
Coldcard emite advertencia para Mk3 mientras expertos examinan drenaje de billetera de Bitcoin de 38 millones de dólares
Coinkite urgió a migrar fondos de Coldcard Mk3 por un riesgo potencial, mientras expertos examinan un drenaje de 38 millones de dólares.

El fabricante canadiense de hardware de Bitcoin Coinkite ha advertido a los usuarios de su dispositivo de firma Coldcard Mk3 que trasladen fondos de las billeteras cuyas frases semilla fueron generadas en firmware afectado.
El jueves, Coinkite dijo que las semillas creadas en un Mk3 que ejecuta la versión de firmware 4.0.1, lanzada en marzo de 2021, o cualquier versión posterior de Mk3 pueden poner en riesgo los fondos. El problema se extiende hasta la versión 5.0.3, el último firmware que admite el Mk3, mientras que el Mk4, Q y Mk5 no se ven afectados, según el análisis inicial de la empresa.
La advertencia llega mientras los especialistas en seguridad de Bitcoin examinan una extracción coordinada y sin explicación que involucra 594.48 BTC de direcciones de firma única. Sin embargo, no hay evidencia pública definitiva que establezca que el problema del Mk3 causó esas transferencias.
“Por exceso de precaución”, Coinkite instó a los usuarios afectados a generar una nueva semilla en un dispositivo no afectado, verificar su copia de seguridad y dirección de recepción, enviar una transacción de prueba pequeña y solo entonces trasladar los fondos restantes. La empresa dijo que su investigación está en curso y prometió una revisión técnica formal.
Coinkite dijo que su análisis inicial indica que las semillas afectadas que se utilizan con una frase de contraseña BIP-39 enfrentan un riesgo mínimo, enfatizando que esto se refiere a una frase de contraseña y no al PIN de Coldcard.
Expertos examinan la extracción de 594 BTC
La extracción atrajo la atención después de que un usuario de Reddit dijo que los fondos habían sido drenados de una billetera cuya semilla se generó en un Coldcard Mk3 comprado en mayo de 2021.
El usuario dijo que la semilla se restauró más tarde en un Coldcard Mk4 en enero de 2026, lo que significa que había sido ingresada en un segundo dispositivo. La cuenta es autoinformada y no establece una conexión entre Coldcard y la extracción más amplia.
En un análisis preliminar publicado el viernes, el CEO y cofundador de AnchorWatch, Rob Hamilton, dijo que 1.324 salidas de transacciones no gastadas se extrajeron en 500 transacciones dentro de una ventana de tres bloques, trasladando 594.48 BTC.
En el momento de la redacción, los 594.48 BTC valían aproximadamente 38,3 millones de dólares, según un precio de Bitcoin de 64,364.07 dólares, según CoinGecko.
Hamilton dijo que todas las direcciones involucradas eran de firma única y que 562 BTC se consolidaron posteriormente en otra dirección. “A simple vista, parece que hubo una entropía defectuosa en la generación de billeteras en algún punto del camino”, escribió.
Por separado, el CEO de Wizardsardine, Kevin Loaec, dijo que su hipótesis actual es que un generador de números aleatorios de baja entropía, potencialmente en una biblioteca de software, un elemento seguro o una versión de firmware específica, produjo semillas de billeteras con una aleatoriedad insuficiente.
Sugirió que un atacante que conociera el error podría haber utilizado un script generado por inteligencia artificial para realizar un ataque de fuerza bruta en las billeteras afectadas, pero solo buscó en un rango limitado de rutas de derivación BIP-84. Eso podría explicar por qué el ataque parece concentrarse en direcciones SegWit nativas y por qué algunas billeteras solo se drenaron parcialmente, aunque Loaec enfatizó que la teoría sigue sin confirmarse.
Loaec advirtió que, si su hipótesis es correcta, las billeteras que solo se drenaron parcialmente pueden seguir en riesgo de más robos. Agregó que los fondos mantenidos en otros tipos de direcciones también podrían estar expuestos si el atacante amplía el escaneo para incluirlos.

