La falsa sensación de seguridad en el mundo cripto
Si eres de los que guarda sus ahorros en cripto confiando ciegamente en las famosas ‘carteras frías’ (cold wallets), te tenemos noticias que te van a helar la sangre. En Tantita Tinta sabemos que la seguridad es lo primero cuando hablamos de tu dinero, pero esta semana el ecosistema Bitcoin recibió un golpe que nos obliga a cuestionar todo lo que dábamos por sentado.
Resulta que una falla crítica en los dispositivos de la marca canadiense Coinkite, específicamente en sus modelos Coldcard, permitió que hackers hicieran de las suyas. Estamos hablando de un botín que ya supera los 1,367 bitcoins. ¿La cifra en pesos mexicanos? Nada más y nada menos que unos 1,600 millones de pesos aproximadamente, dependiendo de la volatilidad del mercado al tipo de cambio actual.
¿Cómo es posible si estaban ‘desconectados’ de internet?
Aquí está el meollo del asunto. La promesa de estas carteras es que, al estar aisladas de la red, es imposible que alguien entre a robarte desde su computadora al otro lado del mundo. Sin embargo, el problema no estuvo en la conexión, sino en la matemática.
El equipo de ingeniería de Block Inc. descubrió que el software encargado de generar la ‘frase semilla’ —esas palabras mágicas que son la llave maestra de tus activos— tenía un defecto. En lugar de generar combinaciones totalmente aleatorias, el sistema era predecible. Los hackers, que no dan paso sin huarache, se dieron cuenta de que podían usar los números de serie de los dispositivos para adivinar las claves. Básicamente, les dejaron la puerta abierta de par en par.
El drama de las víctimas
Más de 4,500 usuarios han visto cómo sus cuentas pasaban a estar en ceros en cuestión de minutos. Jonathan Goodman, una de las víctimas, compartió su amarga experiencia: tras notar algo raro y revisar su monedero, lo que encontró fueron líneas rojas que marcaban el retiro total de sus fondos en solo siete minutos. Una pesadilla hecha realidad para cualquier inversionista.
- El alcance del daño: Los hackers han vaciado más de 4,500 billeteras.
- La falla: Un generador de números aleatorios defectuoso en el firmware.
- La reacción: Coinkite ya lanzó una actualización de firmware para parchear este agujero de seguridad.
¿Debemos entrar en pánico?
Aunque la cifra de 86 millones de dólares (esos 1,600 millones de pesos que mencionamos) es alarmante, es importante ponerlo en contexto. Los reportes de TRM Labs indican que, curiosamente, el robo total de criptomonedas en el primer semestre de 2026 ha sido menor al del año pasado. Sin embargo, la frecuencia de los ataques está en su punto más alto, con 207 incidentes en solo seis meses.
En Tantita Tinta siempre te recomendamos lo mismo: no te confíes solo por la marca del hardware. Actualiza tus dispositivos en cuanto salgan parches de seguridad y, sobre todo, no ignores las alertas de tus proveedores. La tecnología avanza rápido, pero los hackers siempre encuentran la manera de ir un paso adelante.
Fuente: Bloomberg Cripto