30 July 2026
31 July 2026
🚨 Vulnerabilidad crítica en Coldcard MK3: Fondos en riesgo
• Dispositivos afectados: MK3 (firmware hasta v5.0.3) y posiblemente MK2. MK4, Q y MK5 no están confirmados aún [¹].
• Problema: Generación insegura de semillas (entropía insuficiente), permitiendo adivinar claves privadas con solo 10 GPUs [²].
• Fondos robados: 600 BTC movidos en 15 minutos, todos de wallets single-sig sin passphrase [³].
🔑 ¿Estás en riesgo?
• Alto riesgo: Si generaste la semilla SIN dados (entropía física) y SIN passphrase BIP39.
• Bajo riesgo: Si usaste 100+ lanzamientos de dados o un passphrase robusto [⁴].
🛡️ Acciones inmediatas
1. Passphrase temporal: Añade una frase larga (32+ caracteres) a tu semilla existente para crear un nuevo wallet [⁵].
2. Migración urgente:
• Opción A: Nuevo hardware wallet (Jade, Passport, Trezor) con semilla generada offline.
• Opción B: Hot wallet temporal con Sparrow (offline) + passphrase [⁶].
3. Multisig futuro: Combina dispositivos de diferentes fabricantes para mitigar riesgos [⁷].
⚠️ Errores que evitar
• NO uses solo el MK3 para generar nuevas semillas (incluso con passphrase).
• NO entres en pánico: Más Bitcoin se pierde por errores humanos que por robos [⁸].
"Muevan sus fondos. El atacante no era sofisticado, solo revisó 200 UTXOs por dirección"
Pavine [⁹]
Iván | ivanmmurcia.cryptoDespués de lo de OpenAI, Darío quería volver al foco
Claro es una forma de publicidad
De decir
Nuestra IA te va a ayudar a encontrar todas las vulnerabilidades de tus sistemas
Que gentuza
1 August 2026
Por cierto... Menos mal que han reiniciado los límites de codex, que ayer el GPT me hizo otra después de escaparse del arnés.
Suelo usar sol para generar un plan, usando superpowers, para que me haga un plan detallado dividiendo tareas en microtareas con orientación tdd clasificadas por dificultad, para que luego otros agentes más baratos implementen y revisen cada una.
Pues bien, ayer no reinicie contexto entre una fase de un curro y otra. Le pedí planificar la fase 2 después de haber terminado la 1... Y tardo la de dios, pero yo estaba a lo mío. Cuando termino y revise el plan, su plan era para cada microtarea escribe "este código" en "este archivo". Y obviamente todas las tareas tenían dificultad mínima.
Cuando me di cuenta me cague en su puta madre viendo como se había fumado una semana de codex en un rato gordo descontrolado, pero dije... Venga, dale, a la fase de implementación. Y resulta que la revisión salto cuatro veces y fixeo problemas! Eso sí... Menos que cuando lo hace como lo tengo diseñado.
Conclusión. Tardo la mitad en hacer el mismo trabajo (incluyendo revisión final). Costo entre cuatro y cinco veces mas.
Moraleja: tengo que acordarme de no reciclar contextos entre fases del proyecto y/o ver si puedo limitar a superpowers para que writing plans no pueda escribir código en los planes...