Coinkite publicó el jueves un aviso de seguridad en el que advertía a los propietarios de su monedero físico Coldcard Mk3 de que los fondos vinculados a determinadas versiones de firmware podrían estar en peligro.
Coinkite advierte a los propietarios de Coldcard Mk3 tras las noticias sobre una pérdida de 38 millones de dólares en bitcoins

Puntos clave
- Coinkite publicó un aviso de seguridad para los usuarios de Coldcard Mk3 el 30 de julio de 2026.
- Los informes indican que unos 594 BTC, cerca de 38 millones de dólares, salieron de aproximadamente 500 monederos inactivos.
- El aviso de Coinkite abarca las versiones de firmware de la Mk3 desde la 4.0.1 hasta la 5.0.3, la última versión compatible.
Los incidentes relacionados con carteras de hardware rara vez se producen como sucesos aislados. Cuando direcciones inactivas desde hace mucho tiempo comienzan a moverse siguiendo un patrón muy coordinado, el mero hecho de que coincida en el tiempo ya justifica un análisis minucioso. Así ocurrió el 30 de julio de 2026, cuando supuestamente se transfirieron 594 BTC, por un valor aproximado de 38 millones de dólares, desde unas 500 direcciones de firma única en unos 25 minutos.
Muchas de las carteras llevaban años inactivas, con saldos que solían oscilar entre 0,15 y 0,26 BTC. En el momento de redactar este artículo, a pesar de los amplios debates en Internet, la empresa no ha confirmado si la transferencia de casi 600 BTC está directamente relacionada con el aviso de seguridad de Coldcard.
Lo que dice Coinkite
El director ejecutivo de Coinkite, Rodolfo Novak, conocido en el sector como NVK, afirmó que la empresa está tratando los informes con urgencia. «Estamos todos manos a la obra analizando todo a fondo; pronto publicaremos un artículo técnico», declaró Novak en X. Añadió que los canales de comunicación de la empresa se vieron «bombardeados» con consultas tras la publicación de los informes. En otra actualización, Novak subrayó: «Hemos investigado a fondo los informes sobre COLDCARD; pronto publicaremos una entrada en el blog».
La entrada del blog con el aviso de seguridad de la empresa enumera una gama específica de dispositivos afectados. Cualquier persona que haya generado una semilla en un Mk3 con la versión de firmware 4.0.1, lanzada en marzo de 2021, hasta la versión 5.0.3 —la última versión compatible con el Mk3— podría verse afectada. Coinkite explicó que, según sus primeros análisis, los modelos Mk4, Q y Mk5 no se ven afectados. Coinkite describió el
aviso como un reflejo de las primeras conclusiones y señaló que se llevará a cabo una revisión técnica formal a medida que avance la investigación. Investigadores de la comunidad han estado revisando la actividad en la cadena de bloques relacionada con los informes. El debate se ha centrado en la posibilidad de una aleatoriedad deficiente en la generación de semillas en determinadas versiones antiguas del firmware de los modelos Mk2 y Mk3, más que en un compromiso de la cadena de suministro. En el momento de la publicación, Coinkite no ha confirmado la causa principal.
Los usuarios de frases de contraseña corren un riesgo menor
Según el aviso, las carteras protegidas con una frase de contraseña BIP-39 —una frase añadida por el usuario distinta del PIN del dispositivo— parecen presentar un riesgo mínimo según el análisis preliminar de Coinkite. La empresa aconsejó a los usuarios de frases de contraseña que siguieran protegiendo dicha frase y evitaran introducirla en dispositivos o sitios web no fiables.
Para los propietarios de Mk3 que no utilizaran una frase de contraseña, Coinkite recomendó migrar a una nueva semilla generada en un dispositivo no afectado. La empresa señaló que no se debe precipitar el proceso. Aconsejó enviar primero una pequeña transacción de prueba, verificar el nuevo monedero y la dirección de recepción en la pantalla del dispositivo, y conservar la copia de seguridad anterior hasta que se confirme la migración.
Opciones provisionales
Coinkite describió dos pasos provisionales para los propietarios cuyo Mk3 sea su único dispositivo:
- Añadir una frase de contraseña BIP-39 segura y única, y transferir los fondos a la cartera recién protegida.
- Generar una semilla de sustitución utilizando la ruta de importación «dice-roll» del Mk3, que no depende del generador de números aleatorios del dispositivo, aunque Coinkite describió este procedimiento como avanzado y que requiere una verificación minuciosa.
Coinkite ha publicado los pasos técnicos completos en su aviso, disponible en el blog de la empresa. La empresa ha explicado que su investigación sigue en curso y que se facilitarán más detalles próximamente. Coldcard se ha labrado una reputación como monedero de hardware centrado en la seguridad y con aislamiento físico desde su lanzamiento, y los informes han suscitado un gran interés en toda la comunidad de Bitcoin, ya que los propietarios están evaluando sus propios dispositivos.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

















