El aviso de seguridad de Coldcard destaca el riesgo de entropía en carteras de Bitcoin
Una falla de firmware que afecta la generación de semillas vuelve a poner bajo escrutinio la entropía de las carteras de hardware.

Coldcard, una popular cartera de hardware de Bitcoin, ha emitido un aviso de seguridad sobre una falla de firmware que afectó la generación de semillas. El aviso ha vuelto a centrar la atención en los riesgos de entropía en las carteras de hardware, en las que generalmente se confía para generar claves privadas en un entorno seguro y sin conexión.
Según se informa, el problema afecta la forma en que se crean las semillas de la cartera, lo que potencialmente reduce la aleatoriedad de la semilla generada. Si la entropía es insuficiente, las carteras podrían ser más vulnerables a ataques de fuerza bruta, aunque la explotabilidad práctica depende de condiciones específicas.
Lo que los usuarios deben saber
- Los usuarios con versiones de firmware afectadas pueden necesitar actualizar su dispositivo y considerar migrar los fondos a semillas recién generadas.
- El aviso de seguridad sigue un patrón de divulgaciones periódicas que destacan la importancia de verificar la integridad de la cartera de hardware.
- Coldcard no ha proporcionado detalles sobre si se perdió algún fondo o fue explotado directamente en la naturaleza.
Este incidente sirve como recordatorio de que, si bien las carteras de hardware ofrecen una seguridad sólida en comparación con las carteras calientes, su generación de aleatoriedad sigue siendo un componente crítico. Se recomienda a los usuarios leer el aviso oficial de Coldcard para conocer los detalles específicos de la versión de firmware y las acciones recomendadas.