Reflexión sobre el robo de Coldcard: Código fuente visible no equivale a seguridad

marsbitPublicado a 2026-08-23Actualizado a 2026-08-23

Resumen

Reflexión sobre el robo de Coldcard: Código visible no equivale a seguridad. El reciente robo de más de 1500 BTC de carteras hardware Coldcard expone límites del "código abierto". El firmware de Coldcard, bajo licencia MIT con restricciones comerciales, es "código visible" pero no completamente de código abierto (FOSS/FLOSS). Esto redujo los incentivos para una auditoría externa profunda, dejando un error crítico sin detectar durante ~5 años. El verdadero código abierto, definido por libertades como uso, estudio, modificación y distribución, crea la *posibilidad* de verificación, pero no la garantía. La seguridad depende de que existan incentivos económicos y atención humana para auditar. Proyectos como Bitcoin Core, desarrollado de forma transparente y colaborativa, ejemplifican el modelo. La economía del código abierto enfrenta la "tragedia de los comunes": los usuarios suponen que "otros auditan", pero sin incentivos alineados, la revisión falla. Las licencias restrictivas limitan el grupo de auditores potenciales. La IA está cambiando el equilibrio: herramientas como Bitcoin Red Team usan IA para escanear repositorios a gran velocidad, encontrando vulnerabilidades críticas. Simultáneamente, la generación de código por IA aumenta la carga para los mantenedores de proyectos FOSS. La ventaja de seguridad por oscuridad (código cerrado) se erosiona frente a las capacidades analíticas de la IA. En conclusión, la visibilidad del código fuente es solo un primer paso. La segur...

Autor: Juan Galt

Compilación: AididiaoJP, Foresight News

El debate entre código abierto y código cerrado ha persistido en Bitcoin e incluso en toda la industria cripto durante más de una década. Los partidarios de Bitcoin han defendido durante mucho tiempo: la infraestructura financiera global debe construirse de forma pública, la transparencia y la capacidad de auditoría son principios no negociables cuando se trata de dinero real. Sin embargo, la capa de aplicación y las finanzas tradicionales a menudo no lo aceptan.

El reciente robo de la billetera de hardware Coldcard ha llevado el verdadero significado del término "código abierto" al centro de la controversia. Los usuarios perdieron más de 100 millones de dólares en Bitcoin (más de 1500 BTC). Este incidente revela una realidad incómoda: incluso muchos usuarios acérrimos de Bitcoin tienen una comprensión bastante limitada de la filosofía del desarrollo de software de código abierto y de sus escenarios de falla.

Principios y terminología

La terminología relacionada con el código abierto no es sencilla. El Software Libre y de Código Abierto (FOSS, por sus siglas en inglés) y el Software Libre/Abierto (FLOSS) se refieren a software que cumple con las definiciones formales de libertades del usuario.

La Free Software Foundation (FSF) define el "software libre" mediante cuatro libertades fundamentales:

  • Libertad 0: Ejecutar el programa como se desee, para cualquier propósito.
  • Libertad 1: Estudiar cómo funciona el programa y modificarlo para adaptarlo a las propias necesidades (requiere tener acceso al código fuente).
  • Libertad 2: Redistribuir copias para ayudar a otros.
  • Libertad 3: Distribuir versiones modificadas propias a otros (también requiere el código fuente como prerrequisito).

La FSF enfatiza que "libre" (free) se refiere a libertad, no a gratuidad. El mantra de los defensores del código abierto es: "'Libre' como en 'libertad de expresión', no como en 'cerveza gratis'."

La definición de código abierto de la Open Source Initiative (OSI) enumera diez criterios prácticos adicionales, que incluyen: redistribución libre sin regalías, el código fuente debe proporcionarse en una forma adecuada para la modificación, permitir la creación y distribución de trabajos derivados, y no discriminar a personas, grupos o usos (incluido el uso comercial). Solo las licencias que cumplan completamente con estos diez criterios pueden denominarse formalmente "código abierto".

El "código fuente visible" (source available) o "código accesible" es otra cosa. El código puede leerse públicamente, pero la licencia puede restringir los derechos de venta comercial. El firmware de Coldcard es un ejemplo: utiliza la licencia MIT, pero con una cláusula de licencia adicional. Esta cláusula prohíbe explícitamente la "venta" del software, definida como proporcionar el software a terceros a cambio de una tarifa u otra contraprestación, cuando el valor del producto o servicio proviene total o sustancialmente del software en sí. En otras palabras, el firmware de Coldcard no puede usarse con fines comerciales.

La cláusula de licencia es muy clara: "¿Es esto código abierto? No." Señala que, al agregar esta cláusula, el software cumple con muchos elementos de la definición de código abierto, pero no con todos, por lo que no debería llamarse código abierto.

Estas distinciones son importantes. Hacer público el código fuente solo crea la posibilidad de ser inspeccionado; otorgar todas las libertades de la definición de software libre o código abierto es lo que constituye FOSS. Pero llevar la insignia de "código abierto" no es un fin en sí mismo. Los críticos argumentan que la libertad comercial dentro del código abierto es lo que desbloquea los incentivos para que terceros prueben y revisen el código; de lo contrario, estos incentivos podrían no existir.

Las cuatro libertades son el núcleo filosófico del código abierto. Pero en la práctica, se basa en una suposición económica: que habrá suficientes personas motivadas que realmente revisarán el código. Cuando esta suposición falla, el sistema reproduce la clásica "tragedia de los comunes": un recurso compartido se degrada por el interés propio a corto plazo de los individuos, ya sea por sobreexplotación o abandono. Todos tienen incentivos para tomar un poco más (o contribuir un poco menos), resultando en el deterioro del recurso colectivo. A veces los incentivos están alineados, a veces no.

Un desarrollador de Bitcoin lo expresa de manera más directa: "El uso de dobles de prueba (mocks y stubs) de código abierto en pruebas es irresponsable y miope. Se considera que el código abierto es seguro porque cualquiera puede verificarlo. Si ni siquiera estás dispuesto a realizar las pruebas mínimas de las funcionalidades de las que realmente dependes, entonces estás siendo un parásito."

Por lo tanto, el código abierto en sí mismo no crea automáticamente seguridad, solo crea la posibilidad de verificación. Que la verificación ocurra realmente depende de los incentivos, las habilidades y la atención. Históricamente, el FOSS de calidad se fortalece gradualmente a medida que se descubren, divulgan y corrigen vulnerabilidades, convirtiéndose en una base sólida para que otros construyan. El kernel de Linux es un ejemplo clásico: impulsa la gran mayoría de servidores, infraestructuras en la nube, dispositivos Android y sistemas integrados a nivel mundial, siendo uno de los softwares más ampliamente desplegados de la historia.

Bitcoin Core: Un modelo de la realidad del código abierto

Bitcoin Core, como la implementación de referencia de Bitcoin, es otro caso clásico de código abierto puro a gran escala en funcionamiento en el mundo real. Utiliza la licencia MIT, y su proceso de desarrollo está diseñado para ser público desde el principio.

Cualquiera puede enviar una solicitud de extracción (pull request). La revisión de código es el principal mecanismo de filtro y también la ruta de entrada recomendada para los nuevos. Los revisores utilizan terminología formal: Concept ACK (de acuerdo con el objetivo), Approach ACK (de acuerdo con el objetivo y método), ACK con hash de commit específico (probado y aprobado para fusión), o NACK (en desacuerdo, requiere razones técnicas).

Los mantenedores sopesan el consenso de los contribuyentes y los méritos técnicos antes de fusionar. Los cambios críticos que requieren consenso tienen un umbral más alto, generalmente necesitan una Propuesta de Mejora de Bitcoin (BIP) y una discusión extensa durante años en las listas de correo bitcoin-dev y en IRC.

Aquí no existe una clase privilegiada de "desarrolladores de Bitcoin Core". La confianza se gana demostrando capacidad a largo plazo. Los mantenedores existen solo por necesidad práctica: auditar el código a fusionar, gestionar lanzamientos, revisión básica; pero el resultado es código de código abierto puro que cualquiera puede inspeccionar, compilar, bifurcar o ejecutar. A quienes su código es fusionado en Bitcoin Core, normalmente se les llama contribuidores de Bitcoin Core.

El desarrollador de código abierto de Bitcoin a largo plazo, Calle, resumió recientemente: "Aquellos que piensan que Core es algún tipo de institución que opera opacamente en las sombras, o son demasiado perezosos, o demasiado tontos como para echar un vistazo ellos mismos. Todo lo que hacen es público, cualquiera puede participar y el resultado final es código de código abierto puro."

