-
El fallo ocurre en el inicio del sistema, impidiendo al usuario ingresar su PIN de seguridad.
-
Especialista propuso una solución técnica que aún espera la validación oficial del fabricante.
Tras revelarse la sustracción de más de 1.000 bitcoin (BTC) a través de una vulnerabilidad explotada en los monederos físicos Coldcard, el fabricante lanzó un parche de emergencia.
Sin embargo, según información técnica proveniente del repositorio de desarrollo, esta actualización introduciría un nuevo fallo operativo que congela los equipos y bloquea por completo el acceso a los fondos de los usuarios.
El pasado 30 de julio de 2026, tal como lo informó CriptoNoticias, una investigación de la firma Block confirmó que un defecto en el generador de números aleatorios (RNG) de los equipos Coldcard permitió el ataque.
En respuesta, el equipo de Coinkite emitió una actualización (hotfix) el 31 de julio para forzar el uso del generador por hardware (TRNG), con el objetivo de añadir entropía real y evitar que actores maliciosos pudieran deducir las frases semilla fuera de línea.
A pesar de que el parche corrige la vulnerabilidad criptográfica, los reportes indican que generaría un efecto colateral severo.
Según los datos documentados por el investigador bajo el seudónimo Silexperience210 en GitHub, el nuevo código carece de una ruta de recuperación para manejar errores rutinarios del hardware.
Eso significa —de acuerdo con la mencionada explicación— que, si el generador de números aleatorios sufre una interrupción transitoria, el sistema entra en un estado de falla permanente e irreversible que arroja una excepción de error.
El impacto de este error de software se agrava debido a su ubicación en la secuencia de inicio. El fallo detectado ocurre antes de que el propietario pueda ingresar su PIN de seguridad. Al encontrarse con una pantalla de error fatal, el usuario no solo pierde temporalmente la capacidad de gestionar su moneda digital, sino que queda imposibilitado de acceder al menú para instalar futuras actualizaciones.
Para solucionar este nuevo inconveniente, el investigador ha propuesto un parche complementario que permite al dispositivo recuperarse automáticamente tras un error del chip, sin sacrificar la calidad criptográfica de la entropía. No obstante, esta propuesta técnica aún se encuentra a la espera de ser validada y fusionada al código oficial por parte de Coinkite.
A la espera de una resolución definitiva por parte del fabricante, la situación técnica deja a los poseedores de estos equipos en una encrucijada.
Mantener las versiones antiguas de firmware mantiene abierta la vulnerabilidad de las semillas, mientras que —según Silexperiencie210— aplicar la actualización de emergencia conllevaría el riesgo de inhabilitar el hardware.








