-
Coinkite lanzó firmware corregido para Mk3, Mk4, Mk5 y Q.
-
Actualizar el equipo no repara una semilla generada anteriormente.
Los usuarios de Coldcard que generaron una semilla con firmware afectado deben distinguir entre dos escenarios: los bitcoin todavía están bajo su control o ya fueron transferidos. La primera medida es proteger los fondos restantes mediante una migración a una semilla generada correctamente.
El problema afecta a semillas creadas en Mk3 con las versiones 4.0.1 a 4.1.9. También alcanza semillas generadas en Mk4 y Mk5 antes de la versión 5.6.0 y en Q antes de la 1.5.0Q. Coinkite aclara que actualizar el firmware no repara una semilla existente que haya sido comprometida.
El incidente ya derivó en el robo de al menos 594 bitcoin, según reportó CriptoNoticias. Un análisis citado por el medio planteó que otras transacciones con la misma huella podrían elevar el monto potencialmente relacionado con el fallo.
Coinkite ya confirmó la disponibilidad de firmware corregido para los modelos involucrados.
Si todavía tienes los bitcoin
Para quienes conservan sus fondos, Coinkite recomienda generar una nueva semilla después de instalar el firmware corregido y trasladar allí el saldo. La versión 4.2.0 corrige la generación de semillas en Mk3; en Mk4 y Mk5 corresponde utilizar la 5.6.0 o posterior, mientras que en Q debe instalarse la 1.5.0Q o posterior.
La empresa plantea una migración gradual y no recomienda mover todo el saldo en una sola operación. Su procedimiento contempla:
- Verificar el respaldo de la nueva semilla y su huella.
- Comprobar una dirección de recepción directamente en el Coldcard.
- Enviar primero una pequeña transacción de prueba.
- Confirmar que los fondos llegaron a la nueva wallet.
- Trasladar después el resto del saldo y conservar el respaldo anterior hasta completar la migración.
La migración temporal también es una alternativa para quienes necesitan sacar rápidamente los fondos de una semilla potencialmente comprometida. El usuario puede trasladarlos primero a una nueva wallet generada con firmware corregido y, una vez confirmado el acceso, decidir cómo estructurar la custodia de largo plazo.
Coinkite advierte que apresurar el proceso puede generar un riesgo adicional. Por eso, la firma insiste en comprobar cada respaldo, dirección y transacción antes de eliminar o abandonar la wallet anterior.
Si solo tienes un Coldcard Mk3
La situación es menos restrictiva de lo planteado inicialmente. Coinkite confirmó que el Mk3 ya cuenta con firmware corregido, por lo que no es necesario disponer de un segundo Coldcard para completar la migración. El equipo debe actualizarse a la versión 4.2.0 o posterior antes de generar la nueva semilla.
Para quienes utilicen un solo dispositivo, Coinkite propone alternar cuidadosamente entre la semilla antigua y la nueva. El procedimiento consiste en crear y verificar la nueva wallet, restaurar temporalmente la anterior para enviar una pequeña cantidad y después completar el traslado.
Una passphrase BIP-39 también puede proporcionar una barrera independiente. La compañía señala que una passphrase fuerte y única reduce la exposición de una semilla afectada, pero aclara que no sustituye la migración a una nueva semilla. Una passphrase corta, común o reutilizada no debe considerarse una protección suficiente.
La passphrase debe mantenerse separada de las palabras de recuperación y no introducirse en sitios web o dispositivos que no sean confiables. Además, debe respaldarse exactamente, porque una modificación de la passphrase genera otra wallet.
Si los bitcoin ya fueron robados
Cuando los fondos ya salieron de las direcciones controladas por el usuario, la migración protege únicamente el saldo restante. Los datos de las transacciones pasan entonces a ser la principal herramienta para reconstruir el movimiento de los bitcoin. El TXID es una de las piezas clave de esa evidencia.
El usuario debería conservar los identificadores de las transacciones, las direcciones de origen y destino, los montos transferidos y las fechas. El robo relacionado con Coldcard quedó registrado en la blockchain y puede seguirse mediante las transacciones correspondientes.
También es conveniente documentar el caso antes de modificar configuraciones o eliminar respaldos relacionados con la wallet afectada. Esa información puede ser útil para rastrear posteriormente los fondos o aportar datos a una plataforma o autoridad que investigue el robo.
Si no fuiste víctima, pero tienes miedo
Coinkite establece una excepción para los usuarios que incorporaron suficiente entropía independiente mediante dados, una función que ofrece estas wallets para que cada usuario genere su propia entropía de forma independiente. Según la empresa, entre 50 y 98 lanzamientos privados e independientes aportan al menos 128 bits de entropía, mientras que 99 o más aportan aproximadamente 256 bits. La excepción depende de que los lanzamientos hayan sido privados y no expuestos.
Si el usuario realizó menos de 50 lanzamientos, no recuerda cuántos utilizó o no puede confirmar que fueron independientes y privados, Coinkite recomienda seguir el procedimiento de migración.
Para una configuración posterior, también puede utilizarse una passphrase fuerte. Otra alternativa es una wallet multisig, en la que varias claves participan en la autorización de un gasto. Un esquema 2-de-3, por ejemplo, permite distribuir las claves entre distintos dispositivos o ubicaciones para que una sola clave comprometida no sea suficiente.
En ese caso, la seguridad no depende únicamente de guardar las semillas. También es necesario conservar correctamente la información de configuración de la wallet multisig, como los firmantes, las huellas y los datos de derivación.
Una estrategia escalonada puede ser migrar primero y reforzar después: sacar los fondos de la semilla afectada, comprobar que la nueva wallet funciona correctamente y posteriormente establecer una custodia permanente mediante passphrase, multisig u otra arquitectura que el usuario pueda respaldar y verificar.
La recomendación actual de Coinkite se centra en no esperar una nueva solución para una semilla antigua. El firmware corregido permite generar nuevas semillas de forma adecuada, pero las creadas bajo las versiones afectadas permanecen sin reparar. Para esas semillas, la medida definitiva es migrar los fondos.









