Join Nostr
2026-08-02 13:44:30 UTC

nelsondcg on Nostr: A la comunidad, Algunos comentarios sobre lo ocurrido con Coldcard y como debemos ...

A la comunidad,

Algunos comentarios sobre lo ocurrido con Coldcard y como debemos tratar el pesimismo, la información cruzada y dejarse de fanatismo.

¿Es grave? Si. Mucho muy grave. Estamos hablando de una falla que afecta el proceso mas importante de un hardware: la generación de las semillas. La raiz criptografica de donde nacen todas las claves privadas. No es un bug visual, no es una falla de un color. Estamos hablando del problema mas serio que puede tener el dispositivo. Ahora, tampoco fusilemos. Vamos a separar las cosas.

Desde el punto de vista técnico, y por lo que vengo leyendo, la vulnerabilidad es seria, las personas potencialmente afectadas ojala hayan seguido las instrucciones del fabricante. No hagamos la vista gorda pero tampoco ignoramos el problema.

Desde el punto de vista reputaciional, no es solo Coldcard el que acaba de hacer un conjunto de acciones y disposiciones en su equipo tanto de comunicación y técnico que deja muchas preguntas, muchos habitos que estan saliendo a luz. Coldcard acaba de dañar el estándar de oro para los bitcoiners mas exigentes. Cuando aparece una vulnerabilidad de este calibre, se espera una respuesta adecuada. Actuaron muy mal, Naval sacando un comunicado, diciendo que la IA cambiara las cosas como que...no esperaba esa clase de cosas. Lo peor es que los investigadores, mientras mas hacen investigaciones, mayor numero de malas practicas van sacando.

Lo tercero y lo mas importante: vi un comentario de Vinteum, su CEO, hizo un comentario: el bitcoiner promedio confía demasiado y verifica poco.

Totalmente de acuerdo. Hablamos siempre del "don't trust, verify", es el mantra de cada meetup. Lo aplicamos a cada banco, empresa o gobierno y no a las propias herramientas que ofrecemos. Confiamos en influencers, marcas, desarrolladores, olvidando que la confianza debería ser mínima.

Ahora que viene, es lo que me preocupa, una ola de narrativa anti-custodia. "Es mas seguro había sido el banco", "los comunes no podemos hacer demasiada cosas técnicas" y un larguísimo etc., y es una falacia, aclaro. La vulnerabilidad no demuestra que la auto-custodia fallo, demuestra que el fabricante cometió un error de implementacion, como cuando un banco sufre una filtración de datos, no decimos que las matematicas no funcionan, decimos que la institucion tuvo un problema.

Bitcoin es asi, sigue funcionando exactamente como debería funcionar, la criptografía no falla, la implementacion de un dispositivo, si.
Lo mas importante, quizás, es que todo lo que sea soberania hay que entender que no viene con un branding, con un influencer o CEO. La soberania construye procesos donde, si la herramienta falla, el impacto sea el menor posible.

Bitcoin no prometio que no haya errores, prometió que podemos construir sistemas sin creerle a nadie. Este episodio, muy doloroso, es una oportunidad para recordar este principio.