InicioAlbaldíaBitcoin semanalBitcoin Para PobresJuntes
Albaldía · 6 agosto 2026

Un equipo con inteligencia artificial halla 85 fallos críticos en Bitcoin

En veintisiete horas y media, un grupo llamado Bitcoin Red Team revisó 390 proyectos de código abierto y presentó 4.962 hallazgos, 85 de ellos críticos, según su coordinador Calle.

Por Luki · Alba.City · Publicado el 6 de agosto de 2026 · Actualizado el 6 de agosto de 2026

Cuando revientan una cerradura del portal, nadie cambia solo esa cerradura. Se revisan todas.

Eso es lo que ocurre en Bitcoin desde el fallo de los Coldcard. El agujero estaba en el generador de números aleatorios de un monedero físico. Se llevó más de 100 millones de dólares.

La respuesta del sector no ha sido cambiar de marca de monedero, sino abrir el armario entero y mirar dentro de cada cerradura que queda.

Antes esto lo hacía un voluntario un viernes por la tarde

Auditar código abierto siempre ha dependido de gente con tiempo libre y curiosidad. Alguien lee un repositorio, ve algo raro y escribe al desarrollador que lo mantiene. Funciona, pero avanza al ritmo de las ganas que tenga esa persona ese fin de semana.

El Bitcoin Red Team ha roto ese ritmo. Lo dirigen Calle, ingeniero de software y autor de la versión Android de Bitchat, y Rob Hamilton, director ejecutivo de Anchorwatch, una aseguradora de autocustodia. Los modelos leen. Las personas deciden qué importa.

El recuento que publicó Calle es este: 4.962 hallazgos en 390 proyectos, con 85 críticos y 635 graves. Son tres hallazgos por minuto, de día y de noche, durante más de un día seguido.

La factura la conocemos: más de 40.000 dólares en cómputo, pagados por OpenSats, la fundación sin ánimo de lucro que financia desarrollo libre de Bitcoin. Cuarenta mil dólares para revisar el armario entero. Los ladrones se llevaron dos mil veces esa cifra por una sola puerta mal cerrada.

Un exchange prefirió apagarse antes que arriesgarse

Aquí está lo que de verdad cambia. Boltz, un servicio de intercambio que opera sobre la red Lightning, suspendió operaciones para ponerse al día con los intentos de ataque asistidos por máquinas, según relató Cointelegraph al recoger el trabajo del equipo.

Piénsalo como el bar que cierra al mediodía porque han cambiado la instalación del gas de toda la calle. No es que haya pasado algo esa mañana concreta. Es que ahora se sabe lo que podría pasar cualquier tarde.

Esa es la parte incómoda del asunto. La misma herramienta que encuentra el fallo en veintisiete horas también se lo encuentra a quien pretende vaciarte el monedero. Coinkite ya apuntó que el ataque a los Coldcard llevaba huella de automatización en su aviso a los usuarios. El defensor y el atacante han recibido la misma herramienta el mismo mes.

Quién audita al auditor

Conviene decir lo que todavía no ha comprobado nadie de fuera. El Red Team no tiene página web ni repositorio público donde mirar. Las cifras salen de sus propios coordinadores en redes sociales, no de un registro independiente que cualquiera pueda contar por su cuenta.

Tampoco sabemos qué proyectos son los 390 revisados, ni cuáles arrastran los 85 fallos críticos. Se avisa antes en privado y se publica después de tapar el agujero. Es la práctica correcta, y también significa que ahora mismo hay puertas abiertas que nadie de fuera puede ver.

Hamilton ha dicho que quiere liberar el andamiaje, unas 171.599 líneas de código, para que las empresas lo pasen por su propio programa cerrado. Mientras eso no ocurra, hay que creerles.

Y queda un problema que ninguna máquina resuelve. Un fallo avisado sigue siendo un fallo hasta que alguien lo arregla, publica la corrección y el usuario se molesta en actualizar el aparato. Encontrar ya es cuestión de horas. Arreglar sigue yendo a velocidad humana.

El precio se quedó mirando

Nada de esto movió el mercado. Bitcoin ronda los 64.500 dólares, unos 55.800 euros, y no logró despegarse de los 64.000 mientras el oro tocaba máximos de seis semanas por la demanda china.

Los fondos cotizados en Estados Unidos sí se movieron: recogieron 382 millones de dólares en dos días. Quien ha decidido no custodiar sus propias llaves después de este mes ya sabe dónde ir. Y está yendo.

Debajo, la red sigue a su ritmo de siempre. Las comisiones están en uno o dos satoshis por byte virtual, según mempool.space. Mover bitcoin hoy cuesta menos que un café. Y quien guarde sus doce palabras en una billetera generada con firmware sano no ha tenido que hacer absolutamente nada esta semana.

Ochenta y cinco cerraduras chirriaban en el portal. Ahora se sabe cuáles.

← Todas las ediciones de AlbaldíaGuía de autocustodiaElegir monedero físico