Ledger advierte sobre los riesgos de la IA tras la brecha de seguridad en Coldcard

cryptonews.ruPublicado a 2026-08-05Actualizado a 2026-08-05

Resumen

El director técnico de Ledger, Charles Guillemet, ha advertido sobre los riesgos de la IA tras la explotación de una vulnerabilidad en la cartera fría Coldcard, que resultó en pérdidas de hasta 100 millones de dólares. Subrayó que el código abierto no equivale a código auditado, ya que el fallo estuvo disponible públicamente durante más de cinco años sin ser detectado. Guillemet destacó que los dispositivos Ledger evitan este problema al generar claves aleatorias mediante hardware especializado, sin una ruta de respaldo software. El incidente ha intensificado el debate sobre el uso de herramientas de IA para auditar código. Aunque no hay pruebas públicas de que los atacantes usaran IA, se informa que Claude Code identificó la vulnerabilidad en solo ocho minutos. Un socio de Dragonfly Ventures sugirió que una auditoría con IA por 2 dólares podría haber prevenido el ataque. Los investigadores estiman que al menos 15 actores maliciosos explotaron la falla, con pérdidas que podrían alcanzar los 130 millones de dólares. Ante la situación, otros fabricantes de carteras como Trezor han alertado a sus usuarios sobre ataques de phishing disfrazados de auditorías de hardware.

La explotación de una vulnerabilidad en Coldcard demostró la necesidad de revisar las verificaciones de los generadores de números aleatorios en dispositivos para almacenar Bitcoin. Así lo afirmó el CTO de Ledger, Charles Guillemet, según informa Decrypt.

Según él, el incidente mostró las limitaciones del enfoque de 'código abierto significa código verificado'. El especialista señaló que el error estuvo presente en la base pública durante más de cinco años, pero no fue detectado hasta el inicio de los ataques.

"Código abierto y código verificado no son lo mismo", declaró el CTO de Ledger.

De acuerdo con la documentación de Ledger, los dispositivos de la empresa generan 256 bits aleatorios a través de un generador de hardware en el Secure Element. Guillemet afirmó que en esta arquitectura no existe una ruta de respaldo por software, que fue el problema en Coldcard.

Sleep at Night Technology: cómo Coldcard convirtió el sueño de sus usuarios en una pesadilla

En Ledger vincularon el incidente con el creciente papel de las herramientas de IA en el análisis de código. Según Guillemet, estos sistemas aceleran la búsqueda de vulnerabilidades tanto para atacantes como para defensores. Sin embargo, al momento de escribir, no existen pruebas públicas de que los atacantes hayan utilizado realmente inteligencia artificial.

U.Today llamó la atención sobre publicaciones en Reddit y X. Según afirmaciones de usuarios, Claude Code supuestamente encontró la vulnerabilidad en aproximadamente ocho minutos tras una solicitud de revisión del código fuente.

esto es increíble

claude code encontró la vulnerabilidad de la billetera COLDCARD con una sola instrucción, en solo 8 minutos de reflexión

no estamos preparados para lo que se viene pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) 2 de agosto de 2026

Anteriormente, el socio director del fondo de capital riesgo Dragonfly, Haseeb Qureshi, declaró que el ataque a las billeteras frías de Coldcard se podría haber evitado verificando el código con inteligencia artificial por 2 dólares.

Según datos de Galaxy Research, al menos 15 atacantes diferentes aprovecharon la vulnerabilidad. Las pérdidas de las tres olas confirmadas, los analistas las estimaron en 100 millones de dólares. Considerando una supuesta cuarta ola, la suma podría aumentar a aproximadamente 130 millones de dólares.

Recordemos que el 4 de agosto, los fabricantes de billeteras de hardware Trezor y Foundation advirtieron a los usuarios sobre ataques de phishing tras el incidente. En algunos casos, los estafadores envían correos electrónicos supuestamente en nombre del fabricante y ofrecen realizar una "auditoría del hardware".

end-content

Criptos en tendencia

Preguntas relacionadas

Q¿Qué vulnerabilidad en Coldcard ha destacado Ledger como motivo para revisar los generadores aleatorios en dispositivos de almacenamiento de Bitcoin?

ALa vulnerabilidad explotada en Coldcard que demostró la necesidad de revisar la verificación de los generadores de números aleatorios en los dispositivos de almacenamiento de Bitcoin.

Q¿Qué diferencia señaló el CTO de Ledger entre el código abierto y el código verificado en relación con este incidente?

AEl CTO de Ledger, Charles Guillemet, afirmó que 'código abierto y código verificado no son lo mismo', destacando que un error estuvo en la base pública durante más de cinco años sin ser detectado hasta los ataques.

Q¿Cómo genera su dispositivo Ledger los bits aleatorios y por qué esto evita el problema ocurrido en Coldcard según su CTO?

ASegún la documentación de Ledger, sus dispositivos generan 256 bits aleatorios a través de un generador de hardware en el Secure Element, sin una ruta de respaldo de software, lo que evita el tipo de problema que afectó a Coldcard.

Q¿Qué papel jugaron supuestamente las herramientas de IA en el descubrimiento de esta vulnerabilidad según publicaciones en redes sociales?

ASegún publicaciones en Reddit y X, la herramienta Claude Code habría encontrado la vulnerabilidad del monedero Coldcard con una sola solicitud, en solo 8 minutos de análisis del código fuente.

Q¿Cuál es el impacto financiero estimado de las olas de ataques explotando esta vulnerabilidad según Galaxy Research?

ASegún Galaxy Research, las pérdidas de las tres primeras olas confirmadas se estiman en 100 millones de dólares, y con una cuarta ola presunta, la cifra podría aumentar a aproximadamente 130 millones de dólares.

Lecturas Relacionadas

Trading

Spot

Artículos destacados

Cómo comprar T

¡Bienvenido a HTX.com! Hemos hecho que comprar Threshold Network Token (T) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Threshold Network Token (T) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Threshold Network Token (T)Después de comprar tu Threshold Network Token (T), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Threshold Network Token (T)Tradear fácilmente con Threshold Network Token (T) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

719 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar T

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de T (T).

活动图片