Logo
Cripto247
Aug 4, 2026 2:11 PM

Un nuevo análisis atribuyó con mayor confianza 1596 BTC al ataque contra semillas generadas por versiones vulnerables de Coldcard. Una cuarta oleada todavía en estudio elevaría el total potencial a 2055 BTC procedentes de miles de direcciones.

El ataque relacionado con billeteras Coldcard ya comprende 1596 BTC atribuidos con mayor confianza, equivalentes a unos USD 101,3 millones con Bitcoin cerca de USD 63.500. La investigación también detectó una posible cuarta oleada que llevaría el alcance hasta 2055 BTC, cerca de USD 130,5 millones.

La actualización reemplaza los cálculos difundidos durante el fin de semana y obliga a separar dos cifras. Los 1596 BTC surgen de tres grandes barridos y 14 incidentes menores que Galaxy Research vinculó por sus patrones en la blockchain. El total de 2055 BTC incorpora otra agrupación de transacciones cuya relación con el mismo ataque todavía debe confirmarse.

Los movimientos alcanzaron unas 7300 direcciones. Esa cantidad no equivale necesariamente al mismo número de personas ni de dispositivos: una sola billetera de Bitcoin puede generar y utilizar numerosas direcciones.

Galaxy indicó que cerca del 90% de los fondos identificados permanece inmóvil. La firma trabaja con investigadores, exchanges y autoridades federales de Estados Unidos para seguir las monedas y detectar un eventual intento de depósito, conversión o venta.

Featured stories

El nuevo balance del ataque a Coldcard

La investigación reconstruyó tres oleadas principales y otros 14 eventos de menor tamaño. La suma considerada más sólida alcanza 1596 BTC, mientras la cuarta etapa bajo revisión agregaría aproximadamente 459 BTC.

La diferencia resulta importante porque los datos de la blockchain permiten observar cada transferencia. Esos registros no revelan por sí solos quién controla las direcciones ni qué dispositivo generó sus claves. La relación entre los casos se infiere mediante horarios, estructura de las operaciones, tamaños de los saldos, comportamiento de los fondos y características compartidas por las direcciones atacadas.

Por ese motivo, los 1596 BTC representan la atribución que Galaxy considera más confiable. Los 2055 BTC constituyen un escenario potencial y no una pérdida definitivamente conciliada. Tampoco está demostrado que una única persona o grupo controle todos los barridos.

El hecho de que la mayor parte de las monedas continúe inmóvil ofrece tiempo para seguirlas y advertir a plataformas que podrían recibirlas. Esa inmovilidad no implica que los bitcoins hayan sido recuperados ni garantiza que puedan congelarse: las transferencias confirmadas en Bitcoin son irreversibles y un exchange solo puede intervenir cuando los fondos ingresan en una infraestructura bajo su control.

Cómo pudieron robar los bitcoins sin tocar las billeteras

El análisis técnico original de Block situó el problema en el generador de números aleatorios utilizado por determinadas versiones del firmware de Coldcard para crear frases semilla. Una semilla debe surgir de valores impredecibles porque de ella se derivan las claves privadas que autorizan cada movimiento.

Las versiones afectadas podían recurrir a datos con una cantidad de combinaciones menor a la esperada. Un atacante con suficiente capacidad de cálculo podía ensayar candidatos fuera de línea hasta encontrar una semilla compatible con una dirección que almacenara bitcoins. El procedimiento no necesitaba conectar, abrir ni robar el dispositivo físico.

Coinkite, fabricante de Coldcard, publicó una advertencia para usuarios de modelos y versiones alcanzados. El aviso incluye especialmente a Coldcard Mk2 y Mk3 cuyas semillas fueron creadas con firmware 4.0.1 a 4.1.9. También contempla condiciones específicas para Mk4, Mk5 y Q que utilizaron versiones anteriores a sus correcciones.

La debilidad afecta a la semilla creada con el software vulnerable. Instalar un firmware nuevo puede impedir que el mismo problema se repita al generar futuras credenciales. La actualización no transforma una frase existente en otra más segura.

Qué deben hacer los usuarios de Coldcard

Quien haya creado su semilla con una versión alcanzada debe tratarla como potencialmente comprometida y trasladar los fondos a una billetera generada desde cero. El proceso requiere utilizar firmware oficial corregido y comprobar cada dirección de destino directamente en la pantalla del dispositivo.

La migración puede organizarse de esta manera:

  1. Comprobar el modelo de Coldcard y la versión con la que se generó la semilla, no únicamente el firmware instalado en la actualidad.
  2. Descargar las actualizaciones solo desde los canales oficiales de Coinkite y verificar las instrucciones correspondientes al modelo.
  3. Crear una frase semilla completamente nueva con una versión corregida. Los usuarios avanzados también pueden añadir entropía propia mediante dados siguiendo el procedimiento oficial.
  4. Registrar la nueva frase fuera de cámaras, aplicaciones, servicios de nube y computadoras conectadas.
  5. Verificar en el dispositivo la dirección de recepción y realizar primero una transferencia pequeña.
  6. Cuando la operación de prueba quede confirmada, trasladar el saldo restante y dejar de utilizar las direcciones derivadas de la semilla anterior.

La frase de recuperación nunca debe escribirse en una página web ni enviarse a supuestos agentes de soporte. Tampoco conviene importarla en una aplicación desconocida para comprobar si está afectada: ese paso puede entregar directamente el control de los fondos.

Si una transacción no reconocida todavía aparece pendiente, una operación con una comisión superior podría competir con ella cuando tenga habilitado replace-by-fee. Se trata de una maniobra de emergencia que exige construir y firmar correctamente otra transferencia. No garantiza recuperar los bitcoins y un error puede volver irreversible la pérdida, por lo que requiere asistencia técnica especializada.

La investigación permanece abierta. Los próximos datos decisivos serán la confirmación o el descarte de la cuarta oleada, el movimiento de los fondos inmóviles, posibles ingresos en exchanges y el informe definitivo de Coinkite sobre el alcance del generador vulnerable.

*

Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.

*

Sumate a la comunidad Cripto247. Seguinos en X, Instagram, Facebook, YouTube, Telegram y enterate de todas las noticias del mundo cripto al instante.

Comments
anonymous profile image
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy