Coinkite lanzó una nueva actualización de seguridad para sus billeteras Coldcard después de que una falla en la generación de aleatoriedad permitiera el robo de más de 114 millones de dólares en bitcoin. La compañía recurrió a herramientas de inteligencia artificial para revisar su sistema y detectar vulnerabilidades adicionales.
La actualización no soluciona por sí sola el riesgo de las billeteras comprometidas. Los usuarios que generaron semillas con versiones afectadas del firmware entre 2021 y julio de 2026 deben crear una nueva semilla y transferir sus fondos.
Coinkite también modificó el proceso de generación de semillas. Ahora exige que los propietarios aporten aleatoriedad física mediante 65 pulsaciones de teclas en intervalos impredecibles, 50 lanzamientos de un dado de seis caras o 128 lanzamientos de moneda.
Coldcard cambia sus medidas de seguridad
La empresa reemplazó el generador de números aleatorios de respaldo Yasmarang por un sistema basado en SHA-256, la función hash utilizada por bitcoin. Además, el dispositivo vuelve a comprobar cada transacción inmediatamente antes de firmarla para impedir que una computadora comprometida mediante USB altere un pago después de su aprobación.
La actualización también bloquea por defecto los modos que permiten modificar partes de una transacción después de firmarla.
Coinkite recomienda instalar exclusivamente desde su sitio oficial la versión 5.6.1 para los modelos Mk4 y Mk5 y la versión 1.5.1Q para Coldcard Q. Las autoridades continúan investigando los robos para identificar a los responsables.
La IA cambia la seguridad de los mineros de Coldcard
La revisión completa realizada por Coinkite utilizó modelos de inteligencia artificial como Kimi y permitió detectar problemas relacionados con la aprobación de transacciones, el manejo de información mediante USB y la validación de actualizaciones.
La tendencia ya alcanza otras empresas y proyectos del ecosistema. BTCPay Server reforzó sus medidas después de que atacantes explotaran una vulnerabilidad para sustraer fondos de nodos Lightning. El proyecto ofrece hasta 3 BTC por la devolución del dinero y pagó 0.42 BTC a investigadores que localizaron la falla.
Coinbase, Block, BitGo, Blockstream y decenas de compañías también solicitaron a los laboratorios de IA acceso anticipado a sus modelos más avanzados para investigaciones de seguridad.
El colectivo Bitcoin Red Team llevó esta estrategia más lejos: durante sus primeras 24 horas identificó 4,962 hallazgos en 390 proyectos, incluidos 85 problemas críticos y 635 de alta gravedad.
Bybit también informó que sus auditorías asistidas por IA encontraron vulnerabilidades graves entre tres y cinco veces más rápido que las revisiones manuales. Según la plataforma, estas herramientas ayudaron a bloquear 700 millones de dólares en retiros sospechosos durante el primer semestre.









