El router de casa llegó con una contraseña impresa en una pegatina. Nadie la eligió, nadie la revisó y funciona, así que lleva seis años ahí pegada. Esta semana Bitcoin ha descubierto cuántas pegatinas parecidas tenía puestas por dentro.
Un monedero físico que se inventaba mal el azar ha vaciado el ahorro guardado en más de cinco mil direcciones. Un equipo de auditores abrió entonces el armario entero y encontró ochenta y cinco cerraduras más en mal estado. Y en el mismo tramo de días, una propuesta para cambiar las reglas de la red recordó que aquí hay algo que nunca vino de fábrica: el permiso.
Conviene ponerle nombre a lo que se ha roto, porque va a repetirse: la confianza de fábrica. La que no elegiste dar, la que venía dentro del aparato, la que no figura en ningún contrato y no aparece por ninguna parte hasta el día exacto en que falla.
La cerradura que se fabricó sola
Coinkite, el fabricante canadiense de los Coldcard, publicó el 30 de julio un aviso que en dos días tuvo que ampliar dos veces. Empezó señalando a un modelo y acabó incluyendo a cuatro. El problema estaba en el sitio más incómodo posible: en el momento en que el aparato se inventa el número del que salen todas tus llaves.
Doce palabras deberían nacer de ciento veintiocho bits de azar puro. Salieron con unos setenta y dos. La diferencia no se ve ni suena ni enciende ninguna luz roja. Es una cerradura que sigue cerrando igual de bien, solo que ahora la llave está en una lista que cabe en un centro de datos alquilado por horas.
Nadie oye eso.
Entre la una y las dos de la madrugada de aquel jueves se vaciaron por completo 1.196 direcciones. El recuento revisado de Galaxy Research subió después hasta 1.816 bitcoin sacados de más de 5.200 direcciones, algo así como 114 millones de dólares. El martes el fabricante pidió a sus clientes que movieran los fondos ya, y que avisaran a quien estuviera menos conectado. El robo seguía abierto mientras se escribía la noticia.
La primera tanda se ejecutó en cuarenta y un minutos, porque la parte lenta —buscar las llaves una por una— llevaba hecha desde bastante antes. No fue un atraco. Fueron cinco mil.
Y hay un detalle que casi nadie subraya y que lo cambia todo: instalar el programa corregido no arregla nada de lo anterior. Repara la máquina, no los boletos que ya salieron impresos. Quien generó su frase semilla con la versión defectuosa tiene que crear un monedero nuevo y mudar las monedas a mano, aunque el aparato ya esté actualizado. El rastreador público Coldcard Watch va contando los movimientos uno a uno y advierte de algo honesto: son mínimos verificados, no totales.
Cincuenta tiradas encima de la mesa de la cocina
Hubo quien no perdió ni un satoshi, y no fue por suerte.
Los Coldcard permiten construir la frase semilla tirando un dado corriente cincuenta veces y tecleando los resultados. Es el gesto que siempre pareció de paranoico: el cuñado del parchís haciendo de generador de números. Esas semillas nunca pasaron por el código roto, así que siguen intactas.
El motivo es sencillo de decir y difícil de olvidar: el aparato que no tiene que inventarse el azar tampoco puede equivocarse al inventarlo.
Hay además una propiedad poco conocida que esta semana pasa de curiosidad a herramienta. Krux, SeedSigner y el propio Coldcard derivan la semilla desde los dados con la misma receta. Las mismas tiradas producen las mismas doce palabras en aparatos de marcas rivales. Puedes teclear tu tirada en dos cacharros distintos y comprobar que coinciden. Es una segunda opinión, y sale gratis.
Ahora la parte incómoda, porque el asunto tiene dos caras y aquí no se venden aparatos. Las personas somos malísimas generando azar. Nos cansamos antes de tiempo. Anotamos mal. Craig Raw, autor del programa de escritorio Sparrow, lleva años negándose a añadir la opción de dados por ese motivo exacto, y lo argumenta con casos reales de usuarios que perdieron fondos por tirar el dado demasiadas pocas veces.
