Fnalysis.
Ironía de hardware
El 30 de julio de 2026, un atacante drenó cerca de 594 bitcoins (unos 38 millones de dólares) de casi 500 monederos Coldcard en un barrido de solo 25 minutos, aprovechando un fallo de firmware activo desde marzo de 2021: en vez de usar el generador de números aleatorios del propio hardware, el dispositivo tiraba de uno por software, reduciendo la seguridad de las semillas de 128 bits a tan solo 40. Para el 2 de agosto, la cifra robada ya rondaba los 1.367 bitcoins (88,6 millones de dólares), repartidos en más de 4.500 direcciones.
Rodolfo Novak, CEO de Coinkite, la empresa detrás de Coldcard, pidió disculpas públicamente y admitió que su propio proceso de revisión no detectó el fallo; el atacante, según la propia empresa, sí usó inteligencia artificial para encontrarlo antes que ellos. Como el error corrompe la propia semilla generada, actualizar el firmware no basta: quien tenga un Coldcard afectado tiene que generar una frase de recuperación completamente nueva y mover sus fondos, porque la antigua sigue comprometida para siempre.
Fuente: CoinDesk →Su almacenamiento "frío" terminó ardiendo.