La financiación de este trabajo proviene principalmente de estructuras sin fines de lucro y de patrocinio, como Brink, OpenSats, Spiral, etc., no de las hojas de ruta de productos de empresas tradicionales. Las discusiones técnicas tienen lugar en las listas de correo públicas bitcoin-dev y en el canal IRC #bitcoin-core-dev de Libera Chat, y las propuestas son examinadas rigurosamente antes y después de enviar una pull request. Los issues y pull requests en GitHub a menudo tienen historiales de comentarios de hasta una década. El resultado es una cultura de desarrollo que prioriza la corrección y la capacidad de auditoría sobre la velocidad o la rapidez en la iteración de funciones comerciales.

La economía del código abierto

La mayoría de los usuarios de software de código abierto o código visible nunca leen el código ellos mismos. Confían en la suposición de que "otra persona lo está revisando". En el caso de Coldcard, un defecto crítico en la entropía permaneció latente en el firmware público durante aproximadamente cinco años, antes de ser explotado y, por tanto, descubierto.

Este bug fue introducido durante una importante reescritura en 2021. Esa reescritura también eliminó el código GPL residual proveniente de Trezor. Trezor fue la primera billetera de hardware y actualmente es la segunda más grande en la industria del auto-custodio. La biblioteca central del problema se llama libngu, que reemplazó a trezor-crypto, pero recibió muy poca revisión externa; después de más de cinco años en producción, solo tenía 7 estrellas y menos de 20 bifurcaciones (forks). En comparación, trezor-crypto tiene 512 estrellas y 212 bifurcaciones, y el más moderno trezor-firmware tiene 793 bifurcaciones y 1800 estrellas. El código fuente visible en sí mismo no generó la revisión realmente significativa. Los críticos argumentan que la razón es la falta de incentivos comerciales, ya que otras empresas rentables con fondos y capacidad tenían restringido su uso. Nota: "Star" (estrella) y "Fork" (bifurcación) son dos métricas centrales en GitHub para medir la popularidad y actividad de un proyecto; "Star" significa marcar como favorito/dar me gusta; "Fork" significa copiar el repositorio.

Las apuestas en el ecosistema de Bitcoin son mucho más altas que en la mayoría de los ámbitos del software. Un defecto crítico puede convertirse directamente en liquidez en el mercado abierto. La primera mitad de los fondos robados de Coldcard aún se mantiene en unas pocas direcciones; el hacker podría ser atrapado algún día, pero los imitadores posteriores son más cautelosos, y algunos ya han logrado robar más Bitcoin y blanquearlo (según datos de Galaxy Research, las pérdidas totales alcanzan al menos 1700 BTC). La naturaleza resistente a la censura y las transacciones inmutables de Bitcoin proporcionan tanto un fuerte incentivo para los atacantes como una selección darwiniana: solo aquellos proyectos que atraigan continuamente revisiones de alta calidad, y donde usuarios y empresas tomen seriamente medidas de protección, tendrán posibilidades de supervivencia a largo plazo.

La elección de la licencia modela estos incentivos. Las licencias de código abierto puro maximizan el grupo potencial de revisores y bifurcaciones. Por otro lado, las licencias restrictivas de "código visible", si bien pueden reducir el "free-riding" comercial, también reducen el grupo de personas que tienen tanto el derecho legal como el incentivo económico para dedicar atención profunda. En consecuencia, la carga de la revisión del código recae nuevamente en la propia empresa, acercándola en cierto modo más al código cerrado que al abierto.

Cómo la IA está cambiando el desarrollo abierto y cerrado

La inteligencia artificial está cambiando el equilibrio entre código abierto y cerrado.

Tras el incidente de Coldcard, un proyecto voluntario liderado por desarrolladores como Calle y Rob Hamilton de AnchorWatch, con el apoyo de OpenSats llamado Bitcoin Red Team, escaneó cientos de repositorios de código abierto de Bitcoin utilizando modelos de IA de vanguardia. En un período intensivo, el equipo presentó miles de hallazgos, decenas de los cuales fueron calificados como críticos o de alta gravedad, cubriendo cientos de proyectos. La divulgación responsable se realizó primero a los mantenedores y luego al público. Esto demostró que la revisión asistida por IA sistemática puede descubrir vulnerabilidades a una escala y velocidad previamente inalcanzables para equipos humanos.

