BRVTAL
--------------------------------------------
Tienes que estar registrado para ver este contenido
Tienes que estar registrado para ver este contenido
Los propietarios de Bitcoin sacudidos por un hackeo de $ 116 millones: lo que sabemos sobre el exploit de Coldcard
Por
Tienes que estar registrado para ver este contenido
Crypto Fellow
3 de agosto de 2026, 12:41 PM ET
You must be registered for see images
Los hackers drenaron $ 116 millones en Bitcoin de las "billeteras duras" de Coldcard. Nikolas Kokovlis—Getty Images
Un hackeo de seguridad ha vuelto a sacudir el mundo cripto. Desde el jueves, los propietarios de Bitcoin que almacenan sus criptomonedas con Coldcard, que ofrece una forma de almacenamiento hiperseguro conocida como "billetera dura", han experimentado cuatro oleadas de robos que han afectado a más de 5.200 direcciones individuales. Un análisis
on-chain realizado por la firma de inteligencia blockchain Galaxy Research reveló que los hackers ya han movido aproximadamente 1.816 bitcoins, por un valor de casi $ 116 millones, de esas billeteras.
No está claro quién está detrás del hackeo. Si bien los grandes robos de criptomonedas recientes a menudo se han atribuido a grupos respaldados por el estado en Corea del Norte o Rusia, los investigadores aún no han vinculado este incidente con ningún actor específico.
Coldcard, fabricado por la firma tecnológica canadiense Coinkite, es un pequeño dispositivo de hardware que mantiene las claves de Bitcoin fuera de línea, comercializadas como almacenamiento “frío” para los tenedores a largo plazo. Se suponía que ese diseño fuera de línea lo convertiría en uno de los lugares más seguros para estacionar Bitcoin, pero una falla en el proceso de Coldcard creó una vulnerabilidad fatal.
La debilidad se basa en una actualización de software de Coldcard 2021 que cambió la forma en que la billetera generó su frase de recuperación, una serie de palabras aleatorias, como “pepper” o “floorboard”, por ejemplo, que proporcionan un medio para regenerar las docenas de caracteres aleatorios que conforman una dirección Bitcoin.
Según un informe de los equipos de ingeniería y seguridad de Bitcoin en la firma de tecnología financiera Block, los dispositivos Coldcard dejaron de usar una aleatoriedad fuerte e impredecible para generar frases, y en su lugar tomaron un proceso de atajo que sigue los patrones. Una vez que los atacantes aprendieron eso, pudieron reflejar el mismo proceso en sus propias fruta, adivinar muchas frases de recuperación posibles y ver cuáles desbloquearon billeteras reales, lo que les permitió robar fondos sin tocar el dispositivo.
Desde entonces, Coinkite ha emitido una carta abierta aconsejando fuertemente a los usuarios que generaron una semilla de billetera en los dispositivos Coldcard para mover sus fondos lo antes posible.
“Los últimos tres días han sido algunos de los más difíciles en la historia de esta compañía, y para muchas de las personas que leen esto, han sido algo mucho peor”, dijo la compañía en una publicación en las redes sociales.
El ataque de Coldcard es uno de los cientos de cripto hacks este año. En los últimos seis meses, los atacantes lanzaron 207 incidentes separados, el más registrado en un período de medio año por la plataforma de análisis de blockchain TRM Labs. Sin embargo, las pérdidas totales alcanzaron alrededor de $ 972 millones, o menos de la mitad de los $ 2.3 mil millones robados en la primera mitad de 2025.
La brecha sacudió el sentimiento en Crypto Twitter, con influencers y ejecutivos de la compañía comentando sus implicaciones. A pesar de esto, los precios de Bitcoin y Ethereum se contuvieron en general, con ambas criptomonedas experimentando una caída de menos del 1% desde el jueves.
Cronología de las pérdidas
El 30 de julio, mapeando el flujo de fondos para la vulnerabilidad original de Coldcard identificada por Block, Galaxy Research descubrió que, en el lapso de solo 41 minutos, 1.196 direcciones estaban completamente agotadas por un poco más de 1.083 bitcoins, o aproximadamente $ 70.2 millones.
Al día siguiente, informes adicionales confirmaron que una parte importante de estas pérdidas tempranas, aproximadamente 594 bitcoins por valor de $ 38 millones, ocurrieron en un solo barrido de 25 minutos de alrededor de 500 billeteras de una sola firma. La tercera ola de barridos ocurrió entre el viernes al mediodía y el sábado por la mañana, drenando 208 bitcoins de 1.912 direcciones. El lunes por la mañana, los investigadores detectaron la cuarta ola, que finalmente elevó el total de pérdidas estimadas a 1.816 bitcoinz.
El incidente ha reavivado un debate de larga duración entre los tenedores de bitcoin sobre dónde mantener sus monedas. Mientras que algunos todavía argumentan fuertemente a favor de la autocustodia, otros dicen que este hackeo los ha empujado hacia la seguridad y simplicidad percibidas de las grandes plataformas centralizadas como Binance y Coinbase.
El fundador de Binance, Changpeng Zhao, comúnmente conocido como CZ, planteó el problema en una publicación reciente en las redes sociales: “Soy un creyente en la autocustodia, pero eso pone la carga sobre ti”, dijo.