¿Sigue siendo segura COLDCARD? Modelos afectados, firmware corregido y migración de frases antiguas

Puntos clave
- El firmware corregido de COLDCARD arregla la generación posterior, pero no las frases antiguas afectadas; OneKey confirma que sus dispositivos y código no están afectados.
- El alcance se determina por modelo, rama y firmware cuando se generó la frase; 40 y 72 bits son estimaciones preliminares de Coinkite, no una auditoría independiente.
- Al menos 50 tiradas justas, independientes y privadas cumplen la excepción oficial; una BIP-39 passphrase fuerte solo añade una barrera, el PIN no es passphrase y, ante dudas, debe migrarse.
Respuesta breve: después de instalar el firmware corregido, COLDCARD puede generar correctamente frases nuevas; pero la actualización no vuelve seguras automáticamente las frases antiguas generadas por versiones afectadas. Deben evaluarse por separado «qué versión ejecuta hoy el dispositivo» y «con qué versión y método se generó originalmente la frase que controla los fondos».
Coinkite publicó un aviso de seguridad el 30 de julio de 2026 y lo actualizó el 1 de agosto con alcance, correcciones, excepción de dados y migración. Lo divulgado es un problema de aleatoriedad al generar frases en el dispositivo, no un ataque remoto a todas las COLDCARD ni una exportación generalizada de claves desde los chips seguros.
Este artículo responde tres preguntas prácticas: si tu frase entra en el aviso, qué versión corrige la generación posterior y cuándo debes migrar una frase antigua. Para el análisis simbólico y el mecanismo de retorno del software, consulta la explicación técnica de Coinkite; aquí no se repite toda la narrativa de ataque ni cifras de pérdidas no verificadas oficialmente.
Aclaración inicial: no es una vulnerabilidad de OneKey
OneKey confirmó en una declaración oficial en X que OneKey Pro, Classic 1S, Classic 1S Pure, Classic y Mini no están afectados; su respuesta también incluye OneKey Touch, modelo temprano de Pro. El código de OneKey es independiente y no utiliza el código implicado.
La diferencia esencial está en la generación aleatoria. OneKey afirma que la entropía de alta calidad se genera dentro de elementos seguros EAL6+; OneKey Pro usa cuatro chips EAL6+ y combina arranque confiable, autenticación de firmware, control antifalsificación, firmware abierto y auditorías continuas. Para usuarios que deben retirar frases antiguas de COLDCARD, OneKey Pro ofrece una alternativa con frontera técnica clara y flujo completo de migración.
Diagnóstico: cuál es tu situación
La BIP-39 passphrase no es el PIN. El PIN desbloquea el dispositivo; la passphrase deriva otra billetera junto con la frase. Un PIN largo no sustituye la barrera mencionada en el aviso.
Modelos afectados y firmware corregido
A 7 de agosto de 2026, los límites de Coinkite y sus descargas oficiales son:
Las descargas 5.6.0 de Mk4/Mk5 y 1.5.0Q de Q figuran como publicadas el 31 de julio de 2026. Edge es una rama separada: que su número principal sea 6 no lo hace automáticamente superior al 5.6.0 estándar; comprueba el sufijo X o QX correspondiente.
Los 40 y 72 bits son estimaciones preliminares de Coinkite del «espacio de búsqueda efectivo» bajo sus supuestos actuales, no mediciones fijas de una auditoría externa ni una afirmación de que el formato de la frase solo tenga 40 o 72 bits. El objetivo esperado que cita el fabricante es 128 bits; las cifras no son una conclusión forense independiente.
Por qué no basta mirar el firmware actual
La versión actual dice cómo funciona hoy el equipo, pero no cambia claves históricas. Una Mk4 actualizada a 5.6.0 puede generar frases nuevas por la ruta corregida; una frase que aún usa y se generó con 5.5.1 sigue siendo antigua y afectada.
Reconstruye el «estado de generación»:
- qué dispositivo generó originalmente la frase, no dónde se importó después;
- si usó rama estándar o Edge y la versión exacta;
- si la frase final realmente recibió suficientes entradas mediante
Add Dice Rolls; - si la billetera con saldo sigue usando esa frase y si incluye BIP-39 passphrase.
