{"id":17322,"date":"2026-08-01T10:16:52","date_gmt":"2026-08-01T10:16:52","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/peter-todd-advierte-que-ningun-bitcoin-esta-seguro-en-singlesig-tras-el-drenaje-de-38-millones-en-coldcard\/"},"modified":"2026-08-01T10:16:52","modified_gmt":"2026-08-01T10:16:52","slug":"peter-todd-advierte-que-ningun-bitcoin-esta-seguro-en-singlesig-tras-el-drenaje-de-38-millones-en-coldcard","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/peter-todd-advierte-que-ningun-bitcoin-esta-seguro-en-singlesig-tras-el-drenaje-de-38-millones-en-coldcard\/","title":{"rendered":"Peter Todd Advierte que Ning\u00fan Bitcoin Est\u00e1 Seguro en Singlesig Tras el Drenaje de $38 Millones en Coldcard"},"content":{"rendered":"<h2>Cr\u00edtica a la Seguridad de las Billeteras de Criptomonedas<\/h2>\n<p>El mercado de <strong>billeteras de criptomonedas<\/strong> ha sido golpeado por una grave <strong>crisis de confianza<\/strong>, tras un fallo t\u00e9cnico en los dispositivos <strong>Coldcard<\/strong> que permiti\u00f3 a los hackers drenar completamente m\u00e1s de 500 direcciones de Bitcoin. En un solo ataque automatizado, los perpetradores transfirieron <strong>594.48 BTC<\/strong>, por un valor aproximado de <strong>$38.3 millones<\/strong>, a una billetera.<\/p>\n<h2>Comentarios de Expertos<\/h2>\n<p>Este incidente fue comentado por el conocido desarrollador de Bitcoin, <strong>Peter Todd<\/strong>, quien ha sido identificado en un documental de HBO como el posible creador de Bitcoin, <strong>Satoshi Nakamoto<\/strong>. Para Todd, este evento refuerza su <em>escepticismo<\/em> de larga data hacia los dispositivos comerciales de criptomonedas.<\/p>\n<blockquote><p>\u00abSiempre he sido esc\u00e9ptico de las billeteras de hardware. Pagas mucho dinero por un dispositivo que ejecuta c\u00f3digo que pocas personas revisan, en hardware que podr\u00eda ser comprometido a trav\u00e9s de un ataque a la cadena de suministro\u00bb<\/p><\/blockquote>\n<h2>Problemas T\u00e9cnicos en Coldcard<\/h2>\n<p>La seguridad de una billetera depende completamente de la <strong>aleatoriedad<\/strong> en la generaci\u00f3n de la frase semilla. Sin embargo, como se ha descubierto, este mecanismo no hab\u00eda estado funcionando correctamente en el firmware de Coldcard desde marzo de 2021. Seg\u00fan <strong>Block Security<\/strong>, casi todos los modelos son vulnerables: <strong>Mk2, Mk3, Mk4, Q y Mk5<\/strong>.<\/p>\n<p>En dispositivos m\u00e1s antiguos, un error en la base de c\u00f3digo desactiv\u00f3 el generador de hardware incorporado, lo que llev\u00f3 a que la billetera generara claves a trav\u00e9s de un <strong>algoritmo de software predecible<\/strong>. En modelos m\u00e1s nuevos, partes cr\u00edticas de los datos fueron truncadas, lo que result\u00f3 en una <strong>reducci\u00f3n dr\u00e1stica<\/strong> en el n\u00famero de combinaciones posibles de frases secretas, permitiendo a los hackers forzarlas mediante <strong>ataques de fuerza bruta<\/strong> en cuesti\u00f3n de minutos.<\/p>\n<h2>Recomendaciones para Usuarios<\/h2>\n<p>Seg\u00fan el desarrollador, este incidente es un claro ejemplo de la falta de <strong>escrutinio independiente<\/strong> y auditor\u00eda de la base de c\u00f3digo del proyecto. La industria ahora necesita avanzar hacia <strong>pruebas determin\u00edsticas<\/strong> de extremo a extremo en hardware real, lo que permitir\u00eda conocer exactamente de d\u00f3nde proviene la entrop\u00eda.<\/p>\n<p>Como alternativa a confiar ciegamente en los chips, Todd demostr\u00f3 un m\u00e9todo de generaci\u00f3n f\u00edsica utilizando una <strong>baraja de cartas<\/strong> y record\u00f3 su propuesta anterior para un generador de n\u00fameros aleatorios (RNG) basado en botones. Es razonable considerar una billetera de hardware en una configuraci\u00f3n <strong>multisig<\/strong>, pero en el caso de <strong>singlesig<\/strong>, probablemente sea mejor optar por software bien auditado en hardware com\u00fan.<\/p>\n<p>Los nuevos datos de Block Security tambi\u00e9n socavan las esperanzas de que las configuraciones multisig sigan siendo seguras. Si todas las claves de firma m\u00faltiple se generaron en dispositivos Coldcard vulnerables, los hackers pueden comprometerlas una por una. La vulnerabilidad se introduce en el momento en que se crea la frase semilla, y simplemente exportar las palabras a otro dispositivo no soluciona el problema.<\/p>\n<p>La \u00fanica forma de proteger Bitcoin en este momento es <strong>evacuar completamente los activos<\/strong>. Los expertos est\u00e1n instando a los usuarios a generar de inmediato una nueva frase semilla en hardware de terceros y transferir f\u00edsicamente todos los fondos a nuevas direcciones. Solo los usuarios que a\u00f1adieron una <strong>frase de contrase\u00f1a BIP-39<\/strong> adicional durante la configuraci\u00f3n inicial permanecen protegidos, ya que esto crea una barrera adicional contra ataques de fuerza bruta.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cr\u00edtica a la Seguridad de las Billeteras de Criptomonedas El mercado de billeteras de criptomonedas ha sido golpeado por una grave crisis de confianza, tras un fallo t\u00e9cnico en los dispositivos Coldcard que permiti\u00f3 a los hackers drenar completamente m\u00e1s de 500 direcciones de Bitcoin. En un solo ataque automatizado, los perpetradores transfirieron 594.48 BTC, por un valor aproximado de $38.3 millones, a una billetera. Comentarios de Expertos Este incidente fue comentado por el conocido desarrollador de Bitcoin, Peter Todd, quien ha sido identificado en un documental de HBO como el posible creador de Bitcoin, Satoshi Nakamoto. Para Todd, este<\/p>\n","protected":false},"author":3,"featured_media":17321,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10644,11,65,10017,1603,558],"class_list":["post-17322","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bip-39","tag-bitcoin","tag-hack","tag-hbo","tag-peter-todd","tag-satoshi-nakamoto"],"yoast_description":"Peter Todd advierte sobre las vulnerabilidades en las billeteras Coldcard tras un hackeo de $38 millones, instando a los usuarios a reconsiderar las configuraciones singlesig.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17322"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17322\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17321"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}