.
Michael Tanguma, director de producto de la firma de custodia de Bitcoin Onramp Bitcoin, le dice a Magazine:
"Todo el modelo descansa en la confianza de que el proveedor lo hizo bien [...] Casi ningún individuo puede auditar el hardware, el firmware y la generación de entropía subyacente en su dispositivo."
Coinkite, la empresa detrás de Coldcard, ha publicado parches de firmware y ha dicho a los usuarios afectados que migren sus fondos, pero el incidente ha sacudido a los HODLers de Bitcoin hasta la médula, y plantea una pregunta incómoda:
Si las carteras Coldcard pueden ser explotadas, ¿significa eso que todas las carteras de hardware son potencialmente inseguras?
Un error oculto en los cimientos
La vulnerabilidad de Coldcard no explotó a Bitcoin en sí ni rompió la criptografía moderna, sino que atacó algo mucho más fundamental: la aleatoriedad.
Toda cartera de Bitcoin comienza generando una frase semilla a partir de un conjunto de datos aleatorios, lo que significa que esa aleatoriedad debe ser suficientemente impredecible para que las claves privadas resultantes sean efectivamente imposibles de adivinar. La entropía se refiere a cuán aleatorio es.
Si esa aleatoriedad se debilita por cualquier motivo, los atacantes pueden reducir el número de claves posibles que se podrían generar y eventualmente encontrar una manera de reproducirlas.
Relacionado: El hackeo de Coldcard provoca el mayor movimiento de menos de 1 BTC desde FTX: CryptoQuant
Coinkite alertó por primera vez a los usuarios el 31 de julio de que las carteras creadas en el firmware afectado deberían considerarse en riesgo y les dijo a los clientes que migraran los fondos a carteras recién generadas. A medida que los investigadores profundizaban en el error en los días siguientes, su atención rápidamente se centró en cómo una falla en una parte tan crítica de la cartera había pasado desapercibida durante más de cinco años.
El desarrollador de Core Lightning, Dustin Dettmer, sugirió que podría haberse originado durante cambios en el firmware realizados en 2021.
Él cree que el código destinado a interactuar con el generador de números aleatorios de hardware, en su lugar, lo desactivó, lo que provocó que la creación de la cartera recurriera al generador de números pseudoaleatorios Yasmarang de MicroPython, más débil.
Su teoría se ha convertido en una de las principales explicaciones de cómo el error pudo haber entrado en el firmware de producción, aunque Coinkite no ha confirmado esa secuencia exacta de eventos y dice que publicará un análisis técnico post-mortem completo "pronto". Un portavoz de Coinkite le dice a Magazine:
"Ciertas versiones de firmware tenían una ruta alternativa (fallback) en la generación de semillas que podría producir entropía débil cuando se generaba en el propio firmware del dispositivo."
Los dispositivos donde los usuarios generaron su propia entropía mediante lanzamientos de dados o métodos manuales similares "no se vieron afectados por esta ruta alternativa específica", dice el portavoz.
La generación débil de números aleatorios (RNG) no es algo sin precedentes, pero a diferencia de muchas otras fallas de seguridad, es difícil de detectar.
El experto en seguridad de Bitcoin Jameson Lopp señaló que las vulnerabilidades del RNG han afectado previamente a una larga lista de carteras y bibliotecas de criptomonedas, que van desde la cartera Android de Blockchain.com hasta Trust Wallet.

La generación débil de números aleatorios no es un problema nuevo. Fuente: Jameson Lopp
Vincent Bouzon, director de seguridad de productos de Ledger, le dice a Magazine que "la aleatoriedad débil pasa las pruebas de salida", lo que significa que los generadores de números aleatorios comprometidos aún pueden producir valores que parecen aleatorios, lo que dificulta la identificación de fallas.
Diferentes carteras, diferentes supuestos de aleatoriedad
Los fabricantes de carteras de hardware coinciden en que la generación segura de entropía es innegociable, pero adoptan diferentes enfoques para lograrla.
Relacionado: Una vulnerabilidad en la app de Ledger para Zilliqa permite a atacantes recuperar las claves privadas del firmante
La filosofía de Ledger se centra en el hardware de seguridad dedicado. Bouzon dice que los dispositivos Ledger generan semillas utilizando un verdadero generador de números aleatorios integrado en un Elemento Seguro certificado. La fuente de entropía está certificada bajo el estándar AIS-31 PTG.2 y el Elemento Seguro se somete a la certificación Common Criteria. Él dice:
"Este incidente de Coldcard fue una falla en una implementación específica, no un veredicto sobre la autocustodia segura [...] La generación de esa entropía debe estar anclada en hardware seguro, con una arquitectura que no pueda degradarse silenciosamente a una fuente basada en software que no sea de confianza."

