🚀 Abierto: workshop "100 errores reales de autocustodia".
🗓️ HOY, Martes 4 ⏱️ 16 Horas
Con todo lo que está pasando esta semana: el caso Coldcard.
No existe mejor momento para esto.
Vamos a identificar los ERRORES que más se repiten.
En la última parte entramos de lleno en passphrase BIP-39: cómo robustecerla de verdad.
🕐 Horarios:
🇦🇷🇺🇾🇨🇱 16:00 🇵🇾🇧🇴🇻🇪 15:00
🇨🇴🇵🇪🇪🇨 14:00 🇲🇽 13:00 🇪🇸 21:00
👉 Inscribite: https://t.co/wMp9Z5gfd6
📩 [email protected]
¿Te interesa implementar una wallet de #Bitcoin con passphrase pero no sabes por donde empezar?
@MatheyBTC creó recientemente el Centro de Tutoriales de Passphrase BIP39, que te funcionará como guía desde la teoría a la practica.
🔗https://t.co/beyy2kDFNR
Es un trabajo en progreso, si falta tu wallet o detectas un error las contribuciones son bienvenidas (puedes abrir un issue en Github).
Boltz en pausa por ataques asistidos por IA.
Esperen problemas al usar Lightning en wallets que dependen de swaps con Liquid (LBTC) como @BullBitcoinES y @AquaBitcoinES.
#Bitcoin
AVISO DE SEGURIDAD: Coldcard Mk3
Según un comunicado de @COLDCARDwallet, si generaste tu frase semilla en una Coldcard Mk3 con firmware 4.0.1 o posterior, tus fondos podrían estar en riesgo.
El problema está en cómo se generó la frase semilla, no en un ataque externo al dispositivo.
Si esa semilla ya la protegías con una passphrase BIP-39, según el análisis preliminar el riesgo es mínimo.
Los modelos Mk4, Q y Mk5 no están afectados.
¿Qué puedes hacer?
Migración recomendada: genera una semilla nueva en un dispositivo no afectado (un Coldcard Mk4 o Mk5, o un hardware wallet de otro fabricante como BitBox, Blockstream o Trezor) y mueve tus fondos con cuidado. Haz una prueba pequeña primero y verifica las direcciones en el dispositivo.
Medida temporal (si por ahora solo tienes la Mk3): crea una passphrase BIP-39 fuerte, única y aleatoria, y mueve tus fondos a esa wallet protegida. Verifica el fingerprint (XFP) cada vez.
Es un puente hasta que migres a una semilla nueva en un dispositivo no afectado.
Importante
Procede con calma. Una migración apresurada puede ser más riesgosa que el problema en sí. Coinkite sigue investigando y publicará más detalles.
No me tiene que parecer ni bien ni mal que cerréis la plataforma o que decidáis dejarla abierta @BitMart_es@BitMartExchange
Cada uno es libre de tomar el rumbo que considere.
Pero si vais a gestionar una situación así, al menos hacedlo con un mínimo de profesionalidad.
Estáis diciendo que se pueden retirar fondos cuando NO es verdad.
📍Día 26, a las 11 de la mañana, un amigo y yo solicitamos una retirada de su Bitcoin.
Han pasado más de 24 horas y seguimos sin recibir los fondos y ni una explicación.
Hablamos de 0,54BTC
📍El chat de soporte no funciona, no permite hablar con ningún agente y no hay ningún tipo de comunicación oficial.
Absolutamente nada.
Entiendo que puedan surgir incidencias, pero lo que no es normal es mantener el dinero de los usuarios bloqueado durante más de 24 horas sin ofrecer información ni una previsión de cuándo se resolverá.
Os iré actualizando
🔐 ¿Hardware wallet vs iPhone?
El próximo lunes, @MatheyBTC recibe al @KenobiGeneral5 en una nueva edición de Lunes de Autocustodia para debatir sobre este tema en auge.
🕚 11 hs, en vivo por X y YouTube https://t.co/vzcqGaHZz6 ¡No te lo pierdas!
El equipo GReAT de @Kaspersky documentó un malware que roba frases semilla de usuarios de Ledger y Trezor.
Se llama OkoBot. Y lo primero que hay que entender: no explota ninguna falla en hardware wallets de Bitcoin o activos digitales. Vive en tu computadora con Windows.
Funciona así: uno de sus módulos, SeedHunter, vigila los procesos de tu equipo y en cuanto abres Ledger Live o Trezor Suite se inyecta dentro de la aplicación legítima que tú instalaste.
Espera a que conectes tu dispositivo y en ese instante dibuja dentro de ella una pantalla falsa que te pide escribir tu frase semilla para "recuperar" el acceso.
Si la tecleas, entregas tu wallet directo al atacante.
Se distribuye con software troyanizado que se hace pasar por programas legítimos: repositorios falsos en GitHub, descargas trucadas...
