Podemos confirmar que la BitBox02 y la BitBox02 Nova no están afectadas por la reciente vulnerabilidad de generación de semillas de Coldcard. Si tu billetera fue generada en una billetera de hardware de BitBox, no hay razón para preocuparse.

Ten en cuenta que hay una excepción importante: si originalmente generaste tus palabras de recuperación en un dispositivo de Coldcard afectado y luego las restauraste en una BitBox, la semilla en sí podría seguir siendo vulnerable. Explicamos esta distinción a continuación.

¿Qué ha pasado?

El 30 de julio de 2026, Coinkite advirtió a los usuarios sobre las semillas de billetera generadas en ciertos dispositivos y versiones de firmware de Coldcard. Según su aviso de seguridad, el problema afecta a:

  • Coldcard Mk3 con la versión de firmware 4.0.1 o posterior
  • Coldcard Mk4 y Mk5 con versiones de firmware anteriores a la 5.6.0
  • Coldcard Q con versiones de firmware anteriores a la 1.5.0Q

Para obtener más detalles, consulta la explicación técnica de Coinkite sobre la vulnerabilidad.

Si generaste una billetera en cualquiera de los dispositivos mencionados en el pasado, y todavía la usas activamente hoy, tus fondos podrían estar en riesgo. Mencionamos esto explícitamente, ya que también puede aplicarse a los usuarios de BitBox que importaron en su BitBox una billetera generada por los dispositivos de Coldcard afectados.

En tal caso, no entres en pánico e intenta mantener la calma. Tu siguiente paso debería ser crear una nueva billetera en la BitBox y enviar tus fondos desde la billetera afectada hacia la nueva. Nuestro equipo de soporte puede guiarte a través de los pasos concretos si necesitas ayuda para hacerlo.

Por qué es tan importante la calidad de la aleatoriedad

Toda billetera de Bitcoin comienza con un número aleatorio grande.

El tamaño de este número por sí solo no es suficiente. También debe ser impredecible, lo que también se conoce como "verdaderamente aleatorio". Si un generador de números aleatorios produce solo un conjunto de resultados limitado o predecible, un atacante puede buscar en ese conjunto mucho más pequeño en lugar de en todo el rango de billeteras posibles.

Es por esto que la seguridad de la billetera no solo depende de mantener las palabras de recuperación en privado, sino también de generarlas con la entropía suficiente en primer lugar. Explicamos este concepto con más detalle en nuestro artículo sobre lo difícil que es adivinar una frase semilla.

Cómo genera BitBox la semilla de una billetera

BitBox no depende de un solo generador de números aleatorios. Cuando una BitBox crea una nueva billetera, combina cinco fuentes independientes de entropía:

  1. Un verdadero generador de números aleatorios en el chip seguro.
  2. Un verdadero generador de números aleatorios en el microcontrolador.
  3. Un valor aleatorio instalado en cada BitBox durante la configuración de fábrica, único para cada dispositivo.
  4. Aleatoriedad proporcionada por el dispositivo anfitrión (host) que ejecuta la BitBoxApp.
  5. Un hash criptográfico derivado de la contraseña del dispositivo elegida por el usuario.

La ventaja de combinar diferentes fuentes de entropía de esta manera es la redundancia. Si se combina una buena aleatoriedad con una mala aleatoriedad, el resultado sigue siendo una buena aleatoriedad. En otras palabras, mientras que al menos una fuente independiente siga siendo impredecible para un atacante, el resultado también seguirá siendo impredecible. Por lo tanto, una fuente débil o comprometida no puede, por sí sola, comprometer la billetera. Esto es parte de nuestro enfoque de defensa en profundidad.

Auditamos continuamente nuestro propio código de firmware, incluyendo investigaciones con modelos de IA de vanguardia, y podemos confirmar que una revisión inicial de la lógica de generación de billeteras en el firmware de BitBox demostró que la implementación funciona según lo previsto y como se describe anteriormente.

Esta implementación en el firmware de código abierto de BitBox puede ser revisada por investigadores de seguridad independientes, mientras que las compilaciones reproducibles permiten verificar que el firmware publicado coincide con el código fuente público. También puedes encontrar una descripción más amplia en la página de seguridad de BitBox.

Por qué BitBox no se ve afectada

El reciente aviso de seguridad de Coldcard no describe un fallo en Bitcoin en sí ni en los estándares de las billeteras. Se refiere a un error en cómo el firmware de Coldcard específicamente generó y utilizó el número aleatorio subyacente durante la creación de la billetera, lo que resultó en una aleatoriedad débil.

BitBox utiliza un hardware diferente, un firmware diferente y múltiples fuentes de entropía, tal como se describió anteriormente. Ni la BitBox02 ni la BitBox02 Nova comparten código relevante al respecto con el firmware de Coldcard. Por lo tanto, las billeteras generadas en una BitBox no se ven afectadas por esta vulnerabilidad.

¿Qué debo hacer para mantenerme a salvo?

Si la semilla de tu billetera fue generada en una BitBox02 o BitBox02 Nova, no es necesario realizar ninguna acción. No hay necesidad de cambiar la configuración de tu billetera ni de mover tus fondos.

Como siempre, mantente alerta ante los intentos de phishing que utilizan noticias de seguridad para crear urgencia. BitBox nunca te pedirá tus palabras de recuperación. Nunca las introduzca en ningún lugar, excepto directamente en una billetera de hardware de confianza.

No dudes en ponerte en contacto con nuestro equipo de soporte en caso de que aún tengas alguna pregunta.

El equipo de BitBox


¿Aún no tienes una BitBox?

Proteger tus criptomonedas no tiene por qué ser complicado. Las billeteras de hardware BitBox almacenan las llaves privadas de tus criptomonedas sin conexión, para que puedas gestionar tus monedas de forma segura.

Tanto la BitBox02 Nova como la BitBox02 también están disponibles en una edición exclusiva para Bitcoin, con un firmware radicalmente enfocado: menos código significa una menor superficie de ataque, lo que mejora aún más tu seguridad si solo guardas bitcoin.

¡Consigue una BitBox02 Nova o una BitBox02 en nuestra tienda!


Shift Crypto es una empresa privada con sede en Zurich, Suiza. Nuestro equipo de colaboradores de Bitcoin, expertos en criptomonedas e ingenieros de seguridad crea productos que permiten a los clientes disfrutar de un viaje sin estrés desde el nivel de principiante hasta el nivel de maestría en la gestión de criptomonedas. La BitBox02, nuestra billetera de hardware de segunda generación, permite a los usuarios almacenar, proteger y realizar transacciones con Bitcoin y otras criptomonedas con facilidad, junto con su software complementario, la BitBoxApp.