🚨 Vulnerabilidad crítica en Coldcard MK3: Fondos en riesgo
• Dispositivos afectados: MK3 (firmware hasta v5.0.3) y posiblemente MK2. MK4, Q y MK5 no están confirmados aún [¹].
• Problema: Generación insegura de semillas (entropía insuficiente), permitiendo adivinar claves privadas con solo 10 GPUs [²].
• Fondos robados: 600 BTC movidos en 15 minutos, todos de wallets single-sig sin passphrase [³].
🔑 ¿Estás en riesgo?
• Alto riesgo: Si generaste la semilla SIN dados (entropía física) y SIN passphrase BIP39.
• Bajo riesgo: Si usaste 100+ lanzamientos de dados o un passphrase robusto [⁴].
🛡️ Acciones inmediatas
1. Passphrase temporal: Añade una frase larga (32+ caracteres) a tu semilla existente para crear un nuevo wallet [⁵].
2. Migración urgente:
• Opción A: Nuevo hardware wallet (Jade, Passport, Trezor) con semilla generada offline.
• Opción B: Hot wallet temporal con Sparrow (offline) + passphrase [⁶].
3. Multisig futuro: Combina dispositivos de diferentes fabricantes para mitigar riesgos [⁷].
⚠️ Errores que evitar
• NO uses solo el MK3 para generar nuevas semillas (incluso con passphrase).
• NO entres en pánico: Más Bitcoin se pierde por errores humanos que por robos [⁸].
"Muevan sus fondos. El atacante no era sofisticado, solo revisó 200 UTXOs por dirección"
Pavine [⁹]