BOOOOM! Juankers aprovechan vulnerabilidad de cold wallet y roban más de 100 millones en "cristos"

Vaciadas las billeteras frías Coldcard: 116 millones en Bitcoin​

Una cartera fría no debería poder saquearse. Es el mito que acaba de romperse: desde el jueves, los hackers han vaciado más de 116 millones de dólares en Bitcoin en cuatro oleadas contra las billeteras hardware de Coldcard, según el análisis on-chain de Galaxy Research. El dispositivo que prometía el almacenamiento «hiperseguro» ha visto cómo 5.200 direcciones individuales se quedaban sin fondos. Y la fecha, 3 de agosto de 2026, quedará como el día en que la última línea de defensa dejó de serlo.

El punto débil no es el chip sino la «recuperación»​

La explicación técnica apunta a una contradicción incómoda: la seguridad de la cartera no la define la criptografía, sino el procedimiento de «recuperación». Si alguien consigue replicar esa recuperación, la billetera se vacía aunque el dispositivo esté guardado en un cajón. Es la hipótesis que circula como el vector principal del exploit: no hace falta tocar el hardware, basta con la semilla.

¿Bitcoin o sus intermediarios?​

En el fondo, la discusión separa el protocolo de sus custodios. El problema casi nunca es Bitcoin, sino confiar el dinero a quien decía ser «más seguro». Cada robo millonario reaviva la misma sospecha: sin una entidad a la que reclamar, sin seguro, sin garantía, el inversor queda solo ante el agujero. Las voces críticas con las criptos lo tienen fácil para recordar que el riesgo sigue estando donde nadie quería verlo.

Si una cartera fría puede vaciarse sin contacto físico, ¿qué queda para el resto del ecosistema? Nadie lo ha respondido todavía.
📊 OPINIONES
Peso aproximado de cada postura en el debate. No es una encuesta.
La billetera fría no era segura45%
El problema es el intermediario, no Bitcoin40%
Las criptos son un riesgo inaceptable15%
📌 DATOS
116 millones de dólares en Bitcoin drenados
5.200 direcciones individuales afectadas
cuatro oleadas de robos
3 de agosto de 2026
❓ PREGUNTAS FRECUENTES
¿Qué es el hackeo de Coldcard de 2026?
En agosto de 2026 se detectaron cuatro oleadas de robos contra las billeteras frías de Coldcard, un tipo de almacenamiento de Bitcoin considerado hiperseguro. Según el análisis on-chain de Galaxy Research, los atacantes drenaron unos 116 millones de dólares en Bitcoin y afectaron a más de 5.200 direcciones individuales. El incidente pasó a la historia como un exploit a un dispositivo que se suponía offline y, por tanto, inmune a ataques remotos.
¿Cómo pueden robar una cold wallet si está desconectada?
La seguridad de una cartera fría no depende solo del dispositivo, sino de la frase de recuperación o semilla. El análisis técnico señala que, si un atacante consigue replicar el procedimiento de recuperación, puede reconstruir la cartera y transferir los fondos sin necesidad de acceder físicamente al hardware. Desde ese momento, la seguridad ya no la define la criptografía, sino la protección de la semilla.
¿Existe algún seguro para las criptomonedas robadas en carteras frías?
En el caso de Coldcard no se menciona ningún mecanismo de seguro o garantía que compense a los afectados. Como ocurre con la mayoría de las pérdidas de criptomonedas, no hay un intermediario que responda por los fondos, y la recuperación depende de que el atacante los devuelva voluntariamente, algo que rara vez sucede.
¿Es seguro comprar Bitcoin después del hackeo de Coldcard?
El hackeo no afecta al protocolo de Bitcoin, sino a un modelo concreto de billetera fría y al manejo de la frase de recuperación. Parte del análisis sostiene que el problema casi nunca es Bitcoin, sino confiar el dinero a quien prometía ser «más seguro». La decisión de invertir sigue siendo una cuestión de riesgo y responsabilidad personal.
📅 EVOLUCIÓN
jul 2026 Se detectan las primeras oleadas de robos contra las billeteras frías Coldcard.
ago 2026 Galaxy Research publica el análisis on-chain que cifra el exploit en 116 millones de dólares y 5.200 direcciones afectadas.
🔗 FUENTES
CincoDías ↗
Medio que recoge el hackeo a Coldcard y el análisis de Galaxy Research.
💬 POR QUÉ PARTICIPAR
El análisis on-chain de Galaxy Research desglosa cuatro oleadas de robo y 5.200 direcciones afectadas: el mapa del robo está en los datos.
La explicación técnica de la «recuperación» como eslabón débil, que desafía la idea de que una cartera offline es invulnerable.
La pregunta sin respuesta sobre seguros o garantías que planea sobre cada afectado.
Este es un resumen del hilo. La discusión completa incluye 12 respuestas con datos, fuentes y análisis que solo están disponibles para usuarios registrados. Crea tu cuenta en 30 segundos para acceder al debate completo y participar.
Descargo de responsabilidad: Este artículo es solo informativo y no constituye asesoramiento financiero. Invertir en criptomonedas conlleva un alto riesgo.
Resumen elaborado con IA a partir del debate de la comunidad — 12 respuestas analizadas. Última actualización: .

