regulacion
regulacion·26 de agosto de 2026·6 min·Bitcoin Magazine

El error de Coldcard de Coinkite expuso el riesgo de single-sig. Multisig de múltiples proveedores es el nuevo estándar de custodia de Bitcoin.

BTCETHSOL
El error de Coldcard de Coinkite expuso el riesgo de single-sig. Multisig de múltiples proveedores es el nuevo estándar de custodia de Bitcoin.
Foto: Bitcoin Magazine

A raíz del catastrófico entropy bug de Coldcard de Coinkite, los defensores y expertos de la self-custody han comenzado a recomendar un nuevo estándar: las multi-vendor multisignature wallets. Este enfoque busca minimizar, entre otras amenazas, la dependencia de un único fabricante de hardware wallet.

El entropy bug de Coldcard, que pasó desapercibido desde al menos 2021, ha enseñado una dura lección a los defensores y usuarios de la self-custody de Bitcoin. No importa cuán legítimo o competente pueda parecer un proveedor de wallet, cuán bien recomendado y reputado, un error importante siempre es posible.

Como resultado, los Bitcoiners están cuestionando viejas recomendaciones y suposiciones, incluyendo a muchos que declaran la "muerte del single sig". Este método popular de self-custody confiaba la generación del par de private keys a una sola wallet.

La self-custody es, en cualquier medida, una práctica avanzada en Bitcoin. Los defensores la recomiendan como una forma de proteger los fondos de los usuarios de la mala conducta de los exchange, como la vista en los casos de FTX y MtGox, entre muchos otros.

Sin embargo, eventos recientes han impulsado una reevaluación de las prácticas de custodia, con muchos propietarios de Bitcoin moviendo sus coins a exchange —al menos temporalmente—, mientras que otros actualizan o cambian completamente sus configuraciones de self-custody. Nick Neuman, CEO de Casa, afirmó que 233k bitcoins se movieron a un lugar seguro en reacción al hack de Coldcard.

Para entender cuándo la self-custody tiene sentido y para quién, es esencial comprender tu threat model personal. Un threat model es el análisis cuidadoso de las amenazas a un individuo, con el propósito de diseñar prácticas y estructuras de seguridad con antelación.

Una práctica simple de threat model puede ser dar un paso atrás y pensar en todas las cosas posibles que te preocupan sobre la self-custody, y agregarlas a una lista. Luego, piensa en todas las cosas sobre las que los defensores advierten a los usuarios y añádelas a esa misma lista.

A continuación, clasifica o califica los elementos de esa lista según cuáles son más propensos a sucederte a ti y cuáles son más propensos a suceder en general. Finalmente, puedes clasificar cada elemento de la lista por cuán catastrófico sería si ocurriera; ¿pueden tu configuración y planes actuales sobrevivir a la materialización de esa amenaza?

Dos de las causas más probables de pérdida de fondos en la self-custody de Bitcoin son el error del usuario relacionado con backups o contraseñas olvidadas, y por supuesto el robo. Muchas de las wallets con bitcoins que se creen perdidos y que no se han movido provienen de malos backups de private keys en los primeros días, lo que resultó en la pérdida de datos después de que una computadora fallara.

Otros simplemente usaron contraseñas demasiado difíciles de brute force y luego las olvidaron, encriptando sus private keys para siempre. En la dimensión del robo, los ataques de bad entropy probablemente se encuentran entre los ataques más exitosos a la self-custody hasta la fecha, con Coldcard uniéndose a una lista significativa de otras wallets que han sufrido bugs de este tipo, intencionales o no, como Trust Wallet y muchas mobile wallets menos conocidas y posiblemente maliciosas.

En algunos casos, fake wallets como las iOS Sparrow Wallets simplemente robaron fondos de usuarios al guardar una copia de las private keys generadas por el usuario y "sweeping" los fondos una vez depositados. En todos estos ejemplos, un comportamiento más reflexivo del usuario antes de confiar software aleatorio con los ahorros de toda su vida es la solución.

Una vez que los usuarios tienen un threat model claro y una comprensión suficiente de la tecnología, el diseño de prácticas de seguridad se convierte más en una ciencia que en un arte. Y aunque cada individuo tiene circunstancias específicas que debe tener en cuenta, algunas estructuras han surgido como las más resilientes a la mayoría de las amenazas.

Una de estas prácticas que se está recomendando y adoptando ampliamente entre los holders de Bitcoin con self-custody a largo plazo es una configuración multisig cuidadosamente formada. Este método ofrece una seguridad mejorada contra diversas amenazas.

El término “Multi-vendor Multisig” es relativamente nuevo en el nicho de la self-custody. Sin embargo, el término “multisig” se ha vuelto viral en 2026, claramente desencadenado por el hack de Coldcard que vio la pérdida de más de 100 millones de dólares en bitcoin, principalmente de single seed wallets.

La mayoría de los usuarios de Coldcard con single-seed parecen haber generado sus private keys en el dispositivo sin añadir una passphrase extra, palabras adicionales que añaden entropy personalizada a las private keys, ni sin extra dice rolls, que hacen lo mismo en un formato diferente. La weak entropy del firmware de Coldcard —que los usuarios no tenían motivos para desconfiar, dada la sólida marca de la empresa— a su vez facilitó adivinar las private keys relacionadas, con un poco de trabajo personalizado, algo que los hackers finalmente descubrieron.

El interés viral resultante en multisig está justificado. Las multisig Bitcoin wallets protegen a los usuarios de tales errores del fabricante de hardware al permitirles construir una Bitcoin address que requiere la firma de múltiples private keys y, por lo tanto, de múltiples dispositivos, en lo que se conoce como un Bitcoin script.

Los Bitcoin scripts son una especie de contratos que establecen las condiciones de gasto para una bitcoin wallet. Todas las Bitcoin wallets pueden considerarse como si tuvieran algún tipo de script involucrado, siendo el más simple y popular que cualquiera que pueda firmar una valid transaction puede gastar todos o cualquiera de los fondos que contiene.

Los multisig scripts, en cambio, requieren un umbral de valid signatures de diferentes keypairs para resultar en un valid withdrawal. Estos scripts son aplicados por las Bitcoin consensus rules.

La teoría del multi-vendor multisig postula que los usuarios deben asegurarse de que cada keypair utilizada para construir un Bitcoin multisig se genere a partir de un wallet vendor diferente. Un ejemplo que probablemente sea popular hoy en día podría ser el uso de una hardware wallet Trezor Safe 7 con una key, una segunda key generada por un Ledger Nano, y una tercera key generada por un multisig wallet provider, considerada una recovery key.

Un script de este tipo requeriría 2 valid signatures de las tres posibles signatures en la configuración. Al usar dos hardware wallet providers diferentes, el usuario minimiza la confianza en un único wallet vendor, protegiéndolos de un entropy failure como el visto en Coldcard.

Compartir

Relacionados