Si las palabras de recuperación de tu billetera se generaron con firmware de Coldcard afectado, crea una billetera completamente nueva en tu BitBox y transfiere los bitcoin a una dirección de esa nueva billetera. No utilices las palabras de recuperación de Coldcard para crear la billetera de destino: restaurarlas en otro dispositivo vuelve a crear las mismas claves potencialmente expuestas, no unas nuevas.

Las billeteras creadas originalmente en una BitBox no están afectadas por esta vulnerabilidad concreta. La situación cambia si las palabras se generaron primero en una Coldcard afectada y después se restauraron en una BitBox. Encontrarás más contexto en el artículo BitBox no se ve afectada por la vulnerabilidad del RNG de Coldcard.

El procedimiento principal de esta guía presupone una billetera Bitcoin de firma única desde la que todavía puedes autorizar transacciones. Si utilizas multisig o ya no tienes acceso al dispositivo de firma anterior, consulta primero Situaciones especiales de migración antes de restablecer o modificar ningún dispositivo.

Comprueba si tu billetera Coldcard está afectada

Lo que determina el riesgo es dónde y con qué firmware se generaron las palabras de recuperación. El dispositivo que contiene hoy la billetera no cambia su origen. Del mismo modo, actualizar el firmware corrige la generación de futuras billeteras, pero no sustituye las palabras que ya se crearon.

Según la información disponible el 1 de agosto de 2026, CoinKite considera afectados los siguientes casos:

  • Coldcard Mk3: palabras de recuperación generadas con firmware 4.0.1 a 4.1.9.
  • Coldcard Mk4 y Mk5: palabras de recuperación generadas antes del firmware estándar 5.6.0 o del firmware Edge 6.6.0X.
  • Coldcard Q: palabras de recuperación generadas antes del firmware estándar 1.5.0Q o del firmware Edge 6.6.0QX.

Antes de migrar, consulta el aviso de seguridad de Coldcard de CoinKite (solo en inglés), ya que la investigación y las versiones indicadas podrían cambiar.

La evaluación pública del incidente se amplió desde dispositivos Coldcard antiguos a otros modelos. Por eso, si no puedes determinar con certeza que las palabras creadas en tu Coldcard quedan fuera de las condiciones potencialmente afectadas, lo prudente es tratar la billetera como potencialmente afectada y migrarla. Esta precaución no significa que todas las billeteras Coldcard hayan sido explotadas; evita que la seguridad de tus bitcoin dependa de una duda sobre el firmware o la entropía utilizada.

Tampoco basta con conocer una cantidad aislada de tiradas de dados para demostrar que una billetera cuyo proceso de creación no está claro es segura. Si no puedes verificar de forma independiente todo el proceso de generación, además de la calidad y la privacidad de la entropía, migra a una billetera nueva. Puedes consultar la explicación ¿Puedo crear una billetera con mi propia entropía?. Si decides generar la nueva billetera con dados, sigue de principio a fin la guía completa de BitBox (solo en inglés), sin combinar pasos ni umbrales de otros métodos. Para la mayoría de los usuarios, la generación normal de una billetera en BitBox es la opción recomendada y más sencilla.


Antes de empezar

Prepara todo el proceso con antelación para distinguir con claridad las dos billeteras y sus respectivas copias de seguridad.

Crea una billetera de destino nueva; no reutilices las palabras anteriores

La billetera de destino debe basarse en nuevos datos de recuperación generados por BitBox. Si solo tienes una BitBox, puedes restaurar temporalmente la billetera afectada en ese mismo dispositivo para firmar la transacción, pero nunca debes convertirla en la billetera de destino.

 

Necesitas:

  • Acceso a la billetera Coldcard afectada y al software que utilizas habitualmente con ella.
  • Una BitBox para la nueva billetera de destino. Si la billetera afectada ya está restaurada en una BitBox, usar otro dispositivo de firma es la opción más sencilla. Si solo tienes una BitBox, sigue el procedimiento específico de Las palabras de recuperación afectadas ya están en una BitBox.
  • La versión más reciente de la BitBoxApp, descargada desde la página oficial de BitBox en español.
  • La tarjeta microSD incluida o el material necesario para el método de copia de seguridad que hayas elegido.
  • Un entorno privado en el que nadie pueda observar contraseñas del dispositivo, passphrases, datos de recuperación ni la manipulación de las copias de seguridad.