cacho_perro

Saboteador de ganacéntimos
Desde
5 Nov 2007
Mensajes
17.204
Fruta
23.114
LOS MONEDEROS FRIOS SON LO MÁS SEGURO PARA LAS CRISTOS Y TAL.... SEGURO SEGURO QUE SE HACEN RESPONSABLES Y DEVUELVEN HASTA EL ÚLTIMO SHISHI sonrisa:

 
BRVTAL

--------------------------------------------


Los propietarios de Bitcoin sacudidos por un hackeo de $ 116 millones: lo que sabemos sobre el exploit de Coldcard​

Por
Crypto Fellow
3 de agosto de 2026, 12:41 PM ET


You must be registered for see images

Los hackers drenaron $ 116 millones en Bitcoin de las "billeteras duras" de Coldcard. Nikolas Kokovlis—Getty Images

Un hackeo de seguridad ha vuelto a sacudir el mundo cripto. Desde el jueves, los propietarios de Bitcoin que almacenan sus criptomonedas con Coldcard, que ofrece una forma de almacenamiento hiperseguro conocida como "billetera dura", han experimentado cuatro oleadas de robos que han afectado a más de 5.200 direcciones individuales. Un análisis on-chain realizado por la firma de inteligencia blockchain Galaxy Research reveló que los hackers ya han movido aproximadamente 1.816 bitcoins, por un valor de casi $ 116 millones, de esas billeteras.

No está claro quién está detrás del hackeo. Si bien los grandes robos de criptomonedas recientes a menudo se han atribuido a grupos respaldados por el estado en Corea del Norte o Rusia, los investigadores aún no han vinculado este incidente con ningún actor específico.

Coldcard, fabricado por la firma tecnológica canadiense Coinkite, es un pequeño dispositivo de hardware que mantiene las claves de Bitcoin fuera de línea, comercializadas como almacenamiento “frío” para los tenedores a largo plazo. Se suponía que ese diseño fuera de línea lo convertiría en uno de los lugares más seguros para estacionar Bitcoin, pero una falla en el proceso de Coldcard creó una vulnerabilidad fatal.

La debilidad se basa en una actualización de software de Coldcard 2021 que cambió la forma en que la billetera generó su frase de recuperación, una serie de palabras aleatorias, como “pepper” o “floorboard”, por ejemplo, que proporcionan un medio para regenerar las docenas de caracteres aleatorios que conforman una dirección Bitcoin.

Según un informe de los equipos de ingeniería y seguridad de Bitcoin en la firma de tecnología financiera Block, los dispositivos Coldcard dejaron de usar una aleatoriedad fuerte e impredecible para generar frases, y en su lugar tomaron un proceso de atajo que sigue los patrones. Una vez que los atacantes aprendieron eso, pudieron reflejar el mismo proceso en sus propias fruta, adivinar muchas frases de recuperación posibles y ver cuáles desbloquearon billeteras reales, lo que les permitió robar fondos sin tocar el dispositivo.

