¿Sigue siendo segura COLDCARD? Modelos afectados, firmware corregido y migración de frases antiguas

OneKeyTeam
/Actualizado el 7 ago 2026
¿Sigue siendo segura COLDCARD? Modelos afectados, firmware corregido y migración de frases antiguas

Puntos clave

  • El firmware corregido de COLDCARD arregla la generación posterior, pero no las frases antiguas afectadas; OneKey confirma que sus dispositivos y código no están afectados.
  • El alcance se determina por modelo, rama y firmware cuando se generó la frase; 40 y 72 bits son estimaciones preliminares de Coinkite, no una auditoría independiente.
  • Al menos 50 tiradas justas, independientes y privadas cumplen la excepción oficial; una BIP-39 passphrase fuerte solo añade una barrera, el PIN no es passphrase y, ante dudas, debe migrarse.

Respuesta breve: después de instalar el firmware corregido, COLDCARD puede generar correctamente frases nuevas; pero la actualización no vuelve seguras automáticamente las frases antiguas generadas por versiones afectadas. Deben evaluarse por separado «qué versión ejecuta hoy el dispositivo» y «con qué versión y método se generó originalmente la frase que controla los fondos».

Coinkite publicó un aviso de seguridad el 30 de julio de 2026 y lo actualizó el 1 de agosto con alcance, correcciones, excepción de dados y migración. Lo divulgado es un problema de aleatoriedad al generar frases en el dispositivo, no un ataque remoto a todas las COLDCARD ni una exportación generalizada de claves desde los chips seguros.

Este artículo responde tres preguntas prácticas: si tu frase entra en el aviso, qué versión corrige la generación posterior y cuándo debes migrar una frase antigua. Para el análisis simbólico y el mecanismo de retorno del software, consulta la explicación técnica de Coinkite; aquí no se repite toda la narrativa de ataque ni cifras de pérdidas no verificadas oficialmente.

Aclaración inicial: no es una vulnerabilidad de OneKey

OneKey confirmó en una declaración oficial en X que OneKey Pro, Classic 1S, Classic 1S Pure, Classic y Mini no están afectados; su respuesta también incluye OneKey Touch, modelo temprano de Pro. El código de OneKey es independiente y no utiliza el código implicado.

La diferencia esencial está en la generación aleatoria. OneKey afirma que la entropía de alta calidad se genera dentro de elementos seguros EAL6+; OneKey Pro usa cuatro chips EAL6+ y combina arranque confiable, autenticación de firmware, control antifalsificación, firmware abierto y auditorías continuas. Para usuarios que deben retirar frases antiguas de COLDCARD, OneKey Pro ofrece una alternativa con frontera técnica clara y flujo completo de migración.

Diagnóstico: cuál es tu situación

SituaciónEvaluación ante este problema RNGAcción recomendada
Frase generada en COLDCARD por firmware afectado, sin cumplir la excepción de dadosDentro del aviso oficialPrepara un destino fiable corregido, genera una frase nueva y migra en cadena
La frase final incorporó al menos 50 tiradas justas, independientes, privadas y no registradasCoinkite no considera que esté en riesgo únicamente por este problemaConserva el registro de generación; si no puedes confirmar número, justicia, independencia o privacidad, migra
La frase afectada tiene una BIP-39 passphrase fuerte, única y no filtradaAñade una barrera independiente, pero no repara la fraseSigue protegiéndola y migra pronto conforme a la recomendación oficial
La frase se generó en otro entorno fiable y después se importó en COLDCARDEl problema afecta a la entropía generada por COLDCARD; no demuestra que una importada esté afectadaEvalúa el origen; no concluyas solo por el hardware actual
Desconoces modelo, firmware o número de dados en la generaciónNo puedes demostrar una excepciónAdopta la ruta conservadora y migra

La BIP-39 passphrase no es el PIN. El PIN desbloquea el dispositivo; la passphrase deriva otra billetera junto con la frase. Un PIN largo no sustituye la barrera mencionada en el aviso.

Modelos afectados y firmware corregido

A 7 de agosto de 2026, los límites de Coinkite y sus descargas oficiales son:

Modelo y ramaVersiones de generación afectadasVersión que corrige nuevas generacionesEstimación oficial preliminar del espacio efectivo
Mk2 / Mk34.0.1 a 4.1.9, inclusive4.2.0; versión final de Mk2/Mk3Aproximadamente 40 bits
Mk4 / Mk5, rama estándarInferiores a 5.6.05.6.0 o superiorAproximadamente 72 bits
Q, rama estándarInferiores a 1.5.0Q1.5.0Q o superiorAproximadamente 72 bits
Mk4 / Mk5, rama EdgeInferiores a 6.6.0X6.6.0X o superiorAproximadamente 72 bits
Q, rama EdgeInferiores a 6.6.0QX6.6.0QX o superiorAproximadamente 72 bits

Las descargas 5.6.0 de Mk4/Mk5 y 1.5.0Q de Q figuran como publicadas el 31 de julio de 2026. Edge es una rama separada: que su número principal sea 6 no lo hace automáticamente superior al 5.6.0 estándar; comprueba el sufijo X o QX correspondiente.