Tiene razón en las tres cosas. Y aun así, esta semana no perdió nada nadie que tirara cincuenta veces y lo apuntara bien.
La lección no es «los dados son mejores». Es que el azar es el único componente de tu monedero que puedes poner tú, con un objeto de dos euros, sin pedirle permiso ni fe a ningún fabricante.
Abrir el armario entero, no cambiar una cerradura
Lo interesante llegó después. Cuando revientan una cerradura del portal, el vecindario espabilado no cambia esa: revisa todas.
Un grupo llamado Bitcoin Red Team, coordinado por el ingeniero Calle y por Rob Hamilton, director ejecutivo de la aseguradora de autocustodia Anchorwatch, se puso a revisar código abierto con modelos de lenguaje leyendo y personas decidiendo qué importaba. En veintisiete horas y media pasaron por 390 proyectos y presentaron 4.962 hallazgos, 85 de ellos críticos. Son tres hallazgos por minuto, de día y de noche, durante más de un día seguido.
La factura del cómputo pasó de los 40.000 dólares y la pagó OpenSats, la fundación sin ánimo de lucro que financia desarrollo libre. Puesto en escala: por cada euro gastado en mirar dentro del armario, los ladrones se habían llevado casi tres mil por una sola puerta mal cerrada. Sale barato mirar.
El efecto práctico se vio enseguida. Boltz, un servicio de intercambio que opera sobre la red Lightning, prefirió suspender operaciones para ponerse al día antes que seguir abierto con dudas, según el recuento del propio equipo. Es el bar que cierra al mediodía porque han cambiado la instalación de gas de toda la calle. No es que haya pasado algo esa mañana. Es que ahora se sabe lo que podría pasar cualquier tarde.
Y conviene decir lo que todavía no ha comprobado nadie de fuera. El Red Team no tiene web ni repositorio público donde mirar. Las cifras salen de sus coordinadores en redes sociales, no de un registro independiente que cualquiera pueda contar por su cuenta.
Tampoco es una victoria limpia. La misma herramienta que encuentra el fallo en veintisiete horas se lo encuentra también a quien pretende vaciarte el monedero. El propio Coinkite apuntó que el ataque llevaba huella de automatización. Defensor y atacante recibieron el mismo regalo el mismo mes.
Lo único que aquí nunca vino de fábrica
En medio de todo eso pasó algo que parece un contratiempo y es justo lo contrario. El sábado entró en su fase de señalización obligatoria el BIP-110, una propuesta que endurece durante un año las reglas para echar de los bloques los datos que no son dinero. Es un cambio con argumento razonable: desde 2022 la cadena se usa como disco duro, y cada archivo ajeno que entra lo guarda para siempre el vecino que sostiene un nodo en su casa.
El apoyo que tiene se cuenta rápido. De cada cien bloques minados en el periodo en curso, menos de tres llevaban la marca, y casi todos salían de un mismo pool de minería. El umbral que exige el propio documento es el 55 %.
Merece la pena repetir el desmentido, porque circula mal contado: ninguna moneda que ya exista queda bloqueada, no hay que actualizar nada y no hay que mover fondos. Las reglas nuevas solo miran hacia delante, y encima caducan solas al cabo de un año.
Se puede leer como un fracaso. Se lee mucho mejor como la única prueba que importaba: aquí las reglas no se cambian por defecto. No hay una actualización que baje sola de madrugada, ni un ajuste que venga activado de casa, ni una casilla marcada de antemano. Hay que convencer a los vecinos bloque a bloque. Si no los convences, no pasa.
Eso es exactamente lo que le faltaba al aparato de la primera parte de esta carta. Un monedero físico es un producto y tiene fabricante. La red no es un producto y no tiene ninguno.
El casero no le es fiel a nadie
La otra confianza de fábrica del sector es dar por hecho que quien mina bitcoin quiere minar bitcoin. Las cuentas de esta semana lo desmienten con educación.
