¿Significan los ataques a Coldcard que ahora todas las carteras de hardware son inseguras?
El fallo de generación de entropía en las carteras frías Coldcard, descubierto el 31 de julio, ha permitido el robo de más de 1.596 Bitcoin. El problema, presente durante más de cinco años en ciertas versiones de firmware, debilitaba la aleatoriedad al crear claves privadas, haciendo a las carteras vulnerables.
El incidente ha reavivado el debate sobre la seguridad de las carteras de hardware. Fabricantes como Ledger, Trezor y Foundation destacan sus diferentes enfoques: Ledger confía en elementos de seguridad certificados, Trezor combina múltiples fuentes de entropía y Foundation apuesta por el código abierto y verificable.
Expertos subrayan que la falla no condena a todas las carteras, sino que expone un error específico. Sin embargo, sirve como advertencia para toda la industria sobre la necesidad de estándares más robustos, verificaciones independientes y arquitecturas que no dependan de un único punto de fallo. Se recomienda a los usuarios de Coldcard seguir las instrucciones de migración y, a largo plazo, considerar el uso de firmas múltiples (multisig) para una custodia más resiliente.
cointelegraph08/05 13:39