Vale la pena destacar que Bitcoin Red Team encontró que los modelos de código abierto chinos eran mucho más confiables que los modelos cerrados estadounidenses. Incluso los modelos estadounidenses con acceso a la red y privilegios de primer nivel se negaron a responder las consultas de Bitcoin Red Team, lo que dejó a los desarrolladores estadounidenses bastante decepcionados.

Mientras tanto, el torrente de código generado por IA está ejerciendo una nueva presión de "denegación de servicio" sobre los mantenedores de FOSS. Revisar la salida de la IA a menudo lleva más tiempo que generarla. Algunos proyectos de código abierto fuera de Bitcoin ya han comenzado a limitar los rastreadores de issues (issue trackers) o a establecer reglas estrictas contra contribuciones de IA, solo para mantener el funcionamiento básico.

En el lado del código cerrado, la ventaja tradicional de la "seguridad por oscuridad" se está erosionando. Los modelos modernos de IA pueden leer, desofuscar, sondear endpoints y razonar sobre el código a velocidades extremadamente altas. La diferencia práctica entre código abierto y cerrado hoy en día reside principalmente en el código backend que nunca se sube en línea. El código cerrado finalmente solo puede depender de la calidad de las auditorías profesionales, la velocidad de implementación de parches y de estructuras de incentivos que mantengan a las personas autorizadas revisando seriamente de manera continua.

Bitcoin y la industria cripto en general están ejerciendo una presión inusual sobre el software libre y de código abierto. El valor monetario real, la economía adversarial y ahora el análisis a escala con IA están forzando a evolucionar los modelos de software. Volver a sistemas analógicos predigitales prácticamente no es una opción para la infraestructura que sostiene la sociedad moderna. Solo los proyectos que estén suficientemente auditados tendrán posibilidades de sobrevivir bajo la presión combinada de los hackers asistidos por IA y las finanzas digitales prioritarias.

Preguntas relacionadas

Q¿Qué revela el incidente de robo de Coldcard sobre la percepción común del software de código abierto?

AEl incidente de robo de Coldcard revela que muchos usuarios, incluso entusiastas del Bitcoin, tienen una comprensión limitada de la filosofía del desarrollo de software de código abierto y sus posibles fallos. Demuestra que tener el código visible no garantiza automáticamente la seguridad, ya que la verificación real depende de incentivos, habilidades y atención. La falta de auditoría adecuada durante años permitió que un bug crítico permaneciera sin ser detectado.

Q¿Cuál es la diferencia clave entre software de "código abierto" (FOSS) y software de "código visible" (source available) según el artículo?

AEl software de código abierto (FOSS/FLOSS) otorga las cuatro libertades definidas por la Free Software Foundation, incluida la libertad de uso, estudio, modificación y redistribución, generalmente bajo licencias como MIT o GPL que cumplen los diez criterios de la Open Source Initiative. El software de "código visible", como el firmware de Coldcard, permite leer el código, pero su licencia puede restringir derechos como el uso comercial, no cumpliendo así con todas las libertades del código abierto y limitando los incentivos para una auditoría externa exhaustiva.

Q¿Cómo describe el artículo el proceso de desarrollo y la cultura de Bitcoin Core?

ABitcoin Core opera como un proyecto de código abierto puro bajo licencia MIT. Su desarrollo es completamente público: cualquiera puede enviar solicitudes de extracción (pull requests), y el código es revisado de forma colaborativa usando términos como ACK y NACK. No existe un grupo privilegiado de 'desarrolladores de Bitcoin Core'; la confianza se gana demostrando capacidad a largo plazo. El financiamiento proviene principalmente de estructuras sin fines de lucro, y la cultura prioriza la corrección y la auditabilidad sobre la velocidad de desarrollo o las iteraciones comerciales.

QSegún el artículo, ¿qué papel juegan los incentivos económicos en la seguridad del software de código abierto?

