El fabricante canadiense de hardware para Bitcoin, Coinkite, ha advertido a los usuarios de su dispositivo de firma Coldcard Mk3 que trasladen los fondos de las billeteras cuyas frases semilla se generaron en el firmware afectado.
El jueves, Coinkite declaró que las semillas creadas en un Mk3 que ejecute la versión de firmware 4.0.1, publicada en marzo de 2021, o cualquier versión posterior del Mk3, podrían poner en riesgo los fondos. Según el análisis preliminar de la empresa, el problema se extiende hasta la versión 5.0.3, el último firmware compatible con el Mk3, mientras que el Mk4, el Q y el Mk5 no se ven afectados.
La advertencia se produce mientras especialistas en seguridad de Bitcoin examinan un barrido coordinado e inexplicado que involucra 594,48 BTC desde direcciones de firma única. Aún así, no hay evidencia pública definitiva que establezca que el problema del Mk3 causó esas transferencias.
"Por exceso de precaución", Coinkite instó a los usuarios afectados a generar una nueva semilla en un dispositivo no afectado, verificar su copia de seguridad y la dirección de recepción, enviar una transacción de prueba pequeña y solo entonces trasladar los fondos restantes. La compañía dijo que su investigación está en curso y prometió una revisión técnica formal.
Coinkite dijo que su análisis preliminar indica que las semillas afectadas utilizadas con una frase de contraseña BIP-39 enfrentan un riesgo mínimo, enfatizando que esto se refiere a una frase de contraseña y no al PIN del Coldcard.
Expertos examinan el barrido de 594 BTC
El barrido atrajo la atención después de que un usuario de Reddit dijera que se habían drenado fondos de una billetera cuya semilla se generó en un Coldcard Mk3 comprado en mayo de 2021.
El usuario dijo que la semilla se restauró posteriormente en un Coldcard Mk4 en enero de 2026, lo que significa que posteriormente se ingresó en un segundo dispositivo. El relato es autoinformado y no establece una conexión entre Coldcard y el barrido más amplio.
En un análisis preliminar publicado el viernes, Rob Hamilton, CEO y cofundador de AnchorWatch, dijo que se barrieron 1.324 salidas de transacciones no gastadas en 500 transacciones dentro de una ventana de tres bloques, moviendo 594,48 BTC.
Al momento de escribir, los 594,48 BTC valían aproximadamente $38.3 millones, basándose en un precio de Bitcoin de $64.364,07 según CoinGecko.
Hamilton dijo que todas las direcciones involucradas eran de firma única y que 562 BTC se consolidaron posteriormente en otra dirección. "A primera vista, parece que hubo una entropía defectuosa en la generación de la billetera en algún punto del proceso", escribió.
Relacionado: Miles de billeteras de criptomonedas en riesgo por la vulnerabilidad 'Ill Bloom': Coinspect
Por separado, Kevin Loaec, CEO de Wizardsardine, dijo que su hipótesis actual es que un generador de números aleatorios de baja entropía, potencialmente en una biblioteca de software, un elemento seguro, o un lote específico de dispositivos o versión de firmware, produjo semillas de billetera con una aleatoriedad insuficiente.
Sugirió que un atacante que conociera la falla podría haber usado un script generado por IA para realizar un ataque de fuerza bruta contra las billeteras afectadas, pero buscando solo un rango limitado de rutas de derivación BIP-84. Eso podría explicar por qué el barrido parece concentrado en direcciones SegWit nativas y por qué algunas billeteras solo se drenaron parcialmente, aunque Loaec enfatizó que la teoría sigue sin confirmarse.
Loaec advirtió que, si su hipótesis es correcta, las billeteras que solo se drenaron parcialmente podrían permanecer en riesgo de sufrir nuevos robos. Añadió que los fondos mantenidos en otros tipos de direcciones también podrían estar expuestos si el atacante amplía el escaneo para incluirlas.
Magazine: Dentro de la 'falsa redada policial' que forzó una transferencia de $1 millón en Bitcoin







