Miles de personas siguieron todos los consejos de seguridad al pie de la letra y lo perdieron todo igual. Os explico qué falló en Coldcard y si la autocustodia sigue mereciendo la pena.
Guardadlo para leerlo en un sitio tranquilo, porque hoy vamos a ver por qué se han robado tantos Bitcoin de cold wallets, la historia de robos tanto en autocustodia como en exchanges según River y, por último, tips para cualquier cold wallet.
Sin más preámbulos, empecemos:
🟠 Coldcard y la generación de frases semilla
Por si alguien anda despistado: Coldcard es una hardware wallet solo para Bitcoin que fabrica Coinkite, una empresa canadiense con sede en Toronto. Hace unas semanas se descubrió un error en su firmware que hacía que los dispositivos no usasen su generador de aleatoriedad de hardware para crear las seeds, sino uno de software que arrancaba con datos que no son secretos: el número de serie del aparato y el reloj interno.
Y aquí está la clave, porque esto es lo que hay que entender: vuestra seed debería tener 128 bits de entropía, o sea de aleatoriedad real. Con eso, adivinarla es imposible por matemáticas puras.
Pues bien, al usar el número de serie y el reloj interno, en las Mk3 los bits de entropía bajaron a unos 40. Y ojo, que 40 frente a 128 no quiere decir tres veces más fácil, la diferencia es abismal. En este caso, con un programa hecho en un fin de semana y potencia de cálculo se podía llegar a las claves en cuestión de horas.
El golpe a la autocustodia ha sido muy duro porque todos esos usuarios no hicieron nada mal. Es más, siguieron los pasos que siempre se dicen por internet: cómprate una cold wallet, genera la frase y guarda tus criptomonedas teniendo cuidado a dónde entras y, sobre todo, no compartas nunca tu seed phrase.
Pues incluso así, toda esa gente lo perdió todo.
Es por ello que nos viene una duda clara: ¿la autocustodia vale la pena?
🟠 Los robos durante la historia
La pregunta a priori parece difícil de responder después de este robo, pero hay que poner las cosas en contexto: se han robado 1.778 bitcoin:native desde que empezó este ataque, confirmados por Galaxy Research a 14 de agosto. Hay una cuarta oleada que ninguna víctima ha confirmado todavía y que, de validarse, llevaría la cifra hasta unos 2.400.
Suena a mucho hasta que lo comparas. Mt. Gox se llevó entre 650.000 y 850.000 BTC. Estamos hablando de que el mayor robo de la historia en cold wallets es unas 400 veces más pequeño que el mayor robo en un exchange. Os dejo imagen más abajo con los ataques más grandes.
Pero Sebas, si llevan literalmente semanas saqueando wallets, ¿cómo es posible que se hayan llevado tan poco en comparación?
Pues porque:
▪️ Mucha gente, incluso usando Mk3, generó su frase semilla con dados o palabras personalizadas, y otros usaron la frase que les dio el dispositivo pero le añadieron una passphrase. Esos se salvaron.
▪️ La gente, cuando se dio cuenta, empezó a mover BTC a otro sitio de forma provisional, incluidos los exchanges. El saldo en direcciones de exchanges centralizados subió de 2,703 a 2,715 millones de BTC justo después del exploit, lo contrario de lo que pasó con FTX.
Y aquí está para mí el punto importante, y quiero decirlo bien: esto no demuestra que la autocustodia sea más segura. Lo que demuestra es que en autocustodia puedes reaccionar. Los usuarios pudieron o bien tener más capas de seguridad puestas de antemano, o bien mover el BTC a otro sitio cuando saltó la alarma. Cuando eso le pasa a un tercero y tu dinero está ahí dentro, te resignas a mirar. Preguntadle a los de FTX.
Otro dato que da esperanza: alrededor del 90% del BTC robado en Coldcard sigue sin moverse. Está identificado, trazado y compartido con exchanges y fuerzas de seguridad. Mover 112 millones de dólares en BTC hoy es mucho más difícil que hace una década.
Ahora vamos a sacar las matemáticas generales y a ver cuánta gente ha sido afectada haciéndolo bien pero usando un servicio centralizado de custodia, y cuánta lo ha perdido todo usando la famosa autocustodia.
El estudio es de River, se llama "Bitcoin Custody Report" y está actualizado a 14 de agosto por si queréis verlo. Estas cifras se hicieron virales el 3 de agosto cuando Willy Woo las publicó, y CZ respondió al día siguiente diciendo que estadísticamente es más seguro dejar las monedas en un exchange. Vamos a ver si eso es verdad.
Dicho esto, empezamos:
1️⃣ Perdido por autocustodia: 1,57 millones de BTC
Antes de asustarse, hay que entender qué mide ese número, porque no es lo que parece.
