Reseña de Coldcard
Advertencia de seguridad
No genere una semilla nueva en un Coldcard hasta haber instalado el firmware corregido para su modelo, y si su semilla actual se creó en un Coldcard antes de ese firmware, mueva sus monedas a una nueva. El propio aviso de Coinkite es inusualmente claro al respecto, y la falla detrás de él se extendió por más de cinco años.
Lo que pasó: en marzo de 2021 Coinkite trasladó el código de curva elíptica de Coldcard a libsecp256k1 de Bitcoin Core mediante una biblioteca embebida llamada libNgU. La criptografía era sólida; la compilación no. Un error en tiempo de enlazado hizo que la llamada que debía llegar al generador de números aleatorios por hardware se resolviera en cambio al generador por software de propósito general de MicroPython, así que las semillas se extrajeron de mucha menos aleatoriedad de la que pretendía el diseño. Coinkite estima el espacio de búsqueda efectivo en unos 40 bits en el Mk2 y el Mk3 y en unos 72 bits en el Mk4, el Mk5 y el Q, frente a un objetivo de 128 bits, y califica ambas cifras de preliminares.
Dos excepciones importan, y Coinkite expone ambas. Una semilla creada con al menos 50 tiradas de dados justas, independientes y privadas no corre riesgo por este problema por sí solo, porque los dados aportaron la entropía que el dispositivo no aportó: Coldcard hasheaba cada tirada junto con la entropía del dispositivo, y de 50 a 98 tiradas aportan al menos 128 bits por sí mismas. Y una passphrase BIP-39 fuerte y única es una barrera independiente que la entropía reducida de la semilla por sí sola no supera, aunque no repara nada, así que Coinkite sigue diciendo a los usuarios con passphrase que migren tan pronto como sea práctico. TAPSIGNER, OPENDIME y SATSCARD funcionan con bases de código diferentes y no están afectados.
Sobre el tamaño de las pérdidas, el aviso de Coinkite no nombra ningún total en dólares ni en bitcoin. TRM Labs publicó su análisis como el mayor exploit de billeteras de hardware de 2026, situándolo en unos $116 millones; Galaxy Research situó la cifra en $130 millones y subiendo. Tómelas como dos estimaciones externas y no como una cifra establecida.
Lo que Coldcard es, por debajo de todo eso, no ha cambiado: un firmante solo de bitcoin con dos elementos seguros de proveedores distintos, firmware de código abierto reproducible, PIN de coacción y PIN de destrucción, y firma por QR, microSD, NFC o un disco virtual, todos ellos desactivados por defecto. Coinkite vende el Q a $289 y el Mk5 a $189, y dice que las unidades nuevas se envían con firmware corregido. Esta ficha figura en precaución por la carga de migración que soportan los propietarios, no porque los elementos seguros fallaran.
- Fabricante
- Coinkite
- Tipo
- Dispositivo de hardware
- Precio
- $189
- Funciona en
- Windows, macOS, Linux
- Quién tiene las claves
- autocustodia, claves guardadas tras dos elementos seguros de proveedores distintos, y firma aislada de la red (air-gapped) si usted lo elige
- Solo bitcoin
- Sí
- Pantalla
- Q: LCD de 3,2 pulgadas con teclado completo. Mk5: OLED brillante con teclado numérico
- Conectividad
- USB-C, microSD, NFC, escáner QR en el Q y un modo de disco virtual, todas las rutas desactivadas por defecto
- Lanzamiento
- Coinkite fabrica Coldcard desde 2017; el Q y el Mk5 son los modelos actuales
- Monedas admitidas
- Solo bitcoin, y además sirve como bóveda sin conexión para semillas, contraseñas y notas de otras billeteras
Más billeteras como esta:WindowsmacOSLinuxHardwareSolo bitcoin
Ventajas y desventajas
Lo que funciona
- Solo bitcoin, lo que mantiene fuera del dispositivo el código de análisis de todas las demás cadenas
- Dos elementos seguros de proveedores independientes, así que una falla en un chip no basta
- Firma air-gapped por QR, microSD, NFC o disco virtual, con todas las rutas de datos desactivadas por defecto
- Firmware de código abierto reproducible que los usuarios avanzados pueden compilar y verificar por su cuenta
- PIN de coacción, PIN de destrucción y cuenta regresiva de inicio de sesión para escenarios de coerción
- El aviso de Coinkite publicó la causa técnica, las estimaciones de entropía e instrucciones de migración paso a paso
Lo que conviene vigilar
- Un error de compilación de marzo de 2021 debilitó la generación de semillas durante más de cinco años, y actualizar el firmware no repara una semilla afectada
- Migrar significa generar una semilla nueva y mover cada moneda, lo que cuesta una transacción en cadena y cuidado real
- Coinkite no publica ningún total de pérdidas, así que la escala descansa en estimaciones externas de TRM Labs y Galaxy Research
- Curva de aprendizaje más pronunciada que la de un Ledger o un Trezor, sin una aplicación complementaria propia
- Coinkite no publica ninguna política de países de envío en absoluto
Vale la pena comparar
- BitBox02Fabricada en Suiza, totalmente de código abierto, vendida en ediciones Multi y Bitcoin-only, con un modelo Nova que funciona desde un iPhone.
