Un fallo de integración envió la aleatoriedad crítica por un fallback predecible de MicroPython; las semillas afectadas requieren migración, no solo actualizar firmware.
La generación alcanzó el fallback determinista Yasmarang de MicroPython en vez del RNG físico previsto. El hash y el checksum BIP39 no podían ampliar el conjunto real de candidatos.
Coinkite incluye Mk3 4.0.1–4.1.9 y semillas de Mk4, Mk5 y Q anteriores a las versiones corregidas. Las estimaciones dependen del modelo y son límites preliminares, no una prueba de que todas las carteras sean igual de atacables.
Actualizar solo corrige futuras generaciones. Una semilla afectada sigue siéndolo al importarla en otro dispositivo. Dados privados o una frase BIP39 fuerte pueden añadir una barrera independiente; ante dudas debe seguirse la migración oficial.
Para obtener la imagen más completa, lee esta entrada junto con Entropía criptográfica, PRNG determinista, Generación de semilla, Suma de comprobación BIP39, Frase de contraseña BIP39, Entropía con dados. También enlazan con esta entrada Bits de entropía, Espacio de fuerza bruta, PRNG determinista, Compilación reproducible de firmware.
El hash no crea entropía ausente
Importa el firmware usado al crear
Actualizar no repara la semilla antigua
Multisig exige un cuórum de claves seguras