Un error de firmware introducido en marzo de 2021 en billeteras Coldcard redujo la entropía de las semillas de 128 bits a solo 40 bits, permitiendo a atacantes robar 1.816 BTC ( USD 116 millones) desde más de 5.200 di... El pánico posterior desencadenó una migración récord de USD 15.000 millones: 233.000 BTC saliero...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
El exploit contra las billeteras hardware Coldcard, que comenzó el 30 de julio de 2026, es el mayor ataque a este tipo de dispositivos en la historia. Un error de firmware introducido en marzo de 2021 redujo la aleatoriedad en la generación de semillas de 128 bits a tan solo 40 bits, lo que permitió a los atacantes reconstruir claves privadas de forma remota y vaciar billeteras en cuatro oleadas coordinadas . El robo confirmado asciende a aproximadamente 1.816 BTC —unos USD 116 millones al momento del ataque— desde más de 5.200 direcciones
. Las consecuencias se sintieron en toda la red de Bitcoin, provocando una migración de USD 15.000 millones por parte de tenedores de largo plazo y una creación récord de nuevas billeteras
.
El origen del problema fue un error de integración en el firmware introducido en una actualización de Coldcard de marzo de 2021 . Las versiones afectadas —particularmente Coldcard Mk2 y Mk3 con firmware 4.0.0 hasta 5.0.3— omitieron el generador de números aleatorios por hardware (RNG) dedicado del dispositivo durante la creación de la semilla de la billetera
. En lugar de los 128 bits de entropía previstos, el firmware redirigió la generación a un generador pseudoaleatorio por software que producía semillas con tan solo 40 bits de entropía, reduciendo el espacio posible de semillas a aproximadamente 4.000 millones de valores
.
Esto hizo que las semillas fueran predecibles y vulnerables a ataques de fuerza bruta a partir de datos públicos como números de serie y lecturas de reloj, sin necesidad de acceso físico a la billetera . Los usuarios que generaron su propia semilla manualmente (usando dados, por ejemplo) no se vieron afectados
.
Las estimaciones variaron a medida que se desarrollaba el incidente, pero la cifra más completa proviene de TRM Labs y Galaxy Research: aproximadamente 1.816 BTC (~USD 116 millones) robados de más de 5.200 direcciones en cuatro oleadas . Reportes anteriores citaban totales más bajos (1.367 BTC desde 4.585 direcciones, o ~USD 89 millones) mientras la investigación aún estaba en curso
. Algunas fuentes estimaron que las pérdidas totales podrían alcanzar los 2.055 BTC (~USD 130 millones) si una cuarta oleada sospechada se verificaba por completo
.
En los días posteriores al ataque, las firmas de análisis en cadena registraron una huida masiva hacia la seguridad:
La migración reflejó tanto a usuarios de Coldcard moviendo fondos a nuevas billeteras como un pánico más amplio en el que tenedores de largo plazo —incluyendo usuarios de Ledger y Trezor, según Nick Neuman, CEO de Casa— trasladaron sus monedas a otros sistemas de custodia .
En la semana que terminó aproximadamente el 8 de agosto de 2026, Bitcoin registró su máximo de 2026 en actividad en cadena:
Este pico fue impulsado directamente por los tenedores que se apresuraron a sacar sus fondos de los dispositivos Coldcard y generar billeteras completamente nuevas en otro hardware .
El exploit desencadenó un intenso debate sobre los supuestos de seguridad de las billeteras hardware y la autocustodia:
Coinkite emitió una advertencia urgente de que un simple parche de firmware no era suficiente para los usuarios afectados:
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Un error de firmware introducido en marzo de 2021 en billeteras Coldcard redujo la entropía de las semillas de 128 bits a solo 40 bits, permitiendo a atacantes robar 1.816 BTC ( USD 116 millones) desde más de 5.200 di...
Un error de firmware introducido en marzo de 2021 en billeteras Coldcard redujo la entropía de las semillas de 128 bits a solo 40 bits, permitiendo a atacantes robar 1.816 BTC ( USD 116 millones) desde más de 5.200 di... El pánico posterior desencadenó una migración récord de USD 15.000 millones: 233.000 BTC salieron de billeteras de tenedores a largo plazo, y en una sola semana se crearon 2,27 millones de nuevas billeteras, la cifra...