Generar aleatoriedad de alta calidad es donde todo el sistema vive o muere. Fuente: Charles Guillemet
Por su parte, Trezor combina la aleatoriedad generada dentro del dispositivo con la aleatoriedad suministrada por la computadora host, en lugar de depender de una única fuente de entropía, y los modelos más nuevos también incorporan fuentes de hardware adicionales.
La empresa también incluye comprobaciones de entropía para confirmar que el dispositivo realmente contribuyó con aleatoriedad impredecible durante la creación de la cartera. Tomáš Sušánka, director técnico de Trezor, le dice a Magazine:
"La conclusión para toda la industria es que la aleatoriedad no puede depender de una única fuente o de que una única línea de código sea correcta."
La cartera Passport de Foundation también confía en múltiples fuentes de entropía mientras enfatiza la transparencia. El director ejecutivo Zach Herbert dice que Passport combina la aleatoriedad generada por componentes de hardware separados antes de crear una cartera.
El firmware también se publica como software libre y de código abierto con compilaciones reproducibles, para que investigadores independientes puedan verificar que el software que se ejecuta en el dispositivo coincide con el código publicado. Herbert dice:
"El error en sí era específico de Coldcard [...] La advertencia más grande es que esto pasó desapercibido durante más de cinco años mientras la gente confiaba en el producto con cantidades de dinero que cambian la vida."
Confianza, transparencia y verificación
La verdadera división entre Ledger, Trezor y Foundation no es sobre la importancia de la aleatoriedad, sino sobre cómo los usuarios pueden estar seguros de que realmente está funcionando.
Ledger argumenta que la certificación independiente proporciona la mayor garantía. Foundation confía en el desarrollo de código abierto, compilaciones reproducibles y dar la bienvenida a investigadores externos, y Trezor combina firmware abierto con fuentes de entropía en capas para evitar depender de un solo componente.
El enfoque de Coinkite en cuanto a la divulgación de fallos de seguridad también ha sido criticado, con varios desarrolladores de Bitcoin criticando a la empresa por respuestas pasadas a informes de vulnerabilidades y la ausencia de un programa tradicional de recompensas por errores (bug bounty).
Relacionado: Los temores de una epidemia de hacks DeFi impulsados por IA están exagerados por ahora, pero no por mucho
Herbert argumenta que dar la bienvenida a investigadores externos es en sí mismo parte de la construcción de productos seguros, junto con el desarrollo de código abierto y las auditorías independientes.
Nick Percoco, director de seguridad de Kraken y ex director de seguridad de Uptake, ve el incidente de Coldcard como una oportunidad para que la industria adopte estándares más sólidos, sin importar la filosofía de diseño que elijan los fabricantes.
"La falla de entropía de Coldcard debería ser una llamada de atención para toda la industria de las carteras de hardware", dijo, argumentando que los esquemas de certificación actuales a menudo validan componentes individuales sin confirmar que el firmware de producción los esté utilizando correctamente.

La falla de entropía de Coldcard debería ser una llamada de atención. Fuente: Nick Percoco
Percoco propuso un estándar de garantía específico para la industria que requiera la validación independiente de las fuentes de entropía, la verificación de que el firmware llama al generador de números aleatorios de hardware previsto y la certificación vinculada a versiones específicas de hardware y firmware.
Pero el debate va más allá de la implementación técnica, con voces como la de Herbert argumentando que el desarrollo de código abierto también moldea la cultura de seguridad. Él señala los programas de recompensas por errores y la participación constructiva con investigadores independientes como partes esenciales del desarrollo seguro de productos.
¿Qué deberían hacer los Bitcoineros ahora?
Para los usuarios de Coldcard, su prioridad inmediata es seguir las instrucciones de migración de Coinkite si creen que sus carteras se crearon utilizando el firmware afectado.
A largo plazo, los Bitcoineros en general deberían usar este episodio como un momento de aprendizaje, con expertos como Tanguma enfatizando la necesidad de evitar arquitecturas de diseño en las que cualquier falla única pueda comprometer sus fondos. Él dice:
"Hoy, de manera realista, quieres multisig y entropía generada de forma independiente [...] La mitigación que realmente escala es arquitectónica: configuraciones donde ningún dispositivo, proveedor o institución individual, al estar equivocado, puede perder los fondos."
Así que, por ahora, la respuesta parece ser no; no todas las carteras de hardware son inseguras.
El incidente de Coldcard expuso una falla en una implementación, pero también ha obligado a los fabricantes a levantar el velo sobre el proceso en el corazón de la autocustodia: generar un secreto que nadie más pueda predecir.
Magazine: La obsesión por las 100x: Los fundamentos ganan importancia a medida que las criptomonedas maduran






