Ir al contenido

¿Qué es BACS?

  • Únete a BACS
  • Regulación internacional
  • Tribunal internacional
  • Contacto
  •   Acceso
  • English
  • Únete a BACS
  • Regulación internacional
  • Tribunal internacional
  • Contacto
  •   Acceso
  • English
Blockchain Arbitration & Commerce Society
  • Sobre BACS
    • Dirección y corte de arbitraje
  • Servicios
    • Sello de calidad
    • Reclamaciones cripto
    • Networking
    • Formación
    • Eventos
    • BACSIT
    • Academy
  • Noticias
  • Asociados
  • Sobre BACS
    • Dirección y corte de arbitraje
  • Servicios
    • Sello de calidad
    • Reclamaciones cripto
    • Networking
    • Formación
    • Eventos
    • BACSIT
    • Academy
  • Noticias
  • Asociados
Inicio » Noticias » El caso Coldcard demuestra por qué el código necesita un mecanismo de recurso legal

Autor

  • Ignacio Ferrer-Bonsoms

    Ignacio Ferrer-Bonsoms is a business lawyer and founder of the Blockchain Arbitration & Commerce Society (BACS), an initiative focused on the development of legal infrastructure for the digital economy.

    His work centers on how legal systems interact with emerging technologies such as blockchain, digital assets and artificial intelligence, with a particular focus on cross-border structures, dispute resolution and legal enforceability.

    He has been involved in the structuring of digital and blockchain-related projects across multiple jurisdictions, providing him with a practical perspective on how these systems operate and where they face limitations.

    Through BACS, he develops frameworks and proposals aimed at bridging the gap between law and technology, contributing to the evolution of legal systems in digital environments.

    He is the author of Bitcoin Digital Law, where he explores blockchain as an emerging form of digital legal order and analyzes its implications for traditional legal frameworks.

Autor

Picture of Ignacio Ferrer-Bonsoms

Ignacio Ferrer-Bonsoms

Ignacio Ferrer-Bonsoms is a business lawyer and founder of the Blockchain Arbitration & Commerce Society (BACS), an initiative focused on the development of legal infrastructure for the digital economy.

His work centers on how legal systems interact with emerging technologies such as blockchain, digital assets and artificial intelligence, with a particular focus on cross-border structures, dispute resolution and legal enforceability.

He has been involved in the structuring of digital and blockchain-related projects across multiple jurisdictions, providing him with a practical perspective on how these systems operate and where they face limitations.

Through BACS, he develops frameworks and proposals aimed at bridging the gap between law and technology, contributing to the evolution of legal systems in digital environments.

He is the author of Bitcoin Digital Law, where he explores blockchain as an emerging form of digital legal order and analyzes its implications for traditional legal frameworks.

Inicio » Noticias » El caso Coldcard demuestra por qué el código necesita un mecanismo de recurso legal
4 de agosto de 2026

El caso Coldcard demuestra por qué el código necesita un mecanismo de recurso legal

BACS Bitcoin Blockchain Arbitration Blockchain Arbitration & Commerce Society Blockchain Governance Blockchain Security Crypto Compliance Crypto Regulation digital assets Digital Justice Digital Law Internet Jurisdiction Legal Infrastructure Legal Oracles Web3 Governance

Comparte

Inscríbete en esta actividad

Todos los socios de BACS tienen a su disposición descuentos en eventos y acciones formativas.

Tu nivel es STANDARD y dispones del 10% de descuento

Tu nivel es PREMIUM y dispones del 20% de descuento

Tu nivel es PREMIUM + y dispones del 30% de descuento

Enviar solicitud

A finales de julio de 2026, Coinkite —fabricante de las carteras hardware Coldcard— confirmó que determinadas versiones de firmware generaban las semillas criptográficas de los dispositivos utilizando un generador de números pseudoaleatorios débil en lugar del generador aleatorio por hardware. El resultado fue una reducción drástica de la entropía disponible durante el proceso de creación de las claves privadas.

Los atacantes aprovecharon esa vulnerabilidad para reconstruir las semillas fuera del dispositivo y vaciar las carteras en varias oleadas sucesivas. Las pérdidas ya superan los 1.300 BTC, aproximadamente 88-90 millones de dólares, procedentes de miles de direcciones afectadas.

Coinkite publicó una actualización del firmware y recomendó a todos los usuarios migrar sus fondos a nuevas semillas criptográficas, reconociendo expresamente que la actualización no protege las carteras que fueron creadas originalmente con el firmware vulnerable. Su fundador pidió disculpas públicamente y ofreció colaborar con las víctimas en la presentación de denuncias policiales y reclamaciones frente a las aseguradoras.

Sin embargo, ninguna de esas medidas devuelve los bitcoin robados. Una vez que los fondos han sido transferidos on-chain, resultan, en la práctica, irrecuperables.

El problema no es únicamente técnico, sino estructural

Durante años, la industria se ha centrado en cómo generar semillas criptográficas de forma segura. Mucho menos se ha debatido qué ocurre cuando ese proceso falla por un defecto del fabricante —y no por negligencia del usuario— y el resultado es un robo perfectamente identificable, con un origen técnico conocido y víctimas determinadas.

Hoy la propia arquitectura de las criptomonedas ofrece una única respuesta: ninguna.

La inmutabilidad de la blockchain y la ausencia de intermediarios, que constituyen uno de los pilares fundamentales de Bitcoin, se convierten en estos casos en el principal obstáculo para reparar el daño, incluso cuando existe consenso técnico sobre el origen de la vulnerabilidad y el propio fabricante reconoce el defecto.

