-
La falla del firmware de las billeteras Coldcard generó grandes pérdidas.
-
Muchos bitcoiners tuvieron que replantear sus prácticas de autocustodia.
Sé lo que se siente perder criptomonedas. Me ha tocado aprender a los golpes con esquemas Ponzi y por cierres de plataformas centralizadas al comenzar a involucrarme en el rubro, cuando mantenía una visión más multimoneda que bitcoiner.
Es pasar noches sin dormir, es darte cuenta de que te falta educación y que no te las sabés todas como creías. Pero la cosa se sufre más cuando te encaminaste en hacer las cosas bien y de repente algo grave te sucede.
Hablamos del caso Coldcard. He permanecido ajeno al mismo por no contar con un dispositivo de la marca, pero eso no implica que hay que dormirse.
No falló Bitcoin, la criptografía asimétrica ni la autocustodia. Hay que aprender a separar las cosas, porque todo ello sigue intacto.
Se ha perdido una gran cantidad de bitcoin de muchos usuarios que confiaron en que sofisticarse con una hardware wallet de renombre los mantendría más seguros. Y, sobre todo, se perdió la confianza en una marca que, claramente, demostró no estar a la altura.
Breve resumen de lo ocurrido
El 30 de julio pasado, la empresa de productos bitcoiners Coinkite admitió un fallo crítico: un error de firmware presente desde marzo de 2021 hacía que sus dispositivos Coldcard generaran frases semilla mediante un algoritmo por software y no desde el chip dedicado de hardware.
Esto redujo drásticamente la aleatoriedad a muchos menos bits que al estándar seguro que va de los 128 a 256 bits, permitiendo a los atacantes vulnerar miles de billeteras y robar una cantidad estimada en más de 2.000 BTC.
Para esquivar el riesgo de confiar en el chip de cualquier dispositivo, muchos usuarios recurren al lanzamiento manual de dados (idealmente de casino, por su mejora en la calibración) para aportar su propia entropía física al crear la llave.
Es altamente probable que los afectados nunca más recuperen sus monedas, porque así funciona Bitcoin: no hay un teléfono 0800 para llamar y dar vuelta una transacción ya confirmada porque yo lo decida.
Tras este caso, comenzó a popularizarse la frase Not your entropy, not your coins, haciendo referencia a que, si un usuario depende de la entropía generada por un dispositivo físico o hot wallet y no generada de manera propia, sus monedas podrían verse comprometidas.
¿Ataque de seguridad o privacidad?
Ledger, una de las marcas de hardware wallets más famosas del mercado, se encargó de salir en todos los portales de noticias en múltiples ocasiones durante los últimos años por las filtraciones constantes de las bases de datos de sus clientes.
Miles de usuarios vieron afectada su privacidad de forma directa y, como consecuencia de ello, también sufrieron ataques de seguridad por casos de phishing y wrench attacks, ya que los atacantes contaban con información precisa sobre sus identidades.
El caso Coldcard es un claro ejemplo de ataque directo a la seguridad. Los atacantes no necesitaron saber en ningún momento cuántos usuarios habían comprado una billetera de la marca, su dirección, email ni teléfono.
En este caso, no hubo necesidad de phishing para hacer el primer ataque, porque se explotó una vulnerabilidad a nivel de software. De hecho, muchos usuarios han comprado su billetera de forma online sin KYC, lo que dificulta mucho más (incluso para la empresa) reconocer a sus clientes.
Ante la urgencia o resignación por pérdidas, sintieron la necesidad de identificarse públicamente en redes sociales como afectados. Posteriormente, comenzó una campaña de phishing vía mail para ver si alguien más caía por este medio.
La respuesta de Coinkite
Rodolfo Novak, conocido como nvk en redes, es el CEO y cofundador de Coinkite. Entre las advertencias, difundió un comunicado público por escrito donde reconocía estar devastado por la situación.
Pero a pesar de las disculpas y de la destrucción de equipos antiguos, lo que no se puede entender es que la empresa siga permitiendo la compra de sus billeteras frías.
En el sitio oficial de Coldcard, aparecen ahora solamente los modelos Mk5 y Q, con una advertencia de que los productos se ven afectados si se los utiliza con el firmware antiguo y que los nuevos equipos ya están saliendo a la venta con la nueva versión “arreglada”.

Por una cuestión ética y de seguridad, lo que correspondería es hacer una pausa total de ventas de todos sus productos, tanto a usuarios individuales como a revendedores, para evitar que la cantidad de afectados siga aumentando hasta no tener un panorama completo de lo ocurrido. Un caso así lleva meses de investigación, y esto sin tomar en cuenta cómo se resolverán las demandas contra la compañía por su clara responsabilidad en el caso.
Sofisticarse no implica mayor protección
No es la primera vez que se detectan casos de baja entropía en billeteras bitcoiners. Pero descubrir vulnerabilidades y explotarlas con los modelos de inteligencia artificial actuales, claramente es mucho más simple.
Algunos estuvieron compartiendo sus teorías alegando, por ejemplo, que este problema de ciberseguridad puede haber sido descubierto hace tiempo y que se esperó intencionalmente a que muchos cayeran para luego llevarse un botín mayor.
Un atacante sabe bien que las llaves privadas y frases se generan de forma offline en los dispositivos con base en criptografía asimétrica, y comprende que por ese lado no hay mucho espacio para hacer daño. Solo con computación cuántica podríamos pensar en un ataque exitoso allí, pero todavía estamos lejos.
