Hay una pregunta que suena absurda hasta que un firmware la vuelve urgente: si la billetera fría más seria del mercado te puede generar sola las doce o veinticuatro palabras de tu semilla… ¿para qué alguien en su sano juicio se sienta media hora a tirar dados? La respuesta, esta semana, dejó de ser una gastada entre nerds y se convirtió en la línea que separó a quienes conservaron sus bitcoins de quienes los vieron desaparecer sin que nadie entrara a su casa. Coinkite, la empresa canadiense detrás de Coldcard —el ladrillo open source, “air-gapped”, idolatrado por los bitcoiners más técnicos— publicó y actualizó un security advisory entre fines de julio y el 1 de agosto de 2026: en ciertos modelos y versiones de firmware, el generador de azar del hardware no fabricó la aleatoriedad fuerte que el usuario creía estar comprando. El proceso quedó atado a un azar de software mucho más predecible. Un atacante no necesita robar el aparato: pudo reconstruir la llave offline, chequear saldos en la red y vaciar wallets que sus dueños imaginaban a salvo en el cold storage (sin conexión a internet). Las cifras se mueven mientras se audita la cadena —más de mil trescientos bitcoins, casi noventa millones de dólares— pero la magnitud ya alcanza para entender el golpe: no se rompió el protocolo Bitcoin; se rompió la fe ciega en un producto premium, en el mundo bitcoiner “el mejor”.
En el mundo cripto, solo sobreviven los paranoicos: historia del millonario robo a Coldcar
Coldcard, la billetera fría más respetada del ecosistema bitcoin, reveló un fallo que permitió reconstruir llaves y vaciar fondos por decenas de millones de dólares. No se rompió Bitcoin. Se rompió la confianza en un aparato. Y la lección, cruda y útil, no es volver al banco: es que, cuando el sistema falla, suelen salvarse los que desconfiaron del sistema incluso cuando el sistema era “el mejor”.
Coinkite reveló un bug de 5 años en Coldcard que permitió robar 1.300+ bitcoins sin acceso al dispositivo. IA descubre vulnerabilidades de zero-day en código abierto; soluciones premium requieren capas múltiples de protección, no confianza en un proveedor.