Antes de restablecer un dispositivo en el procedimiento principal, comprueba que puedes abrir la billetera afectada y autorizar una transacción. Si no es posible, no restablezcas la BitBox que contiene la nueva billetera de destino; consulta primero el caso especial correspondiente.

Comprueba la copia necesaria antes de cada restablecimiento

Al restablecer la BitBox, la billetera almacenada en el dispositivo se elimina. Antes de continuar, asegúrate de tener la copia de seguridad completa y, si corresponde, la passphrase opcional exacta de la billetera que necesitarás a continuación. Con una sola BitBox, no cambies de billetera hasta que ambas copias estén identificadas sin ambigüedad y puedan restaurarse.

 

Transfiere tus bitcoin a una nueva billetera BitBox

Si no hay señales de movimientos no autorizados, una pequeña transacción de prueba confirma que puedes enviar a la dirección verificada de la nueva billetera. En cambio, si alguien ya está vaciando la billetera anterior, esperar esa confirmación puede aumentar el riesgo.

Los movimientos no autorizados cambian la prioridad

Si ves una transacción saliente que no has creado u otros indicios de que los bitcoin se están moviendo sin tu permiso, esperar una prueba puede costar un tiempo valioso. Crea y protege la nueva billetera BitBox, verifica la dirección de destino completa en la pantalla de la BitBox y valora transferir de inmediato todo el saldo restante con una comisión de red adecuada. La urgencia nunca justifica omitir la verificación de la dirección en el dispositivo.

 
  1. Instala o actualiza la BitBoxApp desde la página oficial de BitBox.
  2. Genera datos de recuperación nuevos para la billetera de destino. Conecta una BitBox nueva o una BitBox que puedas restablecer sin perder tu único acceso a los fondos. En la BitBoxApp, selecciona Crear billetera y sigue la guía Cómo configurar tu BitBox02 con una copia de seguridad en la tarjeta microSD. Si quieres generar deliberadamente las primeras 23 palabras con dados, detén aquí el procedimiento normal y sigue la guía completa de BitBox (solo en inglés). Nunca uses las palabras de Coldcard afectadas para la billetera de destino.
  3. Verifica la nueva copia de seguridad según el método elegido. En el procedimiento normal, termina la copia en la tarjeta microSD, retira la tarjeta y guárdala separada de la BitBox. Si utilizas el método con dados, completa la verificación de las palabras descrita en esa guía antes de recibir bitcoin.
  4. Abre tu cuenta de Bitcoin en la BitBoxApp y selecciona Recibir.
  5. Compara la dirección de recepción completa de la BitBoxApp con la que aparece en la pantalla de la BitBox. Continúa solo si coinciden exactamente. Encontrarás el procedimiento detallado en Cómo recibir Bitcoin con la BitBoxApp y tu BitBox02.
  6. Abre la billetera Coldcard afectada en el software que utilizabas hasta ahora. Comprueba que has seleccionado la cuenta correcta y, si existe, la billetera correspondiente a la passphrase adecuada.
  7. Decide si conviene realizar una transacción de prueba. Si no hay movimientos no autorizados, continúa con la prueba. Si alguien está moviendo bitcoin sin tu permiso, omítela y utiliza para el saldo restante la dirección verificada en el paso 5.
  8. Envía una cantidad pequeña desde la billetera afectada a la dirección de BitBox verificada. Antes de confirmar en la Coldcard, revisa la dirección y la comisión de red.
  9. Espera hasta que la transacción aparezca en la BitBoxApp y reciba una confirmación en la red Bitcoin. Así sabrás que la nueva billetera ha recibido la cantidad de prueba en la dirección comprobada.
  10. Genera otra dirección de recepción en la BitBoxApp y verifícala por completo en la BitBox.
  11. Transfiere el saldo restante a la dirección verificada. Si omitiste la prueba por movimientos no autorizados, utiliza la dirección del paso 5; de lo contrario, usa la nueva dirección del paso 10. Revisa todos los datos y elige una comisión de red adecuada a la situación antes de firmar.
  12. Repite la transferencia para cada cuenta afectada y cada billetera con passphrase que contenga saldo. Cada passphrase crea una billetera distinta, por lo que sus fondos no aparecen en la billetera estándar ni bajo otra passphrase.
  13. Espera hasta que todas las transferencias finales aparezcan como confirmadas en la BitBoxApp.
  14. Revisa todas las cuentas y billeteras con passphrase que hayas utilizado con las palabras de recuperación de Coldcard. No debería quedar en ellas ningún saldo que quisieras migrar.
  15. Marca las palabras de recuperación y las copias antiguas de Coldcard como fuera de uso: no utilizar para nuevos depósitos. Consérvalas hasta confirmar toda la migración y descartar que pueda llegar algún pago retrasado a una dirección anterior.