En otro ámbito, sucede lo mismo con las aplicaciones de mensajería y sus cifrados de extremo a extremo. Para leer los mensajes de una persona, romper el cifrado es casi imposible. Por eso, para ser eficaz, a un atacante le basta con infectar el teléfono de aquella con un malware que tome capturas de pantalla cada vez que se abra la aplicación. Objetivo cumplido.
Sofisticarse no implica estar más seguros, y con frecuencia los ataques simples suelen ser los más dañinos.
Si sos usuario de Coldcard y te robaron los fondos, es lógico que te genere incomodidad la idea de que una persona que no entiende nada de autocustodia preservó temporalmente mejor los ahorros de su vida en un exchange con usuario y contraseña (posiblemente ya filtrada en internet), sumado a un doble factor de autenticación por SMS.
Haciendo todo lo que no se recomienda hacer, como en el ejemplo anterior, se preservaron mejor las monedas que al adquirir una wallet fría bitcoin-only (que reduce superficie de ataque frente a lo multi-chain), comprada sin KYC y resguardando correctamente la frase de recuperación.
Una cosa no quita la otra y las malas prácticas seguirán siendo malas. Pero esto representa un golpe enorme al ego de quien intentó sofisticarse y lo perdió todo.
O buscamos la simpleza máxima conociendo los riesgos asociados a ella, o nos sofisticamos del todo. No hay punto medio en esto.
Los “nerds” de la autocustodia
¿Te pusiste a pensar cuántas personas realizan autocustodia de sus fondos en criptomonedas? Yo te lo adelanto: son pocas.
Ahora bien, ¿te pusiste a pensar qué porcentaje de todas ellas son las que utilizan hardware wallets bitcoin-only para no amplificar la superficie de ataque propia de las billeteras multi-chain? Son muchas menos aún.
En la burbuja bitcoiner en la que me muevo en la red social X, parecería que todo el mundo está hablando del tema, cuando en realidad son pocos y al resto ni le interesa o ni siquiera se ha enterado.
Dado todo este contexto, ¿qué pasó con el precio de BTC? Absolutamente nada. Si cae un exchange internacional, cae todo el mercado de criptomonedas. Desde mi punto de vista, Bitcoin sigue siendo un nicho en el cual pocas personas nos adentramos en lo técnico.
El otro cuestionamiento es sobre la cantidad aparentemente robada: ¿solamente 2.000 BTC se estiman en un ataque tan potente? Claramente representa un montón de dinero, pero no sabemos si hay vulnerabilidades no explotadas o usuarios no percatados aún.
Lo único que sabemos con certeza es que la autocustodia no es para todo el mundo. Recordá que no es un hecho, sino un estado o proceso constante. No es algo que se hace una vez para zafar y ya está, sino que requiere compromiso en el tiempo.
Consejos como usuario
Si todavía no tomaste ninguna precaución al respecto, te dejo a continuación unos tips para mejorar tu autocustodia con hardware wallets.
1. Si tenés una billetera Coldcard, pasá todos tus fondos a otro lado hasta que el panorama se aclare con el paso del tiempo. No hay que jugar con fuego.
2. Si vas a utilizar una single-sig (o billetera de única firma), generá siempre buena entropía para el armado de tu frase de recuperación y agregale una passphrase robusta.
En los ataques recientes, si los usuarios hubieran configurado una passphrase robusta, podrían haber evitado una enorme cantidad de pérdidas. Aun así, no debe ser la única capa de protección para dormir tranquilos.
3. Idealmente, generá un esquema multifirma con diferentes proveedores de hardware wallets para repartir el riesgo (en inglés, multisig multivendor). Un esquema interesante puede ser un 2 de 3, donde se necesitan al menos dos firmas para mover BTC y cada una de ellas se corresponde con una billetera diferente de distinta marca. Si se ve afectado un modelo, te salvarán las demás. También pueden sumarse bloqueos de tiempo (timelocks) como otra medida extra.
Para que lo visualices mejor, una single-sig es equivalente a un esquema 1 de 1. No se recomiendan esquemas multi-sig donde el número necesario de firmantes sea igual al total de firmas (ejemplos: 2 de 2, 3 de 3, etc.) porque conservar el acceso a tus fondos dependerá exclusivamente de juntar todas las piezas sin excepción, no ofreciendo margen de error.
4. Una vez que tenés armado algún esquema de los nombrados, probá enviar un monto mínimo de BTC a tu billetera y luego devolverlo al origen para verificar que todo funciona como debería.
Luego de probar transacciones de ida y vuelta y que el proceso de restauración funciona, recién ahí ingresá el resto de tus fondos.
Conclusión
¿Te pusiste a pensar cómo Satoshi Nakamoto mantiene sus monedas intactas desde 2009 sin haber recibido ataques exitosos conocidos, pese a una gran cantidad de intentos a lo largo de estos 17 años?
No estoy diciendo que su esquema de seguridad sea infalible, pero claramente existen métodos que requieren de nuestra atención y otros por desarrollarse que pueden ser superadores para custodiar nuestros fondos.
¿Sigue siendo importante la autocustodia en Bitcoin? Por supuesto que sí. Es una característica que nació con Bitcoin para darle soberanía a sus usuarios, y que el sistema fiat nunca podrá implementar por su naturaleza centralizada.
Mantené tu humildad y seguí aprendiendo. No confíes ciegamente en nada ni nadie. Seguí verificando y apostando por la descentralización. De esa forma, las sorpresas ingratas a futuro serán cada vez menos y con menor impacto.
Las crisis, si somos capaces de aprovecharlas, representan oportunidades. Y recordá que mientras unos lloran, otros venden dados de casino.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoNoticias. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.








