

MEETUP: Vulnerabilidad de COLDCARD
¿Se acabó la autocustodia de Bitcoin como la conocemos?
Durante años, muchos consideraron a ColdCard el "gold standard" de las hardware wallets de Bitcoin. A finales de julio, un error en la generación de números aleatorios —presente en su firmware desde 2021— reveló que sus dispositivos creaban frases semilla con muy poca entropía, permitiendo a un atacante reconstruir las llaves privadas y vaciar wallets sin siquiera tocarlas. Van más de 1,300 BTC robados (~80 millones de dólares) y la cifra sigue creciendo. Y no fue un solo modelo: la falla alcanzó a toda la línea (Mk3, Mk4, Mk5 y la Q), al grado de que Coinkite tuvo que liberar firmware corregido para todos. Lo más inquietante: muchas víctimas tenían su ColdCard air-gapped, en cold storage, en cajas fuertes que jamás tocaron internet. Y aun así perdieron sus fondos.
Te invitamos a un meetup para platicar de frente sobre lo que pasó y, sobre todo, cómo proteger tu Bitcoin:
Qué falló exactamente y por qué (la "mala entropía", explicada claro)
Cómo saber si tu setup pudo estar expuesto y qué hacer al respecto (guía de Coinkite: https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/)
Qué esquemas de autocustodia (passphrase, multisig, dados para entropía) te blindan contra este tipo de fallas del fabricante
Espacio abierto para resolver dudas y discutir ideas entre la comunidad
📍 Ray Bar, San Pedro Garza García.
🗓️ Miércoles 5 de agosto · 7:00 PM
🎟️ Registro gratuito