Crypto Prices

Después del hackeo de Coldcard, $15 mil millones en Bitcoin se trasladan a un lugar seguro

antes de 1 hora
2 minutos leídos
2 vistas

Exploit de Hardware Wallet en Bitcoin

En los días posteriores al peor exploit de hardware wallet en la reciente historia de Bitcoin, el CEO de Casa, Nick Neuman, comenzó a informar sobre más que solo el BTC que se drenaba de las vulnerables wallets Coldcard. Mientras los atacantes drenaban las wallets Coldcard una dirección a la vez, 233,000 BTC—valorados en aproximadamente $15 mil millones a los precios actuales—se movían silenciosamente en busca de seguridad.

Detalles del Ataque

La masiva y continua brecha que comenzó el 30 de julio ya ha llevado a cerca de $130 millones en Bitcoin robado de wallets de hardware Coldcard—dispositivos físicos que almacenan claves privadas completamente fuera de línea, nunca conectándose a internet, y fabricados por la compañía canadiense Coinkite.

Un error de firmware introducido en marzo de 2021 había dirigido la generación de claves a través de un generador de números aleatorios de software débil en lugar del chip de hardware dedicado del dispositivo. Las claves privadas (los códigos secretos que prueban la propiedad de Bitcoin y autorizan cualquier transacción) se volvieron adivinables, con la seguridad colapsando de 128 bits a aproximadamente 40—el equivalente criptográfico de una bóveda bancaria que resulta tener un PIN de cuatro dígitos.

Consecuencias y Resiliencia de Bitcoin

Galaxy Research rastreó las consecuencias a través de tres olas de ataque confirmadas, con pérdidas alcanzando aproximadamente 1,596 BTC en más de 5,200 direcciones. Neuman, a principios de esta semana, publicó los números en cadena del analista James Check de Checkonchain para argumentar a favor de la resiliencia de Bitcoin. La autocustodia, que implica mantener tus propias claves privadas en lugar de dejar Bitcoin con un intercambio o custodio, no se rindió bajo presión, sino que se adaptó, argumentó.

«Las métricas en cadena en torno al incidente de Coldcard refuerzan cuán importante es la autocustodia para la resiliencia de Bitcoin como clase de activo,» escribió Neuman en X.

El desglose que Neuman citó en su publicación, extrayendo los datos en cadena de Checkonchain, incluye: 2,100 BTC robados (más alto que la propia contabilidad de Galaxy), y 22,000 BTC movidos a intercambios. Además, 233,000 BTC se movieron fuera de wallets de largo plazo—direcciones inactivas durante al menos 155 días, un grupo que los analistas observan como un proxy para inversores serios y pacientes—hacia un lugar seguro. Eso es más de 100 veces lo que los atacantes tomaron.

Parte de eso provino de usuarios de Coldcard migrando a wallets multisig (configuraciones que requieren múltiples claves independientes para aprobar cualquier transacción, por lo que ningún dispositivo comprometido puede drenar todo). Parte provino de tenedores en Ledger y Trezor—hardware completamente diferente—que usaron el hackeo como una llamada de atención. Casa confirmó ambos patrones a partir de conversaciones reales con clientes.

«Así que en algún lugar entre ~10x-100x la cantidad de Bitcoin robado se movió a un lugar seguro mientras la gente sonaba la alarma,» escribió Neuman.

Cuando un intercambio centralizado es vulnerado, todo se va de una vez. Aquí, el atacante tuvo que romper direcciones individualmente, ganando un goteo a la vez mientras el resto de la red tenía tiempo para responder.

«Esto es un enorme letrero de neón parpadeante que muestra la resiliencia que la autocustodia añade a la red,» escribió Neuman.

Impacto en el Suministro de Bitcoin

Los datos de la compañía de análisis Glassnode confirman la escala: el suministro de tenedores a largo plazo cayó de casi 15 millones de BTC a aproximadamente 14.7 millones—la mayor caída semanal desde diciembre de 2024. Ocurrió mientras Bitcoin se negociaba aproximadamente un 50% por debajo de su máximo histórico de $126,000, establecido en octubre de 2025.

Coinkite ha instado a cualquiera que haya generado una semilla en las versiones de firmware 4.0.1 a 4.1.9—cubriendo de marzo de 2021 a julio de 2026—que trate esas wallets como comprometidas y migre a una nueva semilla de inmediato.

Popular