La migración termina cuando todos los bitcoin previstos están confirmados en la nueva billetera BitBox y ninguna de las billeteras migradas conserva un saldo que quisieras transferir. Guarda la nueva copia de seguridad en privado, sin conexión y separada de la BitBox.

Protege las copias de ambas billeteras durante la migración

En el procedimiento normal, los dos conjuntos de datos de recuperación permanecen sin conexión. La opción de emergencia con una billetera de software, descrita más adelante, es la única excepción de este artículo; después de usarla, las palabras introducidas deben considerarse comprometidas de forma permanente.

Nunca escribas palabras de recuperación en un sitio web, una extensión del navegador, un gestor de contraseñas, un servicio en la nube, un formulario de soporte ni un chatbot de IA. El soporte de BitBox nunca te pedirá palabras de recuperación, una passphrase, copias de seguridad, contraseñas del dispositivo ni claves privadas.

 

Situaciones especiales de migración

El procedimiento principal es más sencillo cuando puedes firmar con el dispositivo anterior mientras otra BitBox contiene la nueva billetera de destino. Si tu configuración es distinta o tienes dudas sobre una copia, una passphrase, una cuenta o el orden de los restablecimientos, no cambies nada todavía. El formulario de contacto de BitBox en español permite pedir ayuda para planificar los pasos que realizarás con BitBox, aunque el equipo de soporte no puede acceder a tu billetera ni ejecutar transacciones por ti.

Las palabras de recuperación afectadas ya están en una BitBox

La billetera sigue potencialmente afectada porque sus palabras se generaron originalmente en una Coldcard. Siempre que sea posible, mantén el acceso a la billetera anterior mediante la Coldcard original u otra billetera de hardware de confianza, mientras una BitBox independiente contiene la nueva billetera de destino.

También puedes completar la migración con una sola BitBox, pero tendrás que restablecer y restaurar el dispositivo varias veces. Prepara de antemano este orden:

  1. Mientras la billetera afectada siga abierta, verifica que tienes todas sus palabras de recuperación y, si corresponde, la passphrase opcional exacta. Comprueba además que estás viendo las cuentas que contienen los bitcoin que quieres migrar. Si falta algún dato o no estás seguro, no restablezcas la BitBox.
  2. Restablece la BitBox y crea una billetera completamente nueva. Termina y verifica su copia de seguridad, y asígnale un nombre claro para no confundirla con la copia de la billetera afectada.
  3. Genera en la nueva billetera la dirección o las direcciones de recepción que necesitarás. Verifica cada dirección completa en la pantalla de la BitBox y anótala o guárdala exactamente como aparece. No confíes en una dirección copiada que no hayas comprobado en el dispositivo.
  4. Decide si realizarás una transacción de prueba. Si no hay urgencia, la prueba aporta una comprobación adicional, aunque exige más cambios de billetera. Restaura la billetera afectada con sus palabras de recuperación, compara la dirección de la transacción con el destino verificado y envía la prueba. Después, restaura la billetera nueva para comprobar que la prueba ha llegado y vuelve a la afectada para enviar el resto. Si hay movimientos no autorizados u otra urgencia que desaconseje estas esperas, restaura la billetera afectada, compara la dirección completa y envía directamente el saldo previsto.
  5. Antes de cada cambio, comprueba de nuevo que tienes la copia completa y, si corresponde, la passphrase de la billetera que vas a abandonar. Solo entonces restablece la BitBox y restaura la billetera necesaria para el siguiente paso.
  6. Una vez realizada la transferencia, restablece la BitBox por última vez y restaura la billetera nueva desde su copia verificada. Utiliza, según corresponda, la guía para restaurar con palabras de recuperación o para restaurar desde una copia de seguridad en microSD. Comprueba en la BitBoxApp que todos los bitcoin previstos han llegado y están confirmados.
  7. Conserva la nueva billetera en la BitBox. Marca las palabras de Coldcard como fuera de uso y deja de utilizar sus direcciones para nuevos depósitos.