- Blockstream JadeLínea solo bitcoin de $79 a $149 que a propósito no incluye elemento seguro: una Jade bloqueada no contiene nada que valga la pena extraer.
- Foundation PassportHardware solo bitcoin de una empresa estadounidense, ahora vendido como el Passport Prime de $349: claves, códigos de dos factores, llaves de seguridad y almacenamiento cifrado en un solo dispositivo.
Comparativas de Coldcard
Dato por dato frente a cada billetera del mismo tipo que reseñamos, con un veredicto donde lo decide nuestra valoración.
- BitBox02 frente a Coldcard
- Blockstream Jade frente a Coldcard
- Coldcard frente a Foundation Passport
- Coldcard frente a KeepKey
- Coldcard frente a Keystone 3 Pro
- Coldcard frente a Ledger Flex
- Coldcard frente a Ledger Nano S Plus
- Coldcard frente a Ledger Stax
- Coldcard frente a Ledger Nano X
- Coldcard frente a OneKey
- Coldcard frente a SafePal S1
- Coldcard frente a Tangem Wallet
- Coldcard frente a Trezor Safe 3
- Coldcard frente a Trezor Safe 5
Preguntas frecuentes
¿Mi Coldcard está afectado por el error de entropía de la semilla?
Si la semilla se generó en un Mk2 o un Mk3 con firmware 4.0.1 a 4.1.9, o en un Mk4, Mk5 o Q antes de la versión corregida para su rama, entonces sí, a menos que usted haya agregado al menos 50 tiradas de dados justas, independientes y privadas al crearla. El aviso de Coinkite recorre la migración paso a paso.
¿Una passphrase me protege?
Una passphrase BIP-39 fuerte y única es una barrera independiente, y Coinkite dice que la entropía reducida de la semilla por sí sola no basta para alcanzar los fondos que hay detrás de una. No repara la semilla, y una passphrase corta, con patrones o reutilizada no cuenta, así que Coinkite sigue diciendo a los usuarios con passphrase que migren tan pronto como sea práctico.
¿TAPSIGNER, OPENDIME y SATSCARD están afectados?
No. Coinkite afirma que los tres funcionan con bases de código diferentes y no están afectados por este error.
¿Cuánto se robó en el hackeo de Coldcard?
El propio aviso de Coinkite no nombra ningún total. TRM Labs lo situó en aproximadamente $116 millones y lo llamó el mayor exploit de billeteras de hardware de 2026; Galaxy Research lo situó en $130 millones y subiendo. Esas son dos estimaciones externas en cadena, no una cifra confirmada.
¿Debería comprar un Coldcard de todos modos?
Las unidades nuevas se envían con firmware corregido, y Coinkite les dice a los compradores que actualicen al recibirlas de todas formas. Si usted quiere un firmante solo de bitcoin con elementos seguros duales y firmware abierto, sigue siendo eso. Si el episodio le ha costado confianza, las alternativas más cercanas aquí son la BitBox02 Bitcoin-only edition, Blockstream Jade y Foundation Passport.