Ya se detectó en más de 25 países y México está entre los más afectados (junto a Brasil, Vietnam, Canadá y Turquía).
¿Qué implica?
En este caso el eslabón débil no es la cartera fría, es la computadora conectada a internet.
La regla es clara: tu frase semilla solo se ingresa en cuando tu propia hardware wallet lo pide, en la pantalla del dispositivo. Nunca ingreses tu frase semilla en una computadora al usar una aplicación de @Ledger o @Trezor, por más real que se vea.
Fuentes: https://t.co/OgIh13yAQl
Una passphrase bien implementada convierte una frase semilla robada en un papel inútil.
Mal implementada, te deja fuera de tu propio #Bitcoin.
Es una capa de seguridad poderosa, pero solo juega a tu favor si entiendes como funciona.
¡NUEVO! Tutorial
@bluewalletio Una de las wallets más simples que probamos.
Sin partes complicadas, sin pasos de más: creas, respaldas, firmas una transacción.
Una opción concreta para dar el primer paso.
#TusLlavesTusBTC
▶ https://t.co/yhKvRQLXWm
In Europe, DAC8 has turned “Know Your Customer” into “Kill Your Customer.”
Today, Bull Bitcoin is officially opening the first legal front against DAC8.
We have brought a case before France’s Conseil d’État, the country’s highest administrative court, to strike down the decree implementing DAC8 in French law.
Since January 1, 2026, DAC8 has required crypto-asset service providers to systematically collect user and transaction data and subsequently report it to national tax authorities.
These authorities will automatically exchange this information across the European Union and with tax administrations in other participating countries around the world.
The result is a massive international financial-data honeypot linking people’s legal identities, home addresses and crypto activity, including information with no relevance whatsoever to taxation.
This is grossly disproportionate and poses a serious threat to the physical safety of crypto holders and their families.
Until now, most customer data remained within each crypto-asset service provider unless a suspicious transaction was reported or a competent authority made a lawful request.
DAC8 replaces this model with the systematic reporting and cross-border sharing of highly sensitive financial information.
The more authorities, civil servants, contractors, systems and foreign jurisdictions that have access to this data, the greater the risk that it will eventually be leaked, stolen, illegally accessed or sold to criminal organizations.
At the same time, kidnappings and violent attacks against crypto holders and their families are rising, with leaked personal and financial data increasingly being used to identify and target victims.
France has already suffered numerous breaches of highly sensitive government and financial databases.
Given enough time, a database of this scale is almost certain to be breached.
When that happens, criminal organizations will gain a ready-made map of who to target and where to find them.
This is not responsible financial oversight. It is a recipe for disaster.
We filed our initial application before the Conseil d'État on February 24, 2026, followed by a substantive legal brief setting out the full grounds of our case.
This is not a symbolic gesture. It is a serious legal action, grounded in law and handled by experienced legal professionals.
We are seeking the outright annulment of the French decree implementing DAC8’s crypto-asset reporting regime, on the grounds that automated mass financial-data collection violates fundamental human rights.
If necessary, we are prepared to take this fight before the Court of Justice of the European Union and the French Constitutional Council.
A victory in France could establish an important judicial precedent and provide a blueprint for other European actors seeking to fight DAC8 in their own countries.
Someone has to draw a line in the sand.
Bull Bitcoin is willing to do it.
In the video, Bull Bitcoin founder @francispouliot_ takes the stage at @BTCPrague to expose the threat DAC8 poses to the privacy and physical safety of crypto holders and explain why Bull Bitcoin has decided to lead this fight.
Alongside this legal challenge, we are launching STOP DAC8: a complete, fully sourced resource for citizens, journalists and policymakers.
More info 👇
¡NUEVO! Tutorial
@BullBitcoin_ Una wallet simple de usar, con todo lo que necesitas para una autocustodia real.
Creamos este video para quienes quieran dar el primer paso. #TusLlavesTusBTC
▶️ https://t.co/tAPY3aOMDo
@visionario_btc@tusllavestusbtc@Benja_BTC ¡Muchas Gracias!
Una misión que es clara.
¿Cuál? que más personas aprendan a custodiar sus propios bitcoin de forma simple, a su ritmo, adaptado a su propio contexto.
Gracias por dejarme aportar como colaborador externo.
@visionario_btc@Benja_BTC
Por acá preparando el taller del 23: Conectar tu billetera fisica/fria a tu app movil de Bitcoin.
Como guardar tus bitcoin sin exponer tu llave privada a internet.
¡Empieza el mes renovando tus conocimientos! 📙Continua el ciclo de capacitaciones gratuitas #Bitcoin de 0 a 100.
Organizado por @BitcoinAR , este espacio está diseñado para quienes desean dar sus primeros pasos en el mundo de Bitcoin y las tecnologías descentralizadas, todos los jueves a las 19:00 hrs 🇦🇷
La participación es gratuita, pero requiere inscripción previa aquí 👉 https://t.co/mXPgDGTLtA