Una falla grave en la generacion de entropia de las billeteras de hardware Coldcard (modelos MK2, MK3, MK4, MK5 y Q) ha provocado el vaciado de miles de bitcoins, y los ataques se intensifican. Segun un analisis tecnico publicado por Wizardsardine, cualquier semilla creada en un Coldcard desde 2021 es vulnerable, a menos que se haya generado con mas de 50 lanzamientos de dados. Coinkite, fabricante del dispositivo, distribuyo el 31 de julio firmware de emergencia (4.2.0 para MK3, 5.6.0 para MK4 y MK5, y 1.5.0Q para el modelo Q), que corrige la entropia para semillas nuevas, pero no repara las ya generadas con firmware defectuoso. Por ello, actualizar el firmware no protege los fondos existentes. Los usuarios deben migrar sus fondos a una configuracion nueva lo antes posible.
El articulo detalla ademas el impacto para usuarios de Liana, con plantillas como herencia simple o multisig expandible. Una ruta de gasto queda comprometida cuando el numero de claves afectadas alcanza el umbral requerido; las rutas primarias pueden vaciarse de inmediato, mientras que las rutas de recuperacion dependen del timelock. Tambien se alerta de que un atacante puede intentar reemplazar transacciones pendientes mediante aumento de comision, por lo que se recomienda no difundir transacciones en difusion directa y usar servicios fuera de banda como Slipstream de MARA.
