La empresa desarrolladora de hardware Coinkite ha puesto a disposición de sus usuarios una versión mejorada de firmware para sus dispositivos Coldcard, específicamente para los modelos Mk4, Mk5 y Q. Esta entrega busca abordar de manera exhaustiva las deficiencias detectadas en el generador de números aleatorios (RNG) y fortalecer el proceso de creación de claves privadas de bitcoin, incorporando como requisito indispensable la participación activa del usuario en la aportación de entropía.
Contexto de la vulnerabilidad y su impacto
Este lanzamiento, anunciado oficialmente el 20 de agosto de 2026, llega apenas tres semanas después de que se hiciera pública una vulnerabilidad que afectaba a los dispositivos Coldcard. Dicha falla comprometía severamente la aleatoriedad criptográfica durante la generación de la semilla de recuperación, lo que facilitaba a los atacantes la reproducción de claves sin necesidad de acceso físico al dispositivo. Investigaciones realizadas por entidades como Galaxy Research han estimado que las pérdidas derivadas de este vector de ataque superan los 2.000 bitcoins (BTC).
Nuevos requisitos de entropía manual
Con la versión actualizada (5.6.1 para los modelos Mk4 y Mk5, y 1.5.1Q para el modelo Q), se introduce un cambio sustancial en la forma en que se crean las carteras. A partir de ahora, toda nueva semilla generada deberá incorporar, como mínimo, un método de entropía proporcionado manualmente por el usuario. Esto implica que el usuario tendrá que realizar al menos 65 pulsaciones de teclas con intervalos impredecibles, 50 lanzamientos de un dado físico de seis caras o 128 tiradas de una moneda.
Esta entrada manual se combinará con la aleatoriedad generada por el propio hardware, a través de sus elementos seguros (SE1 y SE2) y el generador de números aleatorios interno del microcontrolador (STM32 TRNG). Además, Coinkite ha decidido sustituir el algoritmo secundario de números pseudoaleatorios Yasmarang por el estándar Hash_DRBG, que se basa en SHA-256, lo que añade una capa adicional de robustez al proceso.
Recomendaciones para usuarios afectados
La compañía ha sido enfática al señalar que la actualización del firmware no corrige las semillas que fueron creadas bajo las versiones vulnerables. Por lo tanto, se insta a todos los usuarios que hayan generado claves con dichas versiones a que creen una nueva clave utilizando el código corregido y transfieran sus fondos a una nueva dirección de manera inmediata. Esta medida es esencial para mitigar cualquier riesgo residual y garantizar la seguridad de los activos digitales.
En resumen, esta actualización no solo aborda un problema técnico crítico, sino que también introduce un cambio de paradigma en la interacción del usuario con el dispositivo, elevando el estándar de seguridad en la generación de claves. La comunidad de bitcoin y los poseedores de Coldcard deben estar atentos a estas novedades y actuar con prontitud para proteger sus inversiones.