Aprende

El caso Coldcard: por qué una falla silenciosa de aleatoriedad no llega a tus cajas fuertes

En julio de 2026, unos ladrones vaciaron carteras de bitcoin adivinando claves que se suponían inadivinables: durante cinco años, una falla del firmware les había estado dando en silencio números «aleatorios» predecibles. ¿Le puede pasar eso a una caja fuerte de Sealby? No. Aquí está el porqué, en palabras simples.

Puntos clave

  • Los robos de carteras de julio de 2026 salieron de un solo error silencioso: durante cinco años, los dispositivos se saltaron su fuente de aleatoriedad por hardware y armaron las claves con valores predecibles.
  • Sealby nunca se fabrica su propia aleatoriedad: las claves salen de la fuente del sistema operativo, sembrada por hardware, así que no hay ningún generador casero que una falla oculta pueda romper.
  • La creación de claves revisa dos rutas del sistema por separado y se frena en seco si alguna se porta mal. Un problema de aleatoriedad sería un error en tu pantalla, no cinco años de silencio.
  • Ni siquiera un número aleatorio defectuoso podría repetir una clave en silencio: la unicidad está metida en la forma en que se arman las cajas fuertes; no se deja al azar.
  • No hace falta confiar: puedes crear una caja fuerte con dados que tú mismo tiras y verificar el resultado con una herramienta independiente.

Un minuto sobre lo que pasó

El 30 de julio de 2026, unos atacantes empezaron a vaciar carteras de bitcoin cuyas claves podían adivinar sin más: un error del firmware de marzo de 2021 hacía que los dispositivos afectados se saltaran su chip de aleatoriedad y armaran las claves con valores predecibles. Durante cinco años nada se veía mal — y luego, en cuestión de días, se fueron decenas de millones de dólares. El paso a paso ya está contado en todas partes. La pregunta que le deja a cualquiera que tenga una caja fuerte cifrada es más simple: ¿le puede pasar eso a mis datos?

Por qué la aleatoriedad lo es todo

Todo lo cifrado empieza con un número aleatorio. Si es aleatorio de verdad, adivinarlo es imposible. Si es predecible en silencio, todo lo que se construye encima sigue funcionando perfecto — sin proteger nada. Y peor: los datos cifrados se pueden atacar en privado, en las computadoras del atacante, sin bloqueos ni alarmas. La fuerza de ese primer número aleatorio lo es todo.

Por qué eso no puede colarse en Sealby

Sealby nunca tira sus propios dados. Cada clave sale de la fuente aleatoria que trae el sistema operativo, sembrada por hardware y mantenida por Apple para la seguridad de la propia plataforma. Dentro de Sealby no hay ningún generador casero que una falla oculta pueda romper, y nada predecible — ni marcas de tiempo ni identificadores del dispositivo — se usa jamás como material de clave.

Dos redes de seguridad más. La creación de claves revisa dos rutas del sistema por separado y se frena en seco si alguna se porta mal: un error en tu pantalla, no cinco años de silencio. Y aunque un número aleatorio llegara a repetirse, no podría proteger en silencio dos cosas con la misma clave, porque la unicidad está metida en la forma en que se arman las cajas fuertes. Además, cada compilación se prueba contra valores fijos, así que el tipo de cambio que rompió aquellas carteras tumbaría la compilación de Sealby desde el primer día.

Sin confiar en nadie: tira tus propios dados

Para tus cajas fuertes más delicadas no tienes que confiar en ningún generador, ni en el de Sealby ni en el de Apple. Tira dados de verdad, escribe las tiradas, y las claves y la frase de recuperación de tu caja fuerte se arman con tu aleatoriedad. Incluso puedes verificar el resultado con una herramienta aparte e independiente. Esa es la verdadera lección del robo de las carteras — no «confía en nosotros», sino «compruébanos» — y es el nivel que tus archivos merecen.

Respuestas rápidas

¿A Sealby le afecta la falla de Coldcard?

No. Sealby no comparte código, firmware ni hardware con ninguna cartera, y sus claves salen de la fuente aleatoria que trae iOS — la misma que Apple siembra desde hardware dedicado para la seguridad de la propia plataforma.

¿Una falla oculta de aleatoriedad podría debilitar mi caja fuerte?

Esta falla está eliminada por diseño, no descartada con promesas. Sealby revisa dos rutas de aleatoriedad del sistema por separado y se detiene de inmediato si alguna se porta mal: la creación falla haciendo ruido en lugar de seguir con algo más débil. La falla que vació aquellas carteras fue exactamente eso: un cambio silencioso a números predecibles. En Sealby no tiene dónde esconderse.

¿Cómo genera Sealby sus claves?

Desde la fuente aleatoria criptográfica del sistema operativo, sembrada por hardware por Apple — nunca desde marcas de tiempo, identificadores del dispositivo ni nada predecible. Además, cada compilación se contrasta con valores de prueba fijos, así que un cambio en la criptografía tumba la compilación en vez de salir publicado.

¿Más palabras de recuperación significan una frase más segura?

Por sí solas, no. Las palabras son la forma legible del número aleatorio que está debajo — las carteras afectadas producían frases de aspecto normal a partir de un conjunto minúsculo. Lo que cuenta es de dónde salió la aleatoriedad, no cuántas palabras la codifican.

Usé una de las carteras afectadas: ¿qué hago?

Guíate por el aviso de seguridad oficial del fabricante, no por los encabezados: revisa si tu dispositivo, tu versión de firmware y tu método de configuración están afectados, y sigue sus pasos de migración. Nada de lo que hay aquí es una recomendación sobre productos de terceros.

Tu caja fuerte te está esperando.

Descarga Sealby y protege lo que importa. La configuración toma menos de un minuto y no hay ninguna cuenta que crear.

Descárgalo en el App Store

iPhone y iPad · iOS 17+ · Gratis