¿La seguridad absoluta no existe? El golpe a Coldcard que tiene a todos temblando
Si eres de los que guarda sus criptomonedas en un monedero “frío” pensando que están más seguras que el oro bajo siete llaves, tenemos noticias que te van a helar la sangre. En Tantita Tinta siempre te decimos que la seguridad digital es un juego de ajedrez constante, pero lo que acaba de pasar con la empresa canadiense Coinkite ha dejado a la comunidad cripto en shock absoluto.
Resulta que unos hackers encontraron una falla técnica en los famosos dispositivos Coldcard. ¿El saldo hasta el momento? Un robo de aproximadamente 1,367 bitcoins, lo que equivale a unos 86 millones de dólares estadounidenses —o haciendo el cálculo rápido para nosotros, una cifra cercana a los 1,600 millones de pesos mexicanos—, sustraídos de más de 4,500 carteras digitales.
¿Cómo es posible si estaban “fuera de línea”?
El punto central de venta de estos dispositivos es que, al estar desconectados de internet, son inalcanzables para los amigos de lo ajeno. Sin embargo, el equipo de ingeniería de Block Inc. descubrió que el problema no era la conexión, sino la matemática detrás de la creación de las llaves. La “frase semilla” —esa serie de palabras que funciona como la llave maestra de tu cuenta— resultaba ser predecible.
En palabras simples: el generador de números aleatorios del dispositivo falló, usando datos deterministas (como el número de serie del aparato) en lugar de ser verdaderamente aleatorio. Esto permitió que los hackers hicieran ingeniería inversa y, básicamente, entraran a las casas digitales de los usuarios como si tuvieran las llaves en mano.
El drama de las víctimas: una pesadilla en tiempo real
Para muchos, ver su saldo desaparecer fue un proceso que duró menos de lo que tardas en ir por un café. Jonathan Goodman, una de las víctimas, compartió su amarga experiencia: “En cuanto se cargó mi monedero, supe que estaba perdido. Vi líneas rojas en las retiradas. En cuestión de siete minutos, mis tres carteras quedaron completamente vacías”.
Desde Tantita Tinta analizamos que, aunque la cifra global de robos cripto en 2026 ha bajado respecto al año pasado (sumando unos 972 millones de dólares en el primer semestre), la frecuencia de ataques está en su punto máximo histórico. Los atacantes están más activos que nunca, buscando cualquier rendija en el software.
¿Qué sigue ahora?
Coinkite ya salió a dar la cara y confirmó que las semillas generadas con el firmware antiguo son vulnerables. La empresa asegura que ya tienen una actualización lista para corregir este desastre. Si eres usuario de estos monederos, la recomendación es clara:
- Actualiza ya: Instala el nuevo firmware cuanto antes.
- Mueve tus fondos: Si tienes dudas, lo mejor es transferir tus activos a una cartera nueva generada con la versión corregida.
- No entres en pánico, pero actúa: La tecnología evoluciona rápido, y los riesgos también.
Este suceso nos recuerda que en el mundo digital no existen las cajas fuertes impenetrables, solo las que aún no han sido desafiadas. Mantente atento a Tantita Tinta para saber cómo proteger tu chamba y tus inversiones en este terreno tan complejo.
Fuente: Bloomberg Cripto