15 de agosto de 2026 · Observación sobre la autogestión y la seguridad de las claves

La lección de la semana pasada fue que una cartera de hardware no equivale automáticamente a un límite de riesgo ya trazado; esta semana, la conversación comienza a moverse desde la pregunta de si el dispositivo está sin conexión hacia etapas anteriores: cómo se generan las claves.

Según informó Cointelegraph el 14 de agosto, el incidente de Coldcard ha devuelto el riesgo de la autogestión al centro del debate del mercado; el reporte también señala que, durante esa semana, los ETF de bitcoin al contado en EE. UU. registraron entradas netas de alrededor de 1.000 millones de dólares, pero los analistas advierten con claridad que no se puede deducir una relación causal directa entre dichas entradas y ese evento.

Según la revisión del incidente por parte de TRM Labs, un problema de firmware en uno de los dispositivos afectados hizo que la aleatoriedad del seed pasara, desde el diseño, de 128 bits a un mínimo de 40; desde el 30 de julio, aproximadamente 1.816 BTC y más de 5.200 direcciones se vieron afectadas en cuatro oleadas de ataque. La institución también recalcó que las cifras aún son estimaciones preliminares; el dinero sigue moviéndose y las víctimas podrían darse cuenta de la pérdida más adelante.

Lo más destacable aquí no es contraponer “hardware” y “autocustodia”. El problema ocurre en el eslabón de generación de claves: tener el dispositivo no significa que los seeds generados previamente sigan siendo fiables. TRM Labs señala que actualizar el firmware puede evitar que los monederos recién creados continúen usando esa ruta problemática, pero no puede remediar de forma retroactiva los seeds que ya se generaron con las versiones afectadas; los usuarios relacionados deben crear un nuevo seed y migrar los activos.

La comprobación de hoy debería ser más específica: ¿qué proceso genera los materiales clave? ¿De qué implementaciones y fuentes de aleatoriedad depende ese proceso? Una vez que se descubre un defecto en la generación, ¿las claves existentes tienen una ruta de migración clara y ejecutable?

Divulgación: recopilado por el equipo de CoWallet. Hacemos carteras MPC con ECDSA umbral, por lo que tenemos una postura sobre los temas de autocustodia y seguridad de claves.https://cowallet.ai/en?pid=jingle

Fuente de información:

Cointelegraph:https://cointelegraph.com/news/crypto-biz-bitcoin-self-custody-etf-inflows-strategy-riot-ai?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

TRM Labs:https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack