Cryptelio

Coinkite Lanza Actualización Crítica de Firmware para COLDCARD Tras Robo Masivo de Bitcoin

Cryptelio Editorial Publicado 21 ago. 2026 · 17:01 UTC
Coinkite Lanza Actualización Crítica de Firmware para COLDCARD Tras Robo Masivo de Bitcoin

Coinkite, la empresa canadiense detrás de la billetera de hardware COLDCARD, ha lanzado la versión 5.6.1 del firmware para sus dispositivos Mk4 y Mk5, junto con la versión 1.5.1Q para sus modelos de la serie Q. Esta actualización se produce tras una grave vulnerabilidad de seguridad que permitió a los atacantes explotar un defecto en la generación de semillas, lo que llevó al robo de aproximadamente 1,816 BTC, valorados entre $114M y $116M.

La vulnerabilidad existía desde la versión 4.0.1 del firmware, lanzada en marzo de 2021, y afectaba a una variedad de modelos de COLDCARD, incluidos los Mk2, Mk3, Mk4, Mk5 y los dispositivos de la serie Q. El defecto provenía de un fallo en el generador de números aleatorios verdaderos (TRNG) utilizado para la generación de semillas, lo que reducía significativamente la aleatoriedad y la imprevisibilidad de las semillas generadas.

Los atacantes comenzaron a explotar esta debilidad el 30 de julio de 2026, lo que llevó a Coinkite a emitir una corrección urgente al día siguiente. A pesar de esta rápida respuesta, el daño ya era extenso. El nuevo firmware exige que los usuarios contribuyan con su propia aleatoriedad física durante la generación de semillas, como lanzar dados o realizar pulsaciones de teclas cronometradas, para mejorar la seguridad.

Además de las mejoras en la generación de semillas, las actualizaciones de firmware también abordan errores relacionados con la firma de transacciones y los procedimientos de respaldo. Coinkite ha aconsejado a los usuarios que puedan haber generado semillas en versiones de firmware vulnerables que creen nuevas billeteras y transfieran sus fondos. También se anima a los usuarios a utilizar billeteras protegidas por frase de paso para mayor seguridad.

Los usuarios de dispositivos COLDCARD Mk4 o Mk5 deben actualizar a la versión 5.6.1 del firmware de inmediato, mientras que los propietarios de la serie Q deben instalar la versión 1.5.1Q. Cualquiera que haya generado una semilla en el firmware 4.0.1 o posterior antes de la corrección del 31 de julio debe considerar que su semilla actual podría estar comprometida y seguir la guía de migración de Coinkite.

FAQ

¿Cuál es la última versión de firmware lanzada para los dispositivos COLDCARD?

Coinkite ha lanzado la versión de firmware 5.6.1 para dispositivos Mk4 y Mk5, y la versión 1.5.1Q para modelos de la serie Q.

¿Qué vulnerabilidad de seguridad se abordó en la reciente actualización de firmware?

La actualización aborda una vulnerabilidad crítica en el generador de números aleatorios verdaderos (TRNG) utilizado para la generación de semillas, que permitía a los atacantes explotar un fallo en la generación de semillas, lo que llevó al robo de aproximadamente 1,816 BTC.

¿Qué deben hacer los usuarios si generaron semillas en versiones de firmware vulnerables?

Los usuarios que generaron semillas en versiones de firmware vulnerables deben crear nuevas billeteras y transferir sus fondos, ya que su semilla actual puede estar comprometida.

¿Cómo mejora el nuevo firmware la seguridad en la generación de semillas?

El nuevo firmware requiere que los usuarios contribuyan con su propia aleatoriedad física durante la generación de semillas, como lanzar dados o realizar pulsaciones de teclas cronometradas, para mejorar la seguridad.

¿Qué dispositivos COLDCARD se ven afectados por la vulnerabilidad?

La vulnerabilidad afectó a una variedad de modelos de COLDCARD, incluidos Mk2, Mk3, Mk4, Mk5 y dispositivos Q, particularmente aquellos que usaban la versión de firmware 4.0.1 o posterior antes de la corrección rápida del 31 de julio.

Relacionadas

Comentarios

Los comentarios se moderan antes de publicarse.

Aún no hay comentarios — sé el primero.

Comentar como invitado

Captcha