-
La empresa ya promovía la generación de semillas por tirada de dados como mitigación.
-
Galaxy Research confirmó pérdidas por más de USD 100 millones al 3 de agosto de 2026.
En octubre de 2021, la cuenta oficial de Coldcard en la red social X emitió una publicación explicando en qué consiste un error de entropía capaz de permitir la recuperación posterior de una semilla. Casi cinco años después, ese mismo tipo de falla es la causa del robo de más de 1.600 bitcoin (BTC) desde direcciones generadas con ese dispositivo, según confirmó Galaxy Research el 3 de agosto.
Coldcard, en aquel momento, publicó en su cuenta de X que su wallet hacía imposibles los llamados ataques de retiro y que, para evitarlos, cualquier persona podría generar su propia entropía y reproducir ese cálculo de forma demostrable.

Un usuario preguntó qué era ese tipo de ataque, y Coldcard respondió que se trataba de un caso en el que quienes crean un dispositivo podrían tener un error en la generación de entropía que permita recuperar la semilla más adelante. La entropía, en este contexto, es el nivel de aleatoriedad que un generador de números usa para crear una semilla; cuanto menor es esa aleatoriedad real, más fácil resulta para un atacante calcular todas las combinaciones posibles hasta dar con la correcta mediante fuerza bruta computacional.
En aquel mismo hilo de 2021, Coldcard promovía la generación de semillas a través de la técnica conocida como «dice rolls» (tiradas de dados), que es método de generación de entropía para crear la frase semilla de una wallet Bitcoin de forma independiente del generador de números aleatorios (RNG) interno del dispositivo.
El método descrito consiste en tirar un dado de seis caras al menos 50 veces para alcanzar 128 bits de seguridad, o 99 veces para 256 bits, según detalla la documentación oficial de Coldcard, actualizada por última vez el 1° de agosto de 2026, en medio de la crisis actual. Quien generó su semilla con este método no dependió en ningún momento del generador interno del dispositivo, por lo que no habría sido vulnerable al error real que causó el robo de 2026.
Esa advertencia de 2021 fue una explicación general de un riesgo de diseño conocido en cualquier generador de números aleatorios, no una predicción del error puntual que terminó apareciendo en el código de Coldcard. Sin embargo, hay indicios de que ese error específico estuvo activo mucho antes de hacerse público: la firma de seguridad Wizardsardine confirmó que las primeras unidades Mk4 entregadas en marzo de 2022 ya traían la falla de fábrica, sin excepción.
Esa fecha coincide con un reporte que circula desde 2022 en el foro r/ledgerwallet de Reddit: un usuario contó que le vaciaron los fondos de su Coldcard Mk4 recién comprada, pese a haber generado una semilla de 12 palabras sin usar el método de tirada de dados. En una respuesta reciente dentro del mismo hilo, motivada por la crisis actual, el propio usuario confirmó que el hecho ocurrió en 2022.

Un robo que ya superó los USD 100 millones
La actualización de Galaxy Research del 3 de agosto elevó a 1.596 los bitcoin robados (unos USD 100 millones), distribuidos en unas 7.300 direcciones, a partir de tres olas de ataque confirmadas y catorce incidentes menores adicionales. La firma de investigación identificó además una cuarta ola todavía no confirmada por ninguna víctima, que llevaría el total a unos 2.000 bitcoin, cerca de USD 130 millones.

La combinación de estos hechos (la advertencia pública de 2021, la falla de fábrica presente en los Mk4 desde 2022 y el reporte de un usuario cuyos fondos fueron drenados ese mismo año) sugiere que el error pudo explotarse de forma selectiva y silenciosa durante años, antes de la ola masiva de julio de 2026 que finalmente hizo público, como reconstruyó CriptoNoticias, el mecanismo detrás de esta falla. No se puede señalar a ColdCard por predecir su propio error, pero sí queda expuesto un hecho concreto: la generación de semillas por métodos externos al dispositivo, que la empresa promovía desde 2021, habría protegido a cualquier usuario frente a esta falla, mucho antes de que se conociera su verdadero alcance.