ALos incentivos económicos son cruciales para la seguridad del código abierto. El artículo argumenta que la filosofía de código abierto se basa en la suposición de que habrá suficientes personas motivadas para auditar el código. Cuando faltan estos incentivos (por ejemplo, en licencias de 'código visible' que restringen el uso comercial), se reduce el grupo de posibles auditores calificados y motivados. Esto puede llevar a una 'tragedia de los comunes', donde nadie asume la responsabilidad de la auditoría, comprometiendo la seguridad a pesar de la disponibilidad del código.

Q¿De qué manera está cambiando la inteligencia artificial (IA) el panorama del desarrollo de software de código abierto y cerrado, según el artículo?

ALa IA está alterando el equilibrio entre código abierto y cerrado. Por un lado, herramientas como Bitcoin Red Team demuestran que la IA puede auditar proyectos de código abierto a una escala y velocidad sin precedentes, identificando vulnerabilidades críticas. Por otro lado, la avalancha de código generado por IA está saturando a los mantenedores de proyectos FOSS. Para el software cerrado, la ventaja de la 'seguridad por oscuridad' se está erosionando, ya que los modelos de IA modernos pueden analizar y desofuscar código rápidamente. La diferencia práctica ahora reside principalmente en el código backend nunca publicado, dependiendo la seguridad de la calidad de las auditorías profesionales y la rapidez en la implementación de parches.

Lecturas Relacionadas

La hija de Jensen Huang, de chef a 8 millones de yuanes al año

Hija de Jensen Huang, Madison Huang, visitó Beijing durante la Cumbre Mundial de Robots 2026, recorriendo empresas como Yuejiang, Lingang Intelligence y Ubtech. La "heredera de Nvidia", nacida en los 90, es actualmente directora sénior de marketing de producto y tecnología para la plataforma de IA física de Nvidia, con un salario anual de aproximadamente 1,2 millones de dólares (8,3 millones de RMB). Su trayectoria es inusual: estudió cocina, trabajó como chef y luego en LVMH antes de unirse a Nvidia como pasante en 2020, ascendiendo rápidamente. Su hermano Spencer siguió un camino similar. Jensen Huang ha defendido la contratación de hijos de empleados, bromeando sobre que algunos superan a sus padres. Su visita coincide con un momento crucial para la industria robótica china. La empresa Unitree debutó en bolsa, y muchas otras como Fourier Intelligence y Leju Robotics avanzan hacia OPVs. Más allá del rápido crecimiento en volumen (más de 40.000 unidades de humanoides enviadas en el primer semestre), el enfoque ahora está en desarrollar la "inteligencia" de los robots para que comprendan y operen en entornos desconocidos, la próxima frontera de la "IA física" en la que Nvidia está apostando fuertemente. China, con su ecosistema manufacturero y sus vastos escenarios de aplicación, se ha convertido en un campo de pruebas y competencia central para esta nueva ola tecnológica.

marsbitHace 17 min(s)

La hija de Jensen Huang, de chef a 8 millones de yuanes al año

marsbitHace 17 min(s)

Le dio a Wang Xingxing los primeros 2 millones, y ahora asume como presidente del siguiente "Unitree"

El 19 de agosto, la compañía china de robótica Unitree (宇树科技), conocida como la "primera acción de robots humanoides" en el mercado de valores A, salió a bolsa. Una figura clave tras este éxito es Yin Fangming, quien en 2016 invirtió 2 millones de RMB como capital ángel cuando el fundador Wang Xingxing tenía dificultades para financiarse. Esta inversión inicial, que llegó a alcanzar retornos de más de 140 veces, fue crucial para el despegue de Unitree. Yin Fangming, además de inversor, fue cofundador de la empresa de robótica e IA ROOBO. Aunque esta última no logró el éxito esperado y enfrentó dificultades financieras, su experiencia le permitió reconocer el potencial de Unitree, valorando su enfoque en hardware de alto rendimiento y bajo costo. Con el tiempo, Yin vendió parte de su participación en Unitree, obteniendo ganancias que reinvirtió en sectores como energía, baterías de estado sólido y aeroespacial comercial. Recientemente, Yin Fangming asumió un rol más público al convertirse en presidente de Galaxy General (银河通用), un unicornio de inteligencia embodied (corporizada) fundado en 2023 y valorado en más de 200 mil millones de RMB. Este movimiento sugiere una apuesta estratégica por la próxima generación de empresas de robótica, que combinan hardware avanzado con capacidades de IA. Con una trayectoria que pasó por la industria móvil en empresas como Sougou y Qihoo 360, Yin ha demostrado una constante búsqueda de "lo próximo" en tecnología. A pesar de sus logros, mantiene un perfil bajo, declinando entrevistas y pidiendo que el foco permanezca en emprendedores como Wang Xingxing. Su historia refleja la evolución del ecosistema tecnológico chino, desde internet móvil hasta la vanguardia de la robótica y la IA.