River no ha contado robos. Lo que ha hecho es mirar la cadena, coger las monedas que llevan años sin moverse y asumir que están perdidas. O sea, son claves extraviadas, discos duros tirados, contraseñas olvidadas y gente que se murió sin dejar instrucciones a nadie. Y quizás ni eso: puede que parte de esas monedas estén perfectamente vivas en manos de algún maximalista millonario que lleva quince años sin tocarlas. Nadie lo sabe.
Además, el 98% de esas pérdidas son anteriores a 2020. Estamos hablando de la época de las wallets de papel, no de la autocustodia con hardware de hoy.
Resumiendo: es una estimación de monedas dormidas, no un recuento de robos.
2️⃣ Perdido en exchanges: 1,51 millones de BTC
Aquí el sesgo va en dirección contraria, y por eso comparar las dos cifras sin más es tramposo.
River solo cuenta lo que acabó documentado en una demanda o en una quiebra. Todo lo que no llegó a los tribunales no está. Es un suelo, no un techo. Pero al mismo tiempo tampoco descuentan lo que se devolvió años después, como los 94.000 BTC de Bitfinex que recuperó el DOJ en 2022.
En términos de BTC, la mayor parte del daño es anterior a 2013. Pero ojo con leer eso como que ya pasó: solo en 2022 se perdieron más de 100.000 BTC en plataformas scam que ofrecían rendimiento sobre tu bitcoin y acabaron quebrando tras palmar en préstamos. Eso son unos 2.000 millones de dólares de la época y no es historia antigua.
Para que veáis todos los eventos gordos de la historia de las cripto, os he dejado foto abajo.
Entonces, ¿qué nos dicen estos números?
Que son parecidos pero no miden lo mismo, y por eso el titular de "es más seguro el exchange" no se sostiene.
En autocustodia, lo que hay son en su mayoría errores humanos y monedas que igual ni siquiera están perdidas. En exchanges, aunque la cifra sea casi idéntica, detrás hay hackeos, malversación y quiebras por mala gestión del dinero ajeno. Son fallos de naturaleza distinta.
Y hay una diferencia que las cifras no capturan: el error de autocustodia es tuyo y es evitable. El del exchange no depende de ti hagas lo que hagas.
🟠 Conclusión y tips
La cosa está en que la autocustodia no es para todo el mundo. Debes tener un nivel alto de conocimiento y saber muy bien dónde te estás metiendo, porque sin las llaves estás fuera. Por ello están y seguirán existiendo los servicios de terceros para la custodia.
Y con la IA vemos además cómo todo se está poniendo más difícil. Acabamos de tener dos filtraciones de datos seguidas: Trezor el 13 de agosto, con 13.689 clientes expuestos a través de su proveedor logístico, y SafePal ayer mismo, con casi 40.000.
En ninguno de los dos casos se comprometieron seeds ni fondos, pero se filtraron nombres, teléfonos y direcciones físicas. Y ese riesgo no es el phishing, es el de que alguien sepa dónde vives sabiendo que tienes cripto. Chainalysis lleva contabilizados más de 30 millones de dólares robados en ataques físicos violentos solo en lo que va de 2026.
Por ello, si ves que no puedes con la autocustodia, tienes exchanges centralizados serios y regulados bajo MiCA donde guardar tus BTC. Pero si ves que puedes y te consideras capaz, nada mejor que la autocustodia. Ya hemos visto que los números hablan por sí solos.
De esto, como consejos os digo:
▪️ Si generaste tu seed en una Coldcard con firmware afectado, actualizar el firmware NO arregla nada. La seed vieja sigue siendo predecible. Hay que generar una seed nueva en firmware parcheado y mover los fondos. Esto es lo primero y lo más urgente.
▪️ No confiéis ciegamente en el generador de aleatoriedad de ningún dispositivo, sea la marca que sea. Si vais a guardar cantidades serias, generad la entropía vosotros con dados.
▪️ Ponedle passphrase. Quien la tenía se ha salvado. Pero entendedlo bien: es una capa extra, no un sustituto de migrar a una seed nueva si la vuestra está comprometida.
▪️ Comprad los dispositivos directamente al fabricante y, si podéis, evitad recibirlos en casa después de lo de Trezor.
▪️ Haced una prueba de recuperación al menos una vez al año. De nada sirve el backup si nunca lo has probado.
Yo la verdad que no tenía passphrase y ya estoy con ello porque no me la quiero jugar.
Ahora, después de toda esta chapa, quiero leeros: ¿dónde guardáis vosotros vuestros BTC y habéis cambiado algo después de esto?