La frase no lleva una etiqueta legible con su firmware. Sin registros fiables, ni la fecha de compra, ni el aspecto ni la versión actual prueban que esté fuera del alcance. Migrar ante la duda es una decisión conservadora, no una afirmación de que ya hubo robo.
Dados: condiciones estrictas de la excepción oficial
El defecto afecta a la entropía del dispositivo, no elimina la entropía independiente aportada por el usuario. Según el aviso:
- de 50 a 98 tiradas justas, independientes y privadas aportan al menos 128 bits solo por los dados;
- 99 o más entradas válidas aportan aproximadamente 256 bits;
- menos de 50, un número desconocido, o resultados fotografiados, registrados o compartidos no cumplen la excepción.
Solo vale para la frase final mostrada y utilizada después de añadir los dados. Si probaste varias frases, restauraste otra copia o no sabes cuál corresponde al saldo, migra. Usa un dado físico justo de seis caras con resultados independientes; una secuencia «aleatoria» generada en un ordenador conectado no equivale a dados físicos privados.
El firmware corregido ya puede generar frases suficientes para este problema; el fabricante no exige dados adicionales a todos. Una operación compleja solo añade valor si puedes verificarla correctamente.
La passphrase reduce el riesgo inmediato, pero no es un parche
Una BIP-39 passphrase fuerte, única, no filtrada y separada obliga al atacante a descubrir también esa barrera. Coinkite la describe así, pero palabras comunes, frases cortas, citas, patrones, contraseñas reutilizadas o contenido expuesto pueden adivinarse.
No vuelve a aleatorizar la frase antigua. La recomendación sigue siendo pasar a una frase nueva en cuanto sea viable. Respalda con precisión la nueva passphrase: cualquier carácter distinto deriva otra billetera válida y perderla elimina el acceso.
Qué corrige el firmware y qué no
La corrección actúa sobre la generación posterior: elimina el objeto PRNG de software incorrecto y añade una comprobación de símbolos RNG durante la compilación. Permite nuevas frases correctas, pero no puede:
- reforzar frases antiguas ya creadas;
- reasignar automáticamente direcciones antiguas a claves nuevas;
- rotar claves cambiando el PIN, reinstalando el coordinador o importando en otro hardware;
- demostrar que una frase de origen desconocido cumple la excepción de dados.
En suma, actualizar el dispositivo es un requisito para generar claves nuevas; transferir en cadena es lo que mueve los fondos de claves antiguas a nuevas. Importar la misma frase en otra marca restaura las mismas claves.
Si debes migrar una frase antigua, sigue este orden
Secuencia general del aviso, no tutorial exclusivo de una marca:
- Deja de generar frases en firmware sin corregir. Para generar otra en la misma COLDCARD, descarga la versión correcta para modelo y rama y comprueba el archivo siguiendo la guía oficial de actualización. Si usarás otro destino, prioriza conservar la capacidad fiable de firmar con el equipo antiguo y no instales deprisa firmware de origen dudoso.
- Prepara un destino fiable con firmware corregido. Puede ser COLDCARD actualizada u otro hardware fiable. Para una sola Mk2/Mk3, 4.2.0 permite migrar, pero alternar restauraciones antiguas y nuevas exige mucho cuidado; es preferible un segundo dispositivo corregido.
- Genera una frase totalmente nueva en el destino. No importes la afectada fingiendo que es una migración; anota y verifica offline la copia nueva.
- Comprueba huella y dirección receptora en la pantalla del hardware. La ventana del software no sustituye esa comprobación.
- Envía primero una prueba pequeña. Confirma recepción, copia y passphrase antes del saldo restante.
- Completa la transferencia en cadena y espera confirmaciones. Conserva la copia antigua hasta migrar todos los UTXO, cuentas y políticas multifirma.
En multifirma también debes sustituir la clave cosignataria afectada, crear y respaldar una nueva política/descriptor y transferir a direcciones multifirma nuevas. Restaurar la frase antigua en otro dispositivo o cambiar la etiqueta en el coordinador no rota claves.
Si dispositivo o copia son relevantes para investigar un robo, no destruyas de inmediato el original ni los registros. Conserva ID, huella, firmware y logs obtenidos legalmente y acude al soporte oficial o a profesionales de tu jurisdicción.