marsbitHace 31 min(s)

Le dio a Wang Xingxing los primeros 2 millones, y ahora asume como presidente del siguiente "Unitree"

marsbitHace 31 min(s)

Los ETF spot de Bitcoin y Ethereum atraen 2.600 millones de dólares en una semana: récord desde octubre de 2025

Los ETF de Bitcoin y Ethereum registraron una entrada neta de 2.600 millones de dólares la semana pasada, el mayor flujo semanal desde octubre de 2025, según SoSoValue. Los ETF de Bitcoin captaron 1.900 millones de dólares, mientras que los de Ethereum sumaron 697,2 millones. Este resultado supone un cambio radical respecto a la salida de 392 millones de dólares de la semana anterior. El volumen de negociación de los ETF de Bitcoin se triplicó, superando los 22.100 millones de dólares, y sus activos gestionados crecieron un 25,4%, hasta los 96.100 millones. El mayor impulso se produjo los días 19 y 20 de agosto, destacando el fondo IBIT de BlackRock con una entrada diaria de 503 millones el 20 de agosto. Los ETF de Ethereum también tuvieron su mejor semana desde octubre de 2025, con un volumen de negociación que aumentó un 259,4%, hasta los 6.900 millones de dólares. Sus activos gestionados crecieron un 35,9%, hasta los 14.300 millones. A pesar de esta fuerte semana, los ETF de Bitcoin y Ethereum siguen mostrando salidas netas en 2026 de unos 2.900 millones y 191,8 millones de dólares, respectivamente. El análisis de la estructura del flujo revela una alta concentración en un solo fondo (IBIT de BlackRock), lo que, según una perspectiva de IA, introduce una vulnerabilidad, ya que un cambio de sentimiento en un actor principal podría revertir rápidamente la tendencia actual.

cryptonews.ruHace 54 min(s)

Los ETF spot de Bitcoin y Ethereum atraen 2.600 millones de dólares en una semana: récord desde octubre de 2025

cryptonews.ruHace 54 min(s)

El misterioso modelo de gran tamaño «Ox Alpha» causa sensación, gratuito por tiempo limitado

El misterioso modelo de IA "Ox Alpha", apodado "Llega el Buey", está causando revuelo al aparecer de forma anónima en OpenRouter, ofreciéndose de forma gratuita y limitada. Con un contexto de 1 millón de tokens y capacidades multimodales (texto, imagen, video), ha llamado la atención por su destacado rendimiento en tareas de programación. En pruebas iniciales del benchmark DeepSWE, que evalúa habilidades reales de ingeniería de software, logró una tasa de éxito del 80%, aproximándose a los principales modelos de código actuales, aunque resultados posteriores sugieren un 63%. Su identidad es un enigma. La evidencia más fuerte apunta a que podría ser una versión no lanzada de Zhipu AI, posiblemente GLM-5.3 Flash o una variante multimodal. Las pistas incluyen similitudes exactas en el tokenizador visual y de texto con modelos GLM, así como estilos de respuesta y comportamientos de agente similares. Mientras tanto, otro modelo anónimo llamado "korrine" aparece en Code Arena, con especulaciones que lo vinculan a Kimi, Qwen o MiMo. Este fenómeno de pruebas anónimas o "con identidad oculta" permite una evaluación más objetiva, libre de sesgos de marca, y sirve como una prueba de estrés pública para los desarrolladores antes del lanzamiento oficial. También se ha convertido en una efectiva herramienta de marketing que genera expectación. Si "Llega el Buey" es efectivamente un modelo "Flash" (optimizado en eficiencia), su alto rendimiento sugiere que las versiones completas podrían establecer nuevos estándares de capacidad.

marsbitHace 5 hora(s)

El misterioso modelo de gran tamaño «Ox Alpha» causa sensación, gratuito por tiempo limitado

marsbitHace 5 hora(s)

Trading

Spot
活动图片