¿La seguridad total era solo un mito?
Si eres de los que creía que tener tus ahorros en cripto guardados en una “cartera fría” era el equivalente digital a meter tu dinero bajo el colchón (pero con tecnología de punta), tenemos noticias que te van a helar la sangre. En Tantita Tinta siempre te decimos que en el mundo digital no hay enemigo pequeño, y este fin de semana nos dio una lección a todos: ni los dispositivos más blindados se salvan de un buen lío tecnológico.
Resulta que la empresa canadiense Coinkite Inc. se metió en un problema monumental. Sus dispositivos Coldcard, conocidos por ser de los más seguros del mercado al estar desconectados de Internet, fueron vulnerados. El resultado: un atraco masivo que, hasta el lunes, sumaba unos 1,367 bitcoins robados. Haciendo cuentas, estamos hablando de aproximadamente 1,600 millones de pesos mexicanos (usando un tipo de cambio estimado de 18.70 MXN por dólar) esfumados de más de 4,500 carteras.
¿Cómo pasó si estaban “desconectados”?
Aquí es donde el drama se pone técnico pero entendible. La seguridad de estas carteras depende de algo llamado “frase semilla”, una serie de palabras que funcionan como tu llave maestra. Para que esto sea seguro, el dispositivo debe generar números completamente aleatorios. Pero, como bien señalan los ingenieros de Block Inc., la implementación de Coinkite tuvo un error fatal: el sistema usó valores predecibles —como los números de serie de los dispositivos— en lugar de verdadera aleatoriedad.
En palabras sencillas: los hackers no tuvieron que adivinar tu contraseña, simplemente pudieron hacer ingeniería inversa porque las matemáticas detrás del dispositivo tenían una “trampa”.
El terror de ver la cuenta en ceros
Para Jonathan Goodman, una de las víctimas, la pesadilla fue real y muy rápida. Entre las 21:36 y las 21:43 del pasado 29 de julio, sus tres cuentas quedaron vacías. “En cuanto se cargó, supe que estaba perdido porque vi líneas rojas en las retiradas”, compartió. Es el tipo de situación que nadie quiere vivir, menos cuando confiaste ciegamente en un hardware que prometía el cielo y las estrellas.
¿Qué sigue ahora?
En Tantita Tinta analizamos que, aunque la cifra de robos a nivel global ha bajado respecto al año pasado (sumando unos 18,170 millones de pesos en lo que va de 2026), el número de ataques ha subido como la espuma, con 207 incidentes en apenas seis meses. La moraleja es clara: no importa qué tan “segura” sea la marca, la tecnología siempre tiene una grieta.
Por ahora, Coinkite ya lanzó un parche de seguridad (un nuevo firmware) para corregir el error. Si tienes uno de estos equipos, es momento de que dejes de leer esto y corras a actualizarlo o seguir las instrucciones de soporte oficial de la marca. No te arriesgues.
Fuente: Bloomberg Cripto