Diferencias de arquitectura entre COLDCARD corregida y OneKey Pro
No sustituyas condiciones concretas por una etiqueta permanente de «segura/insegura». COLDCARD Q y Mk5 actuales siguen siendo firmantes Bitcoin-only; Mk4 comparte imagen de firmware con Mk5 y continúa recibiendo actualizaciones. Con la versión corregida, las frases nuevas ya no usan la ruta errónea divulgada.
La corrección solo resuelve esa ruta RNG de software, sin cambiar toda la arquitectura. OneKey Pro utiliza cuatro chips EAL6+ para generar y proteger secretos e integra arranque confiable, autenticación de firmware, antifalsificación, huella y vista previa en pantalla. Para quien reevalúa el hardware tras el incidente, añade una cadena de seguridad más completa y verificable, QR AirGap, App multiplataforma, multicadena y Bitcoin-only conmutable.
Tampoco debe decirse que «fallaron por completo los chips seguros» o que «todos los modelos deben desecharse». TAPSIGNER, OPENDIME y SATSCARD utilizan código distinto y Coinkite declara que no están afectados. Lo esencial para el usuario de COLDCARD es identificar la historia de generación y rotar realmente las claves cuando proceda.
Conclusión
Una COLDCARD con la versión corregida puede seguir generando frases nuevas; si tus fondos aún dependen de una frase antigua creada por una versión afectada, actualizar no basta. Salvo que confirmes al menos 50 tiradas justas, independientes y privadas en la frase final, genera otra frase, verifica copia y dirección, prueba con poco y migra los fondos en cadena.
Ante registros inciertos, di «no puedo demostrar que cumpla la excepción» en vez de inventar una conclusión de seguridad. Migra a tiempo, pero con cada paso verificable.
Referencias
- Coinkite: aviso de seguridad de COLDCARD
- Coinkite: análisis técnico profundo del problema de entropía
- COLDCARD: descargas de firmware Mk2/Mk3
- COLDCARD: descargas de firmware Mk4/Mk5
- COLDCARD: descargas de firmware Q
- COLDCARD: descargas de firmware Edge
- COLDCARD: actualizar el firmware
- COLDCARD: descripción de COLDCARD Q
- COLDCARD: comparación de Mk5 con Mk4
- OneKey X: los dispositivos OneKey no están afectados por el problema RNG de COLDCARD
- OneKey: OneKey Pro
Aviso de riesgos
Este artículo se basa en información de fabricantes accesible el 7 de agosto de 2026 y solo tiene fines educativos de seguridad. No constituye asesoramiento financiero, legal, forense ni personalizado. Coinkite afirma que la investigación continúa, por lo que alcance, estimaciones y medidas pueden actualizarse. Revisa el aviso oficial y la descarga de la rama exacta antes de actuar. No entregues a webs, soporte, bots o software no verificado la frase, los registros de dados ni la passphrase.
Preguntas frecuentes
No necesariamente. La actualización solo corrige frases nuevas posteriores. Si la actual fue generada por firmware afectado, no cambia su aleatoriedad; salvo la excepción oficial de dados, genera otra y migra en cadena.
Mk2/Mk3 4.0.1–4.1.9; Mk4/Mk5 estándar inferior a 5.6.0 y Edge inferior a 6.6.0X; Q estándar inferior a 1.5.0Q y Edge inferior a 6.6.0QX. Importa la versión de generación, no la actual.
Solo si la frase final incorporó al menos 50 tiradas justas, independientes, privadas y no filtradas Coinkite no la considera en riesgo únicamente por este RNG. Si fueron menos, no recuerdas o se registraron, migra.
El PIN no. Una BIP-39 passphrase fuerte, única y no filtrada añade una barrera, pero no repara la frase antigua y la recomendación sigue siendo migrar pronto. Una passphrase común, corta o reutilizada no es protección fiable.
Las versiones corregidas arreglan la generación nueva y Mk4 comparte firmware con Mk5. Si vas a rotar claves, OneKey Pro ofrece cuatro chips EAL6+, entropía interna, arranque confiable, autenticación, pantalla grande y QR AirGap como actualización más integral.