Los 40 y 72 bits son estimaciones preliminares de Coinkite del «espacio de búsqueda efectivo» bajo sus supuestos actuales, no mediciones fijas de una auditoría externa ni una afirmación de que el formato de la frase solo tenga 40 o 72 bits. El objetivo esperado que cita el fabricante es 128 bits; las cifras no son una conclusión forense independiente.

Por qué no basta mirar el firmware actual

La versión actual dice cómo funciona hoy el equipo, pero no cambia claves históricas. Una Mk4 actualizada a 5.6.0 puede generar frases nuevas por la ruta corregida; una frase que aún usa y se generó con 5.5.1 sigue siendo antigua y afectada.

Reconstruye el «estado de generación»:

  1. qué dispositivo generó originalmente la frase, no dónde se importó después;
  2. si usó rama estándar o Edge y la versión exacta;
  3. si la frase final realmente recibió suficientes entradas mediante Add Dice Rolls;
  4. si la billetera con saldo sigue usando esa frase y si incluye BIP-39 passphrase.

La frase no lleva una etiqueta legible con su firmware. Sin registros fiables, ni la fecha de compra, ni el aspecto ni la versión actual prueban que esté fuera del alcance. Migrar ante la duda es una decisión conservadora, no una afirmación de que ya hubo robo.

Dados: condiciones estrictas de la excepción oficial

El defecto afecta a la entropía del dispositivo, no elimina la entropía independiente aportada por el usuario. Según el aviso:

  • de 50 a 98 tiradas justas, independientes y privadas aportan al menos 128 bits solo por los dados;
  • 99 o más entradas válidas aportan aproximadamente 256 bits;
  • menos de 50, un número desconocido, o resultados fotografiados, registrados o compartidos no cumplen la excepción.

Solo vale para la frase final mostrada y utilizada después de añadir los dados. Si probaste varias frases, restauraste otra copia o no sabes cuál corresponde al saldo, migra. Usa un dado físico justo de seis caras con resultados independientes; una secuencia «aleatoria» generada en un ordenador conectado no equivale a dados físicos privados.

El firmware corregido ya puede generar frases suficientes para este problema; el fabricante no exige dados adicionales a todos. Una operación compleja solo añade valor si puedes verificarla correctamente.

La passphrase reduce el riesgo inmediato, pero no es un parche

Una BIP-39 passphrase fuerte, única, no filtrada y separada obliga al atacante a descubrir también esa barrera. Coinkite la describe así, pero palabras comunes, frases cortas, citas, patrones, contraseñas reutilizadas o contenido expuesto pueden adivinarse.

No vuelve a aleatorizar la frase antigua. La recomendación sigue siendo pasar a una frase nueva en cuanto sea viable. Respalda con precisión la nueva passphrase: cualquier carácter distinto deriva otra billetera válida y perderla elimina el acceso.

Qué corrige el firmware y qué no

La corrección actúa sobre la generación posterior: elimina el objeto PRNG de software incorrecto y añade una comprobación de símbolos RNG durante la compilación. Permite nuevas frases correctas, pero no puede:

  • reforzar frases antiguas ya creadas;
  • reasignar automáticamente direcciones antiguas a claves nuevas;
  • rotar claves cambiando el PIN, reinstalando el coordinador o importando en otro hardware;
  • demostrar que una frase de origen desconocido cumple la excepción de dados.

En suma, actualizar el dispositivo es un requisito para generar claves nuevas; transferir en cadena es lo que mueve los fondos de claves antiguas a nuevas. Importar la misma frase en otra marca restaura las mismas claves.

Si debes migrar una frase antigua, sigue este orden

Secuencia general del aviso, no tutorial exclusivo de una marca:

  1. Deja de generar frases en firmware sin corregir. Para generar otra en la misma COLDCARD, descarga la versión correcta para modelo y rama y comprueba el archivo siguiendo la guía oficial de actualización. Si usarás otro destino, prioriza conservar la capacidad fiable de firmar con el equipo antiguo y no instales deprisa firmware de origen dudoso.
  2. Prepara un destino fiable con firmware corregido. Puede ser COLDCARD actualizada u otro hardware fiable. Para una sola Mk2/Mk3, 4.2.0 permite migrar, pero alternar restauraciones antiguas y nuevas exige mucho cuidado; es preferible un segundo dispositivo corregido.
  3. Genera una frase totalmente nueva en el destino. No importes la afectada fingiendo que es una migración; anota y verifica offline la copia nueva.
  4. Comprueba huella y dirección receptora en la pantalla del hardware. La ventana del software no sustituye esa comprobación.
  5. Envía primero una prueba pequeña. Confirma recepción, copia y passphrase antes del saldo restante.
  6. Completa la transferencia en cadena y espera confirmaciones. Conserva la copia antigua hasta migrar todos los UTXO, cuentas y políticas multifirma.