Desde entonces, Coinkite ha emitido una carta abierta aconsejando fuertemente a los usuarios que generaron una semilla de billetera en los dispositivos Coldcard para mover sus fondos lo antes posible.

“Los últimos tres días han sido algunos de los más difíciles en la historia de esta compañía, y para muchas de las personas que leen esto, han sido algo mucho peor”, dijo la compañía en una publicación en las redes sociales.

El ataque de Coldcard es uno de los cientos de cripto hacks este año. En los últimos seis meses, los atacantes lanzaron 207 incidentes separados, el más registrado en un período de medio año por la plataforma de análisis de blockchain TRM Labs. Sin embargo, las pérdidas totales alcanzaron alrededor de $ 972 millones, o menos de la mitad de los $ 2.3 mil millones robados en la primera mitad de 2025.

La brecha sacudió el sentimiento en Crypto Twitter, con influencers y ejecutivos de la compañía comentando sus implicaciones. A pesar de esto, los precios de Bitcoin y Ethereum se contuvieron en general, con ambas criptomonedas experimentando una caída de menos del 1% desde el jueves.

Cronología de las pérdidas

El 30 de julio, mapeando el flujo de fondos para la vulnerabilidad original de Coldcard identificada por Block, Galaxy Research descubrió que, en el lapso de solo 41 minutos, 1.196 direcciones estaban completamente agotadas por un poco más de 1.083 bitcoins, o aproximadamente $ 70.2 millones.

Al día siguiente, informes adicionales confirmaron que una parte importante de estas pérdidas tempranas, aproximadamente 594 bitcoins por valor de $ 38 millones, ocurrieron en un solo barrido de 25 minutos de alrededor de 500 billeteras de una sola firma. La tercera ola de barridos ocurrió entre el viernes al mediodía y el sábado por la mañana, drenando 208 bitcoins de 1.912 direcciones. El lunes por la mañana, los investigadores detectaron la cuarta ola, que finalmente elevó el total de pérdidas estimadas a 1.816 bitcoinz.

El incidente ha reavivado un debate de larga duración entre los tenedores de bitcoin sobre dónde mantener sus monedas. Mientras que algunos todavía argumentan fuertemente a favor de la autocustodia, otros dicen que este hackeo los ha empujado hacia la seguridad y simplicidad percibidas de las grandes plataformas centralizadas como Binance y Coinbase.

El fundador de Binance, Changpeng Zhao, comúnmente conocido como CZ, planteó el problema en una publicación reciente en las redes sociales: “Soy un creyente en la autocustodia, pero eso pone la carga sobre ti”, dijo.
 
Última edición:
Se ha ido de progenitora todo ¿La gente va a seguir confiando en las criptos? Diría que cada vez menos.
 
Shishi

No tengo ni idea del tema pero creía que eso era como meter un documento en un pen, como agallas te pueden robar eso?

Por ponerle un procedimiento de "recuperación". Desde ese momento la seguridad de tu cartera ya no la define la criptografía, sino la "recuperación". Si alguien es capaz de replicarte la "recuperación", adiós cartera.
 
Cada vez que roban millones en cripto aparecen los mismos titulares.

Pero el problema casi nunca es Bitcoin.

Suele ser confiar tu dinero a quien decía que era "más seguro".
 
Por ponerle un procedimiento de "recuperación". Desde ese momento la seguridad de tu cartera ya no la define la criptografía, sino la "recuperación". Si alguien es capaz de replicarte la "recuperación", adiós cartera.

Entonces para que quieres una billetera fria en el cajon de tu escritorio, si existe la opcion de que cualquier dia Vladimir te la pueda clonar y vaciar desde el oblast de Kaliningrado?
 
¿Y eso no tiene algún tipo de seguro o garantía?
 
Si los ladrones han guardado los bitcoines robados en sus billeteras frías se me está ocurriendo una solución roto2
 

Estadísticas del foro

Temas
2.048.885
Mensajes
58.131.473
Miembros
190.816
Último miembro
Willmor

El blog de burbuja.info

Volver