477 / 673CK-RNG

Incidente RNG de COLDCARD (2026)

Un fallo de integración envió la aleatoriedad crítica por un fallback predecible de MicroPython; las semillas afectadas requieren migración, no solo actualizar firmware.

Un fallo de integración envió la aleatoriedad crítica por un fallback predecible de MicroPython; las semillas afectadas requieren migración, no solo actualizar firmware.

La generación alcanzó el fallback determinista Yasmarang de MicroPython en vez del RNG físico previsto. El hash y el checksum BIP39 no podían ampliar el conjunto real de candidatos.

Coinkite incluye Mk3 4.0.1–4.1.9 y semillas de Mk4, Mk5 y Q anteriores a las versiones corregidas. Las estimaciones dependen del modelo y son límites preliminares, no una prueba de que todas las carteras sean igual de atacables.

Actualizar solo corrige futuras generaciones. Una semilla afectada sigue siéndolo al importarla en otro dispositivo. Dados privados o una frase BIP39 fuerte pueden añadir una barrera independiente; ante dudas debe seguirse la migración oficial.

Para obtener la imagen más completa, lee esta entrada junto con Entropía criptográfica, PRNG determinista, Generación de semilla, Suma de comprobación BIP39, Frase de contraseña BIP39, Entropía con dados. También enlazan con esta entrada Bits de entropía, Espacio de fuerza bruta, PRNG determinista, Compilación reproducible de firmware.

01

El hash no crea entropía ausente

02

Importa el firmware usado al crear

03

Actualizar no repara la semilla antigua

04

Multisig exige un cuórum de claves seguras

DOC · 001Coinkite — Technical Deep Dive into the Entropy IssueFuente primariaDOC · 002Coinkite — COLDCARD Security AdvisoryFuente primariaDOC · 003Block — Predictable RNG Fallback and 32-Bit ReseedFuente primaria
Revisado el 1 de agosto de 2026Fuentes primero · No es asesoramiento financiero