{"id":17442,"date":"2026-08-05T22:26:09","date_gmt":"2026-08-05T22:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/el-atacante-de-coldcard-posee-1159-btc-mientras-comienza-el-proceso-de-mezclado\/"},"modified":"2026-08-05T22:26:09","modified_gmt":"2026-08-05T22:26:09","slug":"el-atacante-de-coldcard-posee-1159-btc-mientras-comienza-el-proceso-de-mezclado","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/el-atacante-de-coldcard-posee-1159-btc-mientras-comienza-el-proceso-de-mezclado\/","title":{"rendered":"El atacante de Coldcard posee 1,159 BTC mientras comienza el proceso de mezclado"},"content":{"rendered":"<h2>Bitcoin Robado y Vulnerabilidad de COLDCARD<\/h2>\n<p>La mayor parte del <strong>Bitcoin robado<\/strong> a trav\u00e9s de la vulnerabilidad de la billetera <strong>COLDCARD<\/strong> permanece sin moverse. Sin embargo, investigadores de la cadena han detectado a un <strong>atacante diferente<\/strong> comenzando a enrutar cantidades m\u00e1s peque\u00f1as a trav\u00e9s de un mezclador. Galaxy Research inform\u00f3 que el robo m\u00e1s grande conocido relacionado con la vulnerabilidad de COLDCARD involucr\u00f3 <strong>1,159 BTC<\/strong>. Estos fondos permanecen distribuidos en siete direcciones asociadas con el atacante y no se han movido desde la primera transacci\u00f3n.<\/p>\n<h2>Atacante de COLDCARD Mueve Fondos<\/h2>\n<p>El grupo que explot\u00f3 la vulnerabilidad de <strong>RNG<\/strong> de Coldcard recibi\u00f3 <strong>1,159.42 BTC<\/strong> (aproximadamente <strong>$72.71 millones<\/strong>) de <strong>870 direcciones comprometidas<\/strong>. El atacante movi\u00f3 <strong>0.06 BTC<\/strong> (alrededor de <strong>$3,780<\/strong>) a una nueva direcci\u00f3n, mientras que <strong>1,159.35 BTC<\/strong> (aproximadamente <strong>$72.70 millones<\/strong>) permanece en las ocho direcciones originales del atacante.<\/p>\n<p>El Bitcoin fue robado en un lapso de <strong>41 minutos<\/strong>, seg\u00fan el \u00faltimo monitoreo en la cadena citado por Bitcoin News. Los investigadores no han detectado transferencias desde las siete direcciones hacia intercambios, mezcladores u otros servicios com\u00fanmente utilizados para ocultar fondos robados. Por lo tanto, los activos se describen mejor como <em>inm\u00f3viles<\/em> en lugar de t\u00e9cnicamente congelados, ya que las transacciones de Bitcoin no pueden ser detenidas a nivel de protocolo simplemente porque una direcci\u00f3n ha sido marcada.<\/p>\n<p>Sin embargo, el atacante podr\u00eda enfrentar dificultades para convertir los fondos en <strong>fiat<\/strong> u otros activos. Las agencias de aplicaci\u00f3n de la ley, los intercambios de criptomonedas y las empresas de an\u00e1lisis de blockchain han identificado aproximadamente <strong>600 direcciones<\/strong> conectadas con el robo m\u00e1s amplio. Cualquier transferencia a un intercambio regulado podr\u00eda activar controles de monitoreo de transacciones y solicitudes de informaci\u00f3n sobre la cuenta que recibe el Bitcoin.<\/p>\n<h2>Actualizaci\u00f3n Cold Card: El Ladr\u00f3n Ahora Mezcla Sus 64 BTC<\/h2>\n<p>La actividad en la cadena sugiere que otro atacante ha comenzado a intentar ocultar parte de los fondos robados. Los analistas rastrearon <strong>64 BTC<\/strong> que entraron en un flujo de transacci\u00f3n vinculado a un mezclador. Aproximadamente <strong>10 BTC<\/strong> fueron mezclados inicialmente, mientras que alrededor de <strong>54 BTC<\/strong> regresaron como cambio. Los fondos restantes fueron posteriormente divididos en salidas de aproximadamente <strong>7 BTC<\/strong> cada una para un mayor mezclado.<\/p>\n<blockquote>\n<p>Los fondos fueron enviados a la direcci\u00f3n: <strong>bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922<\/strong>. Se mezcl\u00f3 en esa transacci\u00f3n: \u2013 <strong>64 BTC<\/strong> de entrada \u2013 y una salida de <strong>54 BTC<\/strong>.<\/p>\n<\/blockquote>\n<p>Los mezcladores combinan o reestructuran transacciones para dificultar la conexi\u00f3n entre la fuente original de la criptomoneda y su destino final. Sin embargo, no garantizan que los fondos se vuelvan <em>inrastreados<\/em>. Los analistas han se\u00f1alado que las salidas relativamente grandes y de tama\u00f1o constante hacen que este intento de lavado sea m\u00e1s f\u00e1cil de seguir. Los investigadores pueden continuar monitoreando las transacciones a medida que el Bitcoin pasa por direcciones adicionales.<\/p>\n<p>La actividad tambi\u00e9n parece estar separada del grupo de siete direcciones que sostiene <strong>1,159 BTC<\/strong>. Informes anteriores encontraron que m\u00faltiples atacantes pueden haber explotado la misma debilidad de la billetera, lo que significa que los movimientos de un grupo no deben atribuirse autom\u00e1ticamente a cada robo de COLDCARD.<\/p>\n<h2>Impacto y Consecuencias<\/h2>\n<p>Como se inform\u00f3 anteriormente por crypto.news, Galaxy Research confirm\u00f3 que los atacantes robaron <strong>1,596 BTC<\/strong> de aproximadamente <strong>7,300 direcciones<\/strong> a trav\u00e9s de tres oleadas de ataque. Tambi\u00e9n identific\u00f3 <strong>14 incidentes m\u00e1s peque\u00f1os<\/strong> conectados a la misma falla de generaci\u00f3n de semillas.<\/p>\n<p>Una cuarta oleada sospechada podr\u00eda elevar el total a aproximadamente <strong>2,055 BTC<\/strong>, aunque Galaxy no hab\u00eda confirmado esas p\u00e9rdidas adicionales a trav\u00e9s de informes suficientes de v\u00edctimas. La vulnerabilidad result\u00f3 de un error de firmware que debilit\u00f3 la aleatoriedad utilizada para generar frases semilla de billetera. Los atacantes pod\u00edan reproducir posibles semillas fuera de l\u00ednea, derivar sus direcciones de Bitcoin y compararlas con direcciones visibles en la blockchain. No necesitaban acceso f\u00edsico a los dispositivos, sus PINs o a la red de Bitcoin en s\u00ed. El protocolo subyacente de Bitcoin no fue comprometido.<\/p>\n<p>Coinkite ha lanzado un <strong>firmware corregido<\/strong>, pero una actualizaci\u00f3n no puede asegurar una frase semilla generada utilizando una versi\u00f3n vulnerable. Los usuarios afectados deben crear una nueva semilla completamente y transferir su Bitcoin a direcciones derivadas de ella.<\/p>\n<p>El hackeo de Coldcard es especialmente da\u00f1ino para los <strong>bitcoiners canadienses<\/strong>. Nuestro an\u00e1lisis de atacantes y v\u00edctimas indica que los poseedores de BTC en Canad\u00e1 est\u00e1n soportando el <strong>25%<\/strong> de las p\u00e9rdidas atribuibles. Con estimaciones que alcanzan hasta <strong>$110 millones<\