En multifirma también debes sustituir la clave cosignataria afectada, crear y respaldar una nueva política/descriptor y transferir a direcciones multifirma nuevas. Restaurar la frase antigua en otro dispositivo o cambiar la etiqueta en el coordinador no rota claves.

Si dispositivo o copia son relevantes para investigar un robo, no destruyas de inmediato el original ni los registros. Conserva ID, huella, firmware y logs obtenidos legalmente y acude al soporte oficial o a profesionales de tu jurisdicción.

Diferencias de arquitectura entre COLDCARD corregida y OneKey Pro

No sustituyas condiciones concretas por una etiqueta permanente de «segura/insegura». COLDCARD Q y Mk5 actuales siguen siendo firmantes Bitcoin-only; Mk4 comparte imagen de firmware con Mk5 y continúa recibiendo actualizaciones. Con la versión corregida, las frases nuevas ya no usan la ruta errónea divulgada.

La corrección solo resuelve esa ruta RNG de software, sin cambiar toda la arquitectura. OneKey Pro utiliza cuatro chips EAL6+ para generar y proteger secretos e integra arranque confiable, autenticación de firmware, antifalsificación, huella y vista previa en pantalla. Para quien reevalúa el hardware tras el incidente, añade una cadena de seguridad más completa y verificable, QR AirGap, App multiplataforma, multicadena y Bitcoin-only conmutable.

Tampoco debe decirse que «fallaron por completo los chips seguros» o que «todos los modelos deben desecharse». TAPSIGNER, OPENDIME y SATSCARD utilizan código distinto y Coinkite declara que no están afectados. Lo esencial para el usuario de COLDCARD es identificar la historia de generación y rotar realmente las claves cuando proceda.

Conclusión

Una COLDCARD con la versión corregida puede seguir generando frases nuevas; si tus fondos aún dependen de una frase antigua creada por una versión afectada, actualizar no basta. Salvo que confirmes al menos 50 tiradas justas, independientes y privadas en la frase final, genera otra frase, verifica copia y dirección, prueba con poco y migra los fondos en cadena.

Ante registros inciertos, di «no puedo demostrar que cumpla la excepción» en vez de inventar una conclusión de seguridad. Migra a tiempo, pero con cada paso verificable.

Referencias

Aviso de riesgos

Este artículo se basa en información de fabricantes accesible el 7 de agosto de 2026 y solo tiene fines educativos de seguridad. No constituye asesoramiento financiero, legal, forense ni personalizado. Coinkite afirma que la investigación continúa, por lo que alcance, estimaciones y medidas pueden actualizarse. Revisa el aviso oficial y la descarga de la rama exacta antes de actuar. No entregues a webs, soporte, bots o software no verificado la frase, los registros de dados ni la passphrase.

Preguntas frecuentes

No necesariamente. La actualización solo corrige frases nuevas posteriores. Si la actual fue generada por firmware afectado, no cambia su aleatoriedad; salvo la excepción oficial de dados, genera otra y migra en cadena.

Mk2/Mk3 4.0.1–4.1.9; Mk4/Mk5 estándar inferior a 5.6.0 y Edge inferior a 6.6.0X; Q estándar inferior a 1.5.0Q y Edge inferior a 6.6.0QX. Importa la versión de generación, no la actual.

Solo si la frase final incorporó al menos 50 tiradas justas, independientes, privadas y no filtradas Coinkite no la considera en riesgo únicamente por este RNG. Si fueron menos, no recuerdas o se registraron, migra.

El PIN no. Una BIP-39 passphrase fuerte, única y no filtrada añade una barrera, pero no repara la frase antigua y la recomendación sigue siendo migrar pronto. Una passphrase común, corta o reutilizada no es protección fiable.

Las versiones corregidas arreglan la generación nueva y Mk4 comparte firmware con Mk5. Si vas a rotar claves, OneKey Pro ofrece cuatro chips EAL6+, entropía interna, arranque confiable, autenticación, pantalla grande y QR AirGap como actualización más integral.

Asegura tu viaje cripto con OneKey

View details for Comprar OneKeyComprar OneKey

Comprar OneKey

La cartera de hardware más avanzada del mundo.

View details for Descargar aplicaciónDescargar aplicación

Descargar aplicación

Opera con activos globales. Empieza en minutos solo con tu email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Claridad cripto — a una llamada de distancia.

Seguir leyendo