Bug en Coldcard permite robo de $112M en Bitcoin
Un bug en Coldcard permitió el robo de 1,778 BTC ($112.7M) de 8,600+ direcciones. El fallo, explotado con IA, afectó monederos creados desde marzo 2021. Es necesario generar nuevas frases semilla.
Un error crítico de firmware en los monederos hardware Coldcard, introducido en marzo de 2021, permitió a atacantes explotar un proceso debilitado de generación de frases semilla y robar más de 1,778 Bitcoin de más de 8,600 direcciones. La vulnerabilidad, presente en la versión 4.0.1 y en varios modelos de Coldcard, desvió la generación de la semilla desde un generador de números aleatorios seguro basado en hardware hacia uno predecible basado en software. Esta falla pasó desapercibida durante años, resultando en pérdidas superiores a $112.7 millones, la mayor brecha de seguridad registrada en monederos hardware. Analistas creen que los atacantes usaron modelos de IA sin restricciones para identificar y explotar el bug, mientras que los defensores estaban limitados por políticas de IA. Los ataques comenzaron a finales de julio de 2026, con más de 1,000 Bitcoin robados en solo 41 minutos. Ningún monedero multifirma fue afectado y no se han registrado más robos desde el 6 de agosto. Actualizar el firmware no protege los monederos creados con el software comprometido; los usuarios deben generar nuevas frases semilla en el firmware actualizado para proteger sus fondos.