MARA y CleanSpark, dos de las mayores mineras cotizadas, perdieron juntas 851 millones de dólares entre abril y junio. Es más del doble de lo que facturaron en ese mismo trimestre.
Buena parte del agujero es contable, pero la luz también salió cara: cada bitcoin extraído costó cerca de 38.700 dólares solo en electricidad comprada. Con lo que queda hasta el precio de mercado hay que pagar máquinas, naves, sueldos e intereses. La carta a los accionistas de MARA trae la frase que resume el giro: minar bitcoin «nunca fue el destino, fueron los cimientos». Las dos venden ya megavatios convertidos en cálculo para inteligencia artificial.
Es un casero con dos inquilinos. Alquila al que más paga. Eso no lo convierte en traidor: lo convierte en casero.
A la vez, Rusia sacó a los mineros de Moscú, de su región y de ocho distritos de Kursk hasta el final de 2032. Seis inviernos con las máquinas paradas en la ciudad donde se firman los decretos.
Arriba, en la superficie, todo eso parece una retirada: empresas en pérdidas, capital que se va a otra cosa, gobiernos cerrando la puerta. Debajo no pasa nada de eso. Cuando desaparecen máquinas, la dificultad baja sola en el ajuste siguiente y los bloques vuelven a salir cada diez minutos. Sin comité de crisis ni comunicado. Ese mecanismo lleva funcionando desde 2009 sin depender del entusiasmo de nadie.
Nunca ha fallado.
Una práctica para esta semana
Si tienes un monedero físico, esta es una buena semana para revisar la parte que sí depende de ti. La red está despejada: una transferencia se confirma pagando uno o dos satoshis por byte virtual, según el estado de la red, así que mover monedas cuesta céntimos y no hay cola.
- Comprueba la versión del programa interno de tu aparato en la web oficial del fabricante, escribiendo la dirección a mano. Si tu frase semilla nació con una versión afectada, actualizar no basta: hay que crear un monedero nuevo y mudar los fondos.
- Cuando crees ese monedero nuevo, pon tú el azar. Cincuenta tiradas de un dado de seis caras dan doce palabras; noventa y nueve dan veinticuatro. Tíralo tú, apúntalo tú y que no lo vea nadie.
- Verifica antes de confiar: teclea la misma tirada en un segundo aparato, aunque sea de otra marca, y comprueba que salen las mismas palabras. Si coinciden, la receta funcionó.
- Manda primero una cantidad pequeña a la dirección nueva. Espera la confirmación, comprueba que llega y solo entonces mueve el resto.
- Guarda el respaldo antiguo hasta que todo el saldo esté en su sitio nuevo y confirmado. Destruirlo antes de tiempo es el error caro clásico.
- Ninguna aplicación legítima te pide tus doce palabras para verificar nada. Ni el fabricante, ni la billetera del móvil, ni un soporte técnico que te escribe primero.
- Alba.City nunca te pedirá tu frase semilla, tus llaves privadas, tus códigos ni un pago urgente por mensaje directo.
Si empiezas de cero, el orden completo está explicado con calma en la guía de autocustodia, y las trampas más habituales, en la de seguridad frente a estafas.
El azar es el único componente de tu monedero que puedes poner tú, con un objeto de dos euros, sin pedirle permiso ni fe a ningún fabricante.
La semana deja una lista corta de confianzas que nadie había firmado. Confiábamos en que un aparato caro sabía tirar un dado. Confiábamos en que alguien, en algún momento, había leído ese código entero. Confiábamos en que la empresa que enciende las máquinas seguiría prefiriendo bitcoin a cualquier otro inquilino. Las tres han resultado ser suposiciones, no garantías.
La pegatina del router sigue en su sitio, y no pasa nada mientras no tengas nada dentro que perder. La diferencia con esto es que aquí lo que hay dentro es tu dinero, y la parte que de verdad te protege no la trae ninguna caja. Tienes que ponerla tú, tirada a tirada, encima de la mesa de la cocina.
