---
El error: un problema en la generación de semillas que nos afecta a todos
En julio y agosto de 2026, se descubrió un fallo en la generación de números aleatorios (random number generation) al configurar nuevos dispositivos Coldcard. Lo más preocupante: bajo ciertas condiciones, la seed phrase podía ser predecible si los usuarios dependían exclusivamente de la función estándar de aleatoriedad del dispositivo. Aunque Coinkite reaccionó rápidamente recomendando fuentes adicionales de entropía —como tiradas de dados o entradas manuales desde el teclado—, el incidente plantea preguntas fundamentales.
“El error ya está solucionado, pero el caso deja claro: ni siquiera las mejores carteras de hardware son infalibles”, afirma Juan Galt, experto en seguridad y autor de este artículo. “El problema no está en el hardware en sí, sino en el principio: quien almacene todas las claves de Bitcoin con un solo proveedor o incluso en un solo dispositivo asume un riesgo innecesario.”
---
¿Por qué la firma única es arriesgada, incluso sin errores?
La mayoría de los usuarios de Bitcoin aún confían en las carteras de firma única (single-signature), donde un solo par de claves privadas controla sus fondos. Sin embargo, este método conlleva riesgos inherentes:
1. Pérdida o fallo del dispositivo: Si un monedero de hardware se pierde, se daña o se rompe, los bitcoins desaparecen para siempre… a menos que exista una copia de seguridad. Incluso entonces, el riesgo de robo o extorsión física persiste.
2. Robo de claves: Si la clave privada se ve comprometida —ya sea por malware, ingeniería social o vigilancia física—, los fondos pueden ser transferidos en segundos. Y, a diferencia de las transacciones bancarias, las operaciones con Bitcoin son irreversibles.
3. Dependencia del fabricante: Muchos usuarios dan por sentado que los fabricantes de carteras de hardware no cometen errores. El fallo de Coldcard ha demostrado que incluso las empresas establecidas no son perfectas.
“Bitcoin te da el control sobre tus claves —pero eso no significa que debas almacenarlas todas en un mismo dispositivo o con un solo proveedor”, advierte Galt.
---
La solución: la multisignatura de múltiples proveedores (Multi-Vendor-Multisig) como nuevo estándar
Durante años, los expertos en seguridad han recomendado el uso de carteras multisignatura (multisig), donde varias claves privadas —idealmente de distintos proveedores— son necesarias para autorizar una transacción. S
in embargo, no solo importa el número de firmas, sino también de dónde provienen esas claves.
“El verdadero valor no está solo en el número de firmas, sino en la diversificación de las fuentes de las claves”, explica un experto en seguridad criptográfica. “Si guardas las tres claves con Coinkite, Ledger y Trezor, ya es mejor que una firma única… pero sigue siendo un punto único de fallo, aunque distribuido.”
La solución óptima es la multisignatura de múltiples proveedores (Multi-Vendor-Multisig), donde las claves provienen de actores independientes que utilizan diferentes modelos de seguridad e implementaciones. Por ejemplo:
- Clave 1: En un dispositivo Coldcard (solo Bitcoin, de código abierto).
- Clave 2: En un dispositivo Coldbit (alternativa de hardware con firmware diferente).
- Clave 3: Dividida mediante Shamir’s Secret Sharing (SSS) en dos o más copias físicas (papel o encriptadas en la nube, por ejemplo, con el Glacier Protocol).
“Cuanto más diversas sean las fuentes de las claves, más difícil será para un atacante comprometerlas todas a la vez”, señala el experto. “Incluso si un proveedor es hackeado o un dispositivo falla, los bitcoins permanecen seguros.”
---
Implementación práctica: cómo migrar a multisignatura
Para los usuarios acostumbrados a la firma única, el salto a multisignatura puede parecer complicado, pero es factible. Aquí tienes una guía básica:
1. Selecciona un monedero compatible: Usa carteras como Sparrow Wallet, Wasabi Wallet o BlueWallet, que soportan multisig.
2. Genera las claves: Crea al menos tres claves privadas —idealmente de diferentes proveedores (por ejemplo, Coldcard, Ledger, Trezor o incluso monederos software como Specter-DIY).
3. Configura los requisitos: Define cuántas firmas se necesitan para una transacción (por ejemplo, 2 de 3). La opción más común es 2-of-3.
4. Guarda las copias de seguridad: Almacena las claves en lugares seguros y físicamente separados (caja fuerte, caja de seguridad bancaria, con un familiar de confianza).
5. Prueba el sistema: Envía una pequeña cantidad de bitcoins para verificar que la configuración funciona correctamente.
“La multisignatura requiere un poco más de esfuerzo al configurarla, pero la seguridad adicional vale la pena”, afirma Galt. “Especialmente para cantidades grandes o almacenamiento a largo plazo, no hay excusa para seguir usando firma única.”
---
La lección del error de Coldcard: la diversificación es la clave
El fallo de Coldcard ha sido una llamada de atención para la comunidad de Bitcoin. Demostró que ni siquiera las mejores carteras de hardware son perfectas y que depender de una sola solución es peligroso. En lugar de entrar en pánico, este incidente debería servir como argumento para adoptar estrategias de seguridad más robustas.
“Bitcoin te devuelve el control sobre tu dinero —pero ese control exige responsabilidad”, concluye Galt. “Si realmente quieres proteger tus bitcoins, no confíes en un solo proveedor, sino en una red de claves independientes.”
📰 Sigue leyendo
→ Bitcoin entre $75.000 y $80.000 – se avecina una liquidación masiva de derivados por millones de dólares→ Hipotecas con criptomonedas: Better.com acepta Bitcoin como garantía, pero con alto riesgo→ Tailand quiere mantener los Bitcoin-ETFs con reglas estrictas en el país