Querido bitcoiner,
Normalmente cada semana hablamos sobre Bitcoin desde una perspectiva educativa.
Sin embargo, esta vez decidí hacer una edición extraordinaria porque durante los últimos días ocurrió uno de los incidentes de seguridad más importantes que ha vivido la comunidad Bitcoin en años.
Si utilizas una Coldcard, o simplemente te interesa la autocustodia, vale la pena entender qué ocurrió.
La buena noticia es que Bitcoin NO fue hackeado.
Lo que falló fue el proceso mediante el cual algunos dispositivos Coldcard generaban las palabras de recuperación (seed phrase) en determinados modelos y versiones de firmware.
Investigadores de seguridad detectaron que un error de programación reducía significativamente la aleatoriedad utilizada para generar algunas semillas.
En otras palabras:
Las palabras de recuperación que deberían ser prácticamente imposibles de adivinar terminaron siendo mucho más predecibles para un atacante con suficiente capacidad computacional.
No fue un ataque a la red Bitcoin.
No fue una vulnerabilidad criptográfica de Bitcoin.
Fue un error en la implementación del generador de entropía de determinados dispositivos Coldcard.
Hasta el momento del envío de esta newsletter, investigadores estiman que los atacantes han drenado aproximadamente:
Más de 1,000 wallets
Cerca de 1,300 BTC
Un valor aproximado de 89 millones de dólares al precio actual de mercado.
Las cifras continúan actualizándose conforme avanza la investigación.
La información disponible indica que el mayor riesgo corresponde a semillas generadas por determinados modelos y versiones de firmware vulnerables.
En cambio, no todas las Coldcard están comprometidas.
Por ejemplo:
Usuarios que generaron su semilla utilizando más de 50 lanzamientos de dados (dice rolls) no están afectados por este problema específico;
Quienes utilizaron una passphrase o esquemas multisig añaden capas adicionales de protección, aunque la recomendación general sigue siendo migrar a una nueva semilla si existe cualquier duda.
La reacción de Coinkite fue rápida.
Entre las principales acciones se encuentran:
Reconocer públicamente el problema;
Publicar una actualización de firmware;
Recomendar a los usuarios crear una nueva seed y mover inmediatamente sus bitcoin si existe la posibilidad de haber utilizado una versión afectada;
Colaborar con investigadores y autoridades para analizar el alcance del incidente.
Es importante entender que actualizar el firmware por sí solo no protege una semilla vulnerable. Si la seed fue generada con el error, la solución es crear una completamente nueva y transferir los fondos.
La respuesta corta es: Sí.
Y es importante entender por qué.
Este incidente demuestra que ningún fabricante está libre de cometer errores.
Pero también demuestra que el modelo de autocustodia funciona.
El problema ocurrió en un fabricante específico, no en Bitcoin.
La red siguió funcionando exactamente igual.
Los millones de usuarios que utilizan otros dispositivos, multisig o semillas correctamente generadas no se vieron afectados.
La lección no es “no uses hardware wallets”.
La lección es:
Compra dispositivos de fabricantes reconocidos;
Mantén el firmware actualizado;
Verifica las alertas de seguridad;
Utiliza passphrase cuando tenga sentido;
Considera multisig para patrimonios importantes;
Nunca asumas que cualquier producto es infalible.
La seguridad siempre depende de varias capas, no de una sola.
Si tienes dudas con respecto a tus dispositivos de resguardo o tus protocolos de seguridad, contáctame libremente para abordarlas juntos.
Afortunadamente hoy existen excelentes opciones para almacenar bitcoin de forma segura.
Entre las más reconocidas se encuentran:
Desarrollada por Block (la empresa de Jack Dorsey), destaca por su enfoque en facilidad de uso, recuperación asistida y arquitectura de seguridad moderna.
Uno de los pioneros del mercado, con firmware abierto y una comunidad muy amplia.
Durante años ha protegido millones de dispositivos alrededor del mundo y sigue siendo una de las soluciones más utilizadas por inversionistas y empresas, aunque su enfoque combina componentes abiertos y cerrados.
Cada una tiene ventajas y desventajas, pero todas continúan siendo opciones ampliamente utilizadas para mantener bitcoin fuera de los exchanges.
Quizá lo más interesante no fue el hackeo.
Fue la reacción de la comunidad.
Investigadores independientes, desarrolladores, empresas competidoras y educadores comenzaron a colaborar prácticamente desde el primer momento.
En cuestión de horas ya existían análisis técnicos, recomendaciones de migración, herramientas para identificar riesgos y guías para ayudar a los usuarios afectados.
Bitcoin vuelve a demostrar que su mayor fortaleza no es solo el protocolo.
Es su comunidad.
Cuando ocurre un problema, miles de personas trabajan juntas para encontrar una solución.
Si utilizas Coldcard y no estás completamente seguro de cómo fue generada tu seed, actúa cuanto antes.
Crear una nueva cartera y mover tus bitcoin puede parecer una molestia, pero es infinitamente mejor que asumir un riesgo innecesario.
Y si utilizas otra hardware wallet, aprovecha esta noticia para revisar tus respaldos, confirmar que tu firmware esté actualizado y repasar tus prácticas de seguridad.
La autocustodia sigue siendo una de las mayores ventajas de Bitcoin. Solo requiere disciplina y mantenerse informado.
Esta fue una edición extraordinaria porque consideré importante mantenerlos informados sobre un evento relevante para cualquier persona que custodie sus propios bitcoin.
A finales de esta semana retomaremos nuestra programación habitual y continuaremos con la serie de “Las preguntas más difíciles sobre Bitcoin”, donde seguiremos respondiendo, con datos y argumentos, las dudas que más suelen escuchar quienes están comenzando en este mundo.
Gracias por acompañarme en este camino hacia una mejor comprensión de Bitcoin.
HODL,
Raúl González.
Si te llegó este post por parte de alguien mas, te invito a suscribirte a la newsletter sin costo para recibirla cada semana en tu correo. Abordamos temas principalmente educativos y también noticias relevantes que pueden afectar a la comunidad Bitcoin.
No posts

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.