Tras la confirmación del robo masivo de bitcoin (BTC) debido a una vulnerabilidad en los monederos Coldcard, el director de tecnología (CTO) de Trezor, Tomas Susanka, enfatizó la importancia crítica de la aleatoriedad al generar las semillas de recuperación.
El ejecutivo advirtió que, si la entropía inicial es débil, el resto de las medidas de seguridad de una hardware wallet resultan inútiles para proteger las claves privadas.
Tal como reportó CriptoNoticias este 31 de julio de 2026, un defecto en el generador de números aleatorios (RNG) del firmware de ciertos equipos Coldcard permitió la sustracción de al menos 594 bitcoin. Un error impidió que el sistema añadiera entropía real, facilitando que atacantes recalcularan las claves de manera remota.
En respuesta a este escenario, Susanka explicó a través de su cuenta en X que la aleatoriedad es el cimiento sobre el cual se sostiene la seguridad de cualquier monedero físico. «Si te equivocas en esto, nada más importa. Ni el elemento seguro, ni el aislamiento de la red (air-gap), ni el respaldo en metal», sentenció el CTO.
El especialista detalló que una entropía predecible durante la inicialización del dispositivo expone los fondos a ser drenados a distancia sin necesidad de contacto físico con el equipo. El atacante solo necesita trabajar en retrospectiva para recrear las claves privadas, un proceso que, según indicó, se ve acelerado actualmente por el uso de herramientas de inteligencia artificial.
Para mitigar este riesgo, Susanka destacó la importancia de no depender de una única fuente al momento de generar la aleatoriedad.
En el caso de Trezor, el ejecutivo explicó que mezclan la entropía del microcontrolador (MCU) del dispositivo con la del equipo anfitrión (computadora o teléfono). Además, en sus modelos más recientes han incorporado múltiples fuentes adicionales para garantizar una entropía sólida de 128 bits, implementando salvaguardas para evitar que versiones de prueba con baja aleatoriedad lleguen a los usuarios.
Finalmente, el CTO cuestionó la efectividad absoluta de los dispositivos completamente aislados de la red, conocidos como air-gapped. Argumentó que prescindir de la conexión no implica mayor seguridad si la generación de números es débil. Al no conectarse a un equipo anfitrión, estos monederos pierden una valiosa fuente extra de entropía, dejando los activos digitales expuestos si el algoritmo interno falla.
Vale apuntar que estas declaraciones provienen del CTO de una empresa que compite directamente con Coinkite, fabricante de Coldcard, y llegan en el contexto de un incidente de seguridad ajeno a Trezor. Conviene, por tanto, tomar la descripción de su propia arquitectura con la distancia habitual hacia el análisis que una compañía hace de sí misma.
criptonoticias.com