La propuesta de BACS: un oráculo jurídico como capa de recurso, no de control

Desde BACS sostenemos que la solución no puede limitarse a mejorar las auditorías del código encargado de generar las claves privadas. Esa tarea seguirá siendo imprescindible, pero la experiencia demuestra que los errores continuarán produciéndose. Casos como Milk Sad en 2023, Ill Bloom a comienzos de 2026 y ahora Coldcard evidencian que ningún sistema es infalible.

Por ello defendemos la incorporación de una segunda capa: un mecanismo de recuperación jurídicamente gobernado e integrado en el propio protocolo o en el estándar del token, que únicamente pueda activarse tras una resolución arbitral o judicial verificable.

En términos prácticos, ello supone diseñar un oráculo jurídico, es decir, un componente capaz de certificar on-chain que una autoridad arbitral reconocida —como BACS— ha determinado que unos determinados fondos proceden de un robo técnicamente acreditado, autorizando, dentro de un plazo previamente definido y con plenas garantías de transparencia, una actuación de recuperación limitada a esos activos, como su congelación o redirección.

No se trata de incorporar una puerta trasera ni de otorgar a un tercero un control discrecional sobre los fondos de los usuarios.

Se trata de establecer un mecanismo excepcional, transparente y completamente auditable, sometido a un procedimiento arbitral con todas las garantías propias del Estado de Derecho: contradicción entre las partes, prueba pericial, motivación de la resolución y respeto al debido proceso.

Su aplicación quedaría reservada únicamente para supuestos extraordinarios en los que el origen ilícito de una transacción pueda acreditarse objetivamente.

Por qué Coldcard constituye un caso de estudio

El incidente de Coldcard reúne exactamente las circunstancias para las que este mecanismo ha sido concebido.

Existe un defecto de fabricación reconocido por el propio fabricante, un patrón de robo identificado por investigadores independientes y miles de víctimas que, en la práctica, únicamente pueden aspirar a largos procedimientos judiciales internacionales contra una empresa cuya eventual responsabilidad civil ya está siendo objeto de debate entre especialistas.

Si hubiera existido un mecanismo de este tipo, la cuestión principal no habría sido determinar si Coinkite debía responder civilmente por los daños ocasionados, sino comprobar si el robo cumplía los requisitos objetivos necesarios para activar el procedimiento de recuperación.

Esa es una cuestión mucho más rápida, objetiva y eficiente, que evita años de litigios internacionales antes de ofrecer una respuesta efectiva a las víctimas.

Llamamiento a la industria

BACS invita a fabricantes de hardware wallets, desarrolladores de protocolos blockchain y emisores de tokens a estudiar la incorporación de mecanismos de recuperación activables mediante oráculos jurídicos en las futuras arquitecturas digitales.

Asimismo, ponemos a disposición de la industria nuestra experiencia para desarrollar el correspondiente marco arbitral: criterios objetivos de activación, estándares probatorios, garantías procesales, mecanismos de transparencia y límites temporales que permitan implantar este tipo de soluciones sin comprometer el carácter abierto y permissionless de las redes públicas.

La evolución de la economía digital exige que el código continúe siendo la regla general. Pero cuando el propio código falla de forma objetiva y demostrable, también debe existir un mecanismo jurídico excepcional que permita restaurar la justicia.

Ese es el propósito de los oráculos jurídicos que BACS viene desarrollando como parte de la próxima generación de infraestructuras legales para blockchain.

Comparte tus cripto pensamientos

Todos los socios de BACS tienen a su disposición esta sección para compartir sus informes, narrativas y otros pensamientos ligados a su sector profesional y al entorno de la tecnología blockchain.

Si deseas enviar tu publicación, utiliza un email a info@bacsociety.com o utiliza el formulario.

Enviar artículo

Anterior Cómo estructurar la tesorería de un proyecto de tokenización: jurisdicción, fiscalidad y control

Newsletter

Novedades del sector cripto, regulación internacional, formación y eventos profesionales

Contacto

  • ESPAÑA
  • C/ Antonio Acuña 9, 2º izq. - 28009 Madrid
  • DUBAI
  • Innovation Hub Gate Avenue- South Zone Unit GA-00-SZ-G0-RT-147 DUBAI
  • info@bacsociety.com
  • +34 91 018 29 46
  • Formulario web

Área de comunicación

  • Noticias del sector cripto
  • Eventos y networking
  • Formación blockchain
  • Regulación internacional

Medios sociales

X-twitter Telegram Linkedin Instagram Youtube

© The Blockchain Arbitration. All Rights Reserved 2023

Aviso legal  |  Política de privacidad  |  Política de cookies

Administrar consentimiento de cookies
Nuestro website utiliza cookies que permitirán mejorar tu experiencia como usuario mediante el análisis de tus hábitos de navegación y en cumplimiento de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSICE).  La información sobre las cookies que usamos es lo que va a garantizar que el usuario pueda tomar su decisión de forma consciente y libre a la hora de prestar su consentimiento o, por el contrario, que no acepte la instalación de cookies en su dispositivo en los términos del artículo 22 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSICE).
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}

Tu nivel es STANDARD y dispones del 10% de descuento

Tu nivel es PREMIUM y dispones del 20% de descuento

Utiliza el siguiente formulario para solicitar la inscripción en la actividad. Confirmaremos por email tu inscripción tras comprobar la disponibilidad de plazas disponibles.

Información básica sobre tu protección de datos:

Responsable: Blockchain Arbitration Society (en adelante BACS)

Finalidad: Gestionar tu solicitud de inscripción +info

Derechos: Tienes derecho a acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la información adicional. +info

Información adicional: Puedes aquí consultar la información adicional y detallada sobre Protección de Datos

Idioma ES

.

.