Este procedimiento funciona, pero aumenta la posibilidad de elegir la copia equivocada o quedarte temporalmente sin un acceso directo para firmar. Si el orden o alguna restauración no están claros, utiliza otra billetera de hardware de confianza o contacta con el soporte de BitBox antes de continuar. Nunca compartas secretos de la billetera.

Tu Coldcard ya no funciona

La opción preferente es restaurar las palabras afectadas en otra billetera de hardware de confianza, manteniendo disponible la nueva billetera BitBox como destino. De esta forma, las palabras antiguas no se introducen en un ordenador o teléfono de uso general.

Si no tienes una billetera de hardware compatible y la migración es urgente, una billetera de software de confianza puede devolverte antes el acceso necesario para firmar. Se trata de una opción de emergencia con mayor riesgo, no de una alternativa equivalente. Valora si ya hay movimientos no autorizados, el valor de los fondos en riesgo, el estado de seguridad del ordenador o teléfono disponible y el tiempo necesario para conseguir otra billetera de hardware.

Una billetera de software expone las palabras anteriores

Al introducir las palabras de recuperación en un ordenador o teléfono, pueden quedar expuestas a malware, capturas de pantalla o copias automáticas. Considéralas comprometidas para siempre, incluso si después eliminas la aplicación. Nunca las introduzcas en un sitio web, una extensión del navegador, un formulario de soporte, un servicio en la nube ni un chatbot de IA.

 

Antes de recurrir a esta opción, crea y protege la nueva billetera BitBox y verifica en el dispositivo la dirección de destino completa. Descarga la aplicación únicamente desde la página oficial del proveedor y comprueba que admita el tipo de cuenta anterior. Introduce las palabras y la passphrase exacta solo dentro de esa aplicación, y transfiere el saldo previsto a la dirección de BitBox verificada. Si no aparecen las cuentas o cantidades esperadas, vuelve a comprobar la passphrase, el tipo de cuenta y los datos de recuperación en lugar de concluir que la billetera está vacía.

Cuando la transferencia esté confirmada, deja fuera de uso de forma permanente las palabras de recuperación antiguas. Eliminar la billetera de software reduce la exposición local posterior, pero no revierte el hecho de haber introducido las palabras en un dispositivo conectado. Si no hay movimientos no autorizados y se trata de cantidades mayores, esperar a disponer de una billetera de hardware de confianza puede suponer un riesgo menor en conjunto.

Utilizas una passphrase

Una passphrase BIP-39 fuerte y exclusiva puede añadir una barrera independiente, pero no modifica las palabras de recuperación ni demuestra que una billetera Coldcard incierta esté fuera del alcance del incidente. Como cada passphrase crea una billetera distinta, debes identificar y migrar por separado todas las que contengan saldo. Nunca compartas la passphrase con el soporte.

Utilizas multisig

No apliques sin cambios el procedimiento de firma única a una configuración multisig. Sustituir un dispositivo de firma afectado puede exigir una política de billetera nueva, datos verificados de los cosignatarios, una nueva copia de seguridad del descriptor y una verificación coordinada de direcciones. Antes de transferir fondos o restablecer un dispositivo, prepara un plan específico para tu configuración y contacta con el soporte si vas a migrar a BitBox.


Por qué una billetera nueva creada en BitBox no está afectada

El incidente de Coldcard se refiere al valor aleatorio con el que el firmware afectado generaba las palabras de recuperación. BitBox utiliza un diseño diferente y combina cinco fuentes de entropía independientes:

  • un generador de números aleatorios reales en el chip seguro;
  • un generador de números aleatorios reales en el microcontrolador;
  • un valor aleatorio único instalado durante la producción;
  • datos aleatorios del ordenador o teléfono que ejecuta la BitBoxApp;
  • un valor criptográfico derivado de la contraseña del dispositivo.

La combinación ofrece protección por capas: la nueva billetera sigue siendo impredecible siempre que al menos una fuente independiente también lo sea para un atacante. Además, BitBox publica el código fuente del firmware, permite compilaciones reproducibles, mantiene un programa de recompensas por fallos y somete sus productos a revisiones continuas.

Puedes consultar más información técnica en Seguridad en todos los niveles y en el artículo sobre el incidente BitBox no se ve afectada por la vulnerabilidad del RNG de Coldcard.


Preguntas frecuentes

¿Puedo restaurar mis palabras de recuperación de Coldcard en una BitBox y seguir usando la billetera?

No. Las mismas palabras vuelven a crear en la BitBox la misma billetera y las mismas claves. Si no dispones de otro dispositivo de firma, puedes restaurar temporalmente la billetera afectada para autorizar la migración, pero el destino debe ser una billetera nueva con datos de recuperación nuevos.

¿Una actualización del firmware de Coldcard vuelve segura mi billetera actual?

No. El firmware corregido evita el problema al crear futuras billeteras, pero no modifica palabras de recuperación ya generadas. Si se crearon en condiciones potencialmente afectadas o no puedes determinar su estado, migra a una billetera nueva.

¿Debo migrar una billetera creada originalmente en una BitBox?

No. Una billetera creada originalmente en una BitBox no está afectada por esta vulnerabilidad concreta. Solo debes migrar si las palabras se originaron en una Coldcard afectada, aunque después se restauraran en una BitBox.

¿Puedo completar la migración con una sola BitBox?

Sí, siempre que tengas los datos de recuperación completos y claramente identificados de la billetera afectada, además de una copia verificada de la billetera nueva. Tendrás que restablecer la BitBox varias veces, restaurar en cada momento la billetera necesaria y terminar con la nueva billetera en el dispositivo. Utilizar otro dispositivo de firma es más sencillo y reduce el riesgo de confundir las copias.

¿Puedo usar una billetera de software si mi Coldcard ya no funciona?

Una billetera de software compatible puede ofrecer acceso de emergencia para firmar, pero introducir las palabras en un ordenador o teléfono añade otro riesgo de exposición. Si el tiempo lo permite, utiliza una billetera de hardware de confianza. Si la urgencia justifica la opción de software, prepara y verifica primero el destino de BitBox, transfiere el saldo cuanto antes y no vuelvas a utilizar las palabras antiguas.

¿Qué hago si mi modelo o firmware de Coldcard no aparece en la lista?

Si no puedes confirmar que las palabras se generaron fuera de las condiciones potencialmente afectadas, trata la billetera como potencialmente afectada y migra por precaución. Esto no significa que todas las configuraciones desconocidas hayan sido explotadas; evita que la seguridad de tus bitcoin dependa de información que no puedes verificar.

¿Qué ocurre si utilicé dados al crear la billetera Coldcard?

No te bases en una cantidad aislada de tiradas para concluir que la billetera no está afectada. Solo puedes extraer una conclusión fiable si eres capaz de verificar de forma independiente el proceso completo, la calidad de la entropía y su privacidad. Ante la duda, migra a una billetera nueva. Para crearla con aleatoriedad física, consulta primero la explicación en español y sigue después la guía completa de BitBox (solo en inglés) sin mezclar métodos.

¿Qué debo hacer si ya se están moviendo bitcoin sin mi autorización?

Da prioridad a una billetera BitBox nueva y protegida, a una dirección de destino verificada por completo en la pantalla de la BitBox y a la transferencia rápida del saldo restante con una comisión adecuada. Esperar la confirmación de una prueba puede añadir riesgo en esta situación, pero nunca debes omitir la verificación de la dirección.

¿Puede el soporte de BitBox realizar la migración por mí?

No. El soporte no puede acceder a tu billetera, autorizar transacciones ni recuperar secretos. Puede explicarte el procedimiento de BitBox mientras los dispositivos, las copias y las transacciones permanecen bajo tu control. El soporte de BitBox nunca te pedirá palabras de recuperación, una passphrase, archivos de copia de seguridad, contraseñas del dispositivo, claves privadas, acceso remoto ni un pago para «proteger» tus bitcoin.