{"id":35771,"date":"2026-08-21T13:46:26","date_gmt":"2026-08-21T13:46:26","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=35771"},"modified":"2026-08-21T13:46:26","modified_gmt":"2026-08-21T13:46:26","slug":"coinkite-actualiza-firmware-de-coldcard-tras-registrarse-perdidas-por-1-778-btc","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/coinkite-actualiza-firmware-de-coldcard-tras-registrarse-perdidas-por-1-778-btc\/","title":{"rendered":"Coinkite actualiza firmware de Coldcard tras registrarse p\u00e9rdidas por 1.778 BTC"},"content":{"rendered":"<p data-path-to-node=\"1\">Coinkite public\u00f3 una <b data-path-to-node=\"1\" data-index-in-node=\"21\"><a class=\"ng-star-inserted\" href=\"https:\/\/blog.coinkite.com\/coldcard-security-update-5.6.1-1.5.1q\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjxgMyV1LGWAxUAAAAAHQAAAAAQhQQ\">actualizaci\u00f3n cr\u00edtica de firmware<\/a><\/b> para sus billeteras de hardware Coldcard Mk4, Mk5 y Q. El fabricante busca erradicar vulnerabilidades en la generaci\u00f3n de claves privadas al introducir requerimientos obligatorios de entrop\u00eda f\u00edsica aportada por el propio usuario.<!--more--><\/p>\n<p data-path-to-node=\"2\">La versi\u00f3n 5.6.1 para dispositivos Mk4 y Mk5, junto a la versi\u00f3n 1.5.1Q para el modelo Coldcard Q, exige incorporar <b data-path-to-node=\"2\" data-index-in-node=\"116\">al menos 65 pulsaciones de teclas<\/b> con intervalos temporales variables, 50 tiradas de dados de seis caras o 128 lanzamientos de monedas.<\/p>\n<p data-path-to-node=\"3\">Esta informaci\u00f3n manual se combina de forma directa con la aleatoriedad procedente del generador interno de n\u00fameros aleatorios y los elementos seguros del dispositivo. La arquitectura resultante garantiza que la semilla permanezca impredecible incluso si una de las fuentes internas de entrop\u00eda presenta fallos.<\/p>\n<p data-path-to-node=\"4\">El protocolo busca evitar que se repitan incidentes como los expuestos en las <b data-path-to-node=\"4\" data-index-in-node=\"78\"><a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/investigadores-calculan-entre-1-432-y-1-816-bitcoin-robados-a-coldcard\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjxgMyV1LGWAxUAAAAAHQAAAAAQhgQ\">estimaciones de fondos sustra\u00eddos<\/a><\/b>, donde atacantes aprovecharon debilidades matem\u00e1ticas hist\u00f3ricas en dispositivos de almacenamiento en fr\u00edo para sustraer reservas sin necesidad de acceder f\u00edsicamente a los aparatos.<\/p>\n<p data-path-to-node=\"5\">Coinkite enfatiz\u00f3 que la instalaci\u00f3n del nuevo software no protege autom\u00e1ticamente las billeteras existentes. Quienes hayan configurado sus frases de recuperaci\u00f3n en versiones previas deben <b data-path-to-node=\"5\" data-index-in-node=\"190\">generar una nueva semilla obligatoriamente<\/b> y transferir sus saldos para anular cualquier exposici\u00f3n a vectores de ataque conocidos.<\/p>\n<h2 data-path-to-node=\"6\">Cifras de p\u00e9rdidas y vectores de vulnerabilidad<\/h2>\n<p data-path-to-node=\"7\">El impacto financiero del fallo qued\u00f3 detallado en un <b data-path-to-node=\"7\" data-index-in-node=\"54\"><a class=\"ng-star-inserted\" href=\"https:\/\/www.galaxy.com\/insights\/research\/coldcard-exploit-abates-as-total-losses-climb-to-at-least-1700-btc\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjxgMyV1LGWAxUAAAAAHQAAAAAQhwQ\">informe de Galaxy Research<\/a><\/b> publicado el 14 de agosto de 2026. El documento confirm\u00f3 que las p\u00e9rdidas verificadas alcanzaron los <b data-path-to-node=\"7\" data-index-in-node=\"182\">1.778 Bitcoin sustra\u00eddos<\/b>, con una valoraci\u00f3n aproximada de 112 millones de d\u00f3lares al momento del an\u00e1lisis.<\/p>\n<p data-path-to-node=\"8\">De acuerdo con los datos recopilados en el <b data-path-to-node=\"8\" data-index-in-node=\"43\"><a class=\"ng-star-inserted\" href=\"https:\/\/defillama.com\/hacks?time=1y\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjxgMyV1LGWAxUAAAAAHQAAAAAQiAQ\">registro de exploits cripto<\/a><\/b> de DefiLlama, este hackeo se posicion\u00f3 como el tercer mayor exploit del ecosistema durante 2026. La cifra consolid\u00f3 una de las mayores brechas de seguridad registradas en dispositivos de custodia f\u00edsica.<\/p>\n<p data-path-to-node=\"9\">La firma de an\u00e1lisis forense TRM Labs determin\u00f3 que un defecto de firmware introducido en marzo de 2021 redujo dr\u00e1sticamente la robustez de las claves. La entrop\u00eda descendi\u00f3 de 128 bits a <b data-path-to-node=\"9\" data-index-in-node=\"188\">40 bits de seguridad efectiva<\/b>, permitiendo ataques de fuerza bruta remotos.<\/p>\n<p data-path-to-node=\"10\">Aunque la actualizaci\u00f3n del 31 de julio subsan\u00f3 la falla inicial en la creaci\u00f3n de nuevas billeteras, el paquete actual ampl\u00eda las defensas tras tres semanas de revisiones exhaustivas. Las modificaciones abarcan el manejo de datos USB, la aleatoriedad de hardware y la firma de transacciones.<\/p>\n<h2 data-path-to-node=\"11\">Nuevas defensas en conexiones USB y verificaci\u00f3n<\/h2>\n<p data-path-to-node=\"12\">Para neutralizar ataques te\u00f3ricos basados en puertos USB infectados en ordenadores anfitriones, el firmware revalida las transacciones inmediatamente antes de estampar la firma. Adem\u00e1s, las descargas por USB quedan limitadas a la salida m\u00e1s reciente y exigen el establecimiento de una <b data-path-to-node=\"12\" data-index-in-node=\"285\">sesi\u00f3n de datos cifrada<\/b>.<\/p>\n<p data-path-to-node=\"13\">El nuevo software tambi\u00e9n bloquea de manera predeterminada ciertos modos de firma hash de Bitcoin que permit\u00edan que las salidas de las transacciones permanecieran modificables. Asimismo, a\u00f1ade comprobaciones al generador de n\u00fameros aleatorios por hardware y pruebas de arranque sobre las rutas de ejecuci\u00f3n f\u00edsica.<\/p>\n<h2 data-path-to-node=\"14\">Detecci\u00f3n externa de semillas comprometidas<\/h2>\n<p data-path-to-node=\"15\">La crisis gener\u00f3 dudas en torno a la <b data-path-to-node=\"15\" data-index-in-node=\"37\"><a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/el-mito-del-cold-storage-invulnerable-lecciones-del-exploit-de-coldcard\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjxgMyV1LGWAxUAAAAAHQAAAAAQiQQ\">seguridad del almacenamiento fr\u00edo<\/a><\/b> cuando existen fallos deterministas en la arquitectura base. En respuesta, compa\u00f1\u00edas externas de ciberseguridad han comenzado a distribuir utilidades independientes para auditar direcciones p\u00fablicas creadas durante el periodo de vulnerabilidad.<\/p>\n<p data-path-to-node=\"16\">La empresa Coinspect lanz\u00f3 Unlukey, una herramienta p\u00fablica y gratuita dise\u00f1ada para identificar billeteras generadas a partir de semillas d\u00e9biles. El software reproduce los patrones de entrop\u00eda defectuosa conocidos y coteja si las direcciones p\u00fablicas analizadas forman parte de la base de datos de claves afectadas.<\/p>\n<p data-path-to-node=\"17\">Coinkite y los investigadores de seguridad contin\u00faan supervisando el proceso de migraci\u00f3n de fondos en la red Bitcoin, mientras la comunidad eval\u00faa la efectividad de las nuevas capas de entrop\u00eda manual implementadas en los dispositivos actualizados.<\/p>\n<p data-path-to-node=\"18\">Este art\u00edculo tiene fines informativos y no constituye asesoramiento financiero.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Coinkite public\u00f3 una actualizaci\u00f3n cr\u00edtica de firmware para sus billeteras de hardware Coldcard Mk4, Mk5 y Q. El fabricante busca erradicar vulnerabilidades en la generaci\u00f3n de claves privadas al introducir requerimientos obligatorios de entrop\u00eda f\u00edsica aportada por el propio usuario.<\/p>\n","protected":false},"author":29,"featured_media":35772,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[201,59],"class_list":{"0":"post-35771","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-uncategorized","8":"tag-blockchain","9":"tag-featured"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/29"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=35771"}],"version-history":[{"count":1,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35771\/revisions"}],"predecessor-version":[{"id":35773,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35771\/revisions\/35773"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/35772"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=35771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=35771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=35771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}