Un fallo silencioso del PRNG en Coldcard habría provocado pérdidas de 86 millones de dólares en Bitcoin durante cinco años
Resumen del mercado generado por IA
Galaxy Research cartografió pérdidas confirmadas de ~1.367 BTC (~$86–$89M) vinculadas a un fallo del PRNG en el firmware de Coldcard que debilitó la entropía de la semilla durante años, posibilitando el robo sin phishing, acceso físico ni error del usuario. La magnitud y la naturaleza "silenciosa" del exploit desafían las suposiciones sobre la seguridad de la autocustodia y pueden presionar el apetito de riesgo a corto plazo, incrementar el escrutinio sobre la custodia y elevar la demanda de análisis forense onchain, ya que las monedas robadas siguen en gran medida sin gastarse.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-0.79%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un defecto en el generador de números seudoaleatorios (PRNG) integrado en el firmware de los monederos hardware Coldcard desde marzo de 2021 habría derivado en la pérdida confirmada de 1.367 BTC (unos 86 millones de dólares), repartidos en 4.585 direcciones, según un mapeo on-chain publicado por Galaxy Research con datos hasta el 2 de agosto de 2026. Por volumen de pérdidas verificadas, se trata del mayor incidente de un monedero hardware en la historia de Bitcoin y, según la investigación, no requirió phishing, acceso físico al dispositivo ni errores del usuario.
Galaxy Research señala que no es solo un fallo de producto, sino una prueba estructural de que la seguridad de la autocustodia —sea por software o hardware— depende por completo de la calidad de la entropía utilizada para generar la semilla. Un único macro del preprocesador mal configurado, subraya el informe, puede degradar esa garantía durante años sin señales visibles.
La firma identifica una tercera oleada de drenaje de fondos, con 207,7294 BTC sustraídos. El recuento observado asciende ahora a 1.367,05 BTC (aprox. 88,6 millones de dólares) en 4.585 direcciones. En paralelo, BTC cotizaba con una caída diaria del 1,4% hasta 62.250 dólares, tras una semana volátil en la que retrocedió desde niveles superiores a 65.000 dólares. El volumen negociado en 24 horas era de 16,9 mil millones de dólares, por debajo de los más de 20 mil millones del día anterior (fuente: TradingView).
Mecánica del ataque: un macro mal definido degradó la generación de semillas durante años
El origen del problema, identificado por el equipo de ingeniería de Block, estaría en la librería libngu de Coldcard. Coinkite configuró una variable de placa a cero para desactivar el RNG de MicroPython con la intención de usar el generador de números aleatorios verdadero (TRNG) por hardware. La comprobación de libngu solo verificaba si el macro estaba definido, de modo que el valor cero superaba el control. Como consecuencia, MicroPython compiló fuera la llamada al RNG por hardware de STM32 y pasó a depender de Yasmarang, un PRNG por software con alrededor de 40 bits de entropía efectiva, muy por debajo de los 128 bits esperados para una frase semilla BIP39.
Los modelos posteriores (Mk4, Mk5 y Q) habrían mejorado hasta una entropía efectiva estimada de 72 bits, todavía lejos del objetivo. La brecha entre 40 bits y 128 bits resulta crítica: reduce drásticamente el espacio de búsqueda y facilita que un atacante apunte a semillas débiles.
El 30 de julio de 2026, Coinkite publicó un aviso de seguridad pocas horas antes de un ataque que vació aproximadamente 594 BTC de 500 direcciones. Se rastrearon dos oleadas adicionales, elevando el total a 1.367,05 BTC en 4.585 direcciones a 2 de agosto. La mayor parte del Bitcoin sustraído permanece sin gastar, lo que sugiere que el atacante podría estar esperando antes de mover los fondos.
Contexto: un patrón recurrente de fallos de entropía
El caso encaja en una serie de incidentes previos en los que se asumió que la fuente de aleatoriedad era robusta cuando no lo era. En 2013, un fallo en SecureRandom de Android repitió nonces en firmas ECDSA y expuso claves en múltiples monederos de Bitcoin. En 2022, el generador de direcciones vanity Profanity, implicado en el hack a Wintermute, habría sembrado la generación de claves con 32 bits de entropía, lo que permitió el drenaje de 160 millones de dólares. En 2023, la divulgación "Milk Sad" indicó que bx seed en Libbitcoin Explorer utilizaba un Mersenne Twister inicializado con la hora del sistema, reduciendo 256 bits de entropía esperada a cerca de 32 y dejando expuestos más de 120.000 monederos. Distintos códigos y entornos, misma debilidad estructural: una aleatoriedad supuestamente fuerte no lo era.
Ari Redbord, responsable global de políticas en TRM Labs, describió el episodio como una muestra de que la autocustodia traslada el riesgo en lugar de eliminarlo. TRM Labs, en sus datos de H1 2026, señala que los compromisos de infraestructura y de claves, aunque representaron el 15% de los incidentes, concentraron el 76% de las pérdidas en dólares en un récord de 207 eventos de hack.
Galaxy afirma haber reportado alrededor de 600 direcciones presuntamente controladas por el atacante a investigadores federales, proveedores de cumplimiento y firmas de ciberseguridad. También advierte que la atribución a Coldcard se apoya en heurísticas on-chain y no en una reconstrucción computacional de semillas dirección por dirección.
El artículo "86M in Bitcoin Lost to Coldcard's Silent PRNG Flaw Over Five Years" se publicó originalmente en Coinspeaker.