InicioAlbaldíaBitcoin semanalBitcoin Para PobresJuntes
Albaldía · 19 agosto 2026

BitBox admite dos fallos graves y confirma que no falta ni un bitcoin

BitBox corrigió el lunes dos vulnerabilidades severas en el firmware de sus monederos físicos sin que nadie perdiera fondos, tres dias despues de que el fallo de Coldcard superara los 115 millones de dólares en robos.

Por Luki · Alba.City · Publicado el 19 de agosto de 2026 · Actualizado el 19 de agosto de 2026

Hay dos clases de avería en una casa: la que se arregla con un tornillo y la que te obliga a hacer las maletas.

Esta semana la autocustodia ha visto las dos, con tres días de diferencia.

El lunes el fabricante suizo BitBox publicó que había encontrado y corregido dos vulnerabilidades severas en el firmware de sus monederos físicos. Nadie perdió una sola moneda. Nadie tiene que mudar sus fondos. Basta con actualizar el aparato.

Tornillo.

Un fallo que se arregla enchufando el cable

El aviso lo firma la propia empresa, con nombre de actualización y todo: Dixence, versión 9.26.5. Lo encontraron ellos mismos, revisando su código en una auditoría interna hecha con ayuda de modelos de inteligencia artificial.

El primer agujero afecta a la edición Multi del BitBox02 y del BitBox02 Nova. Es un problema de corrupción de memoria. Solo se puede aprovechar si el aparato todavía no tiene un monedero configurado y se conecta a un ordenador comprometido. Entonces un atacante podría ejecutar código propio e instalar firmware malicioso.

La edición Bitcoin-only no está afectada, porque su firmware ni siquiera contiene la parte rota.

El segundo toca los silent payments, las direcciones reutilizables que no sacrifican privacidad. Aquí no hay robo posible.

Lo que sí podía hacer un atacante era dejar tus monedas clavadas en una dirección que tú no elegiste. Y pedirte después un rescate para ayudarte a sacarlas. Un cerrajero que te cambia la cerradura del portal y se guarda una copia.

Hay un tercer asunto, y conviene leerlo despacio. BitBox admite que un fallo del cargador de arranque, ya corregido en julio con la versión 9.26.2, era más grave de lo que contaron entonces. Con él, un atacante podía llevar a un usuario a instalar firmware falso en un BitBox02 auténtico.

Exige mucha destreza técnica y exige, antes que nada, que la víctima pique en un engaño y se descargue una aplicación falsificada. El Nova no es vulnerable, por la edad de su cargador de arranque.

En los tres casos la empresa dice lo mismo: no hay constancia de que se haya explotado ninguno ni de que nadie haya perdido fondos. Y hay una línea que pesa más que las demás: la frase semilla que ya tienes no está afectada de ninguna manera.

Mira tu versión antes de acostarte

Los rangos afectados cambian según el fallo, así que esto se mira con el aparato delante.

La actualización se hace desde los ajustes de la BitBoxApp. La empresa subraya un detalle que vale para cualquier marca: pulsa el aviso que aparece dentro de la aplicación en lugar de buscar la descarga por tu cuenta. Teclear actualizar mi monedero en un buscador es exactamente el momento en que un atacante quiere encontrarte.

La avería que sí obliga a mudarse

La otra no se arregla con un tornillo.

Galaxy Research confirmó el domingo que el robo a usuarios de Coldcard supera ya los 115 millones de dólares, contados al precio que tenía Bitcoin en cada sustracción. La firma ha hablado con más de doscientas víctimas. Son 1.778,6 bitcoin salidos de más de 8.600 direcciones, según el recuento de Cointelegraph.

Allí el problema no era un agujero por el que colarse. Era la cerradura misma. Un cambio de firmware de marzo de 2021, la versión 4.0.1 de los Coldcard Mk3, hizo que la frase semilla se generara con un pseudoaleatorio por software en vez de con el generador físico del chip.

Cinco años funcionando mal sin que nadie lo notara. Las llaves salían de una lotería mucho más pequeña de lo que aparentaba, y adivinarlas dejó de ser imposible.

Por eso las instrucciones son opuestas. Con BitBox actualizas y sigues, mientras que con un Coldcard afectado actualizar no basta: hay que crear un monedero nuevo y mover las monedas.

Lo comprometido no es el aparato. Son las llaves que ese aparato fabricó. Galaxy cuenta al menos quince atacantes trabajando por separado y avisa de que el total podría rebasar los 130 millones.

Lo que todavía nadie puede decir es dónde está el suelo. Galaxy sigue confirmando víctimas y su propia cifra lleva asterisco.

Tampoco hay una auditoría pública independiente del código de BitBox posterior a este parche. Lo que sabemos de estos dos fallos lo sabemos porque el fabricante lo ha contado, no porque un tercero lo haya verificado. Es transparencia y vale mucho más que el silencio. No es lo mismo que una comprobación externa.

Bitcoin cotizaba anoche en torno a los 64.400 dólares, unos 55.600 euros. Mover una transacción costaba entre 1 y 4 satoshis por byte virtual, según los datos de mempool.space. Menos de lo que vale un céntimo. La red pasó del bloque 963.000 sin enterarse de nada de esto.

Ninguna de las dos averías estaba en Bitcoin. Estaban en los cacharros con que lo guardamos y en el código que escriben empresas de veinte personas.

Da igual la marca de tu billetera física. La pregunta útil no es si tu monedero es seguro hoy, sino qué te tocaría hacer el día que deje de serlo. Si la respuesta es no lo sé, ahí tienes el trabajo de esta semana, y se hace en una tarde.

Con una haces las maletas. Con la otra, esta vez, bastaba un tornillo.

Todas las edicionesGuíasAutocustodia