Un fallo crítico en la generación de números aleatorios en ciertos dispositivos Coldcard ha puesto en jaque la seguridad de miles de usuarios de Bitcoin. El problema, centrado en la debilidad de la entropía —la aleatoriedad necesaria para crear las frases semilla que controlan el acceso a las billeteras—, permitió que atacantes vaciaran fondos de direcciones vulnerables.
La resiliencia de la comunidad en Corea del Sur
A diferencia de otras regiones, la comunidad de Bitcoin en Corea del Sur ha logrado mantenerse prácticamente ilesa ante este incidente. Según el analista Koji Higashi, este resultado no se debe a la suerte, sino a la fortaleza estructural de sus hábitos de gestión de la autocustodia. El experto destacó que los usuarios coreanos no confían ciegamente en la aleatoriedad interna de un solo proveedor de hardware.
En lugar de depender exclusivamente de los dispositivos, los líderes de la comunidad en el país promueven métodos intencionalmente analógicos para garantizar la seguridad. Entre estas prácticas se encuentran:
- Lanzar dados físicos o monedas para generar entropía real.
- Crear las mnemotécnicas BIP39 de forma totalmente fuera de línea.
- Utilizar calculadoras físicas para convertir binario a decimal, evitando el uso de teléfonos móviles.
Estas guías locales describen procesos rigurosos, como lanzar una moneda entre 128 o 256 veces para asegurar la integridad de las semillas de 12 o 24 palabras.
Vulnerabilidad y dependencia de información
El impacto en las comunidades angloparlantes fue significativamente mayor. Muchos defensores de la autocustodia sufrieron pérdidas debido a una dependencia excesiva de la información de influencers, algunos de los cuales mantenían vínculos comerciales con fabricantes de hardware. Esto creó cámaras de eco que reforzaron la confianza en productos cuya debilidad técnica no había sido verificada de manera independiente.
Ante la gravedad de la situación, el fabricante de los dispositivos respondió mediante la destrucción del inventario restante que presentaba la vulnerabilidad y solicitó a los usuarios la generación de nuevas semillas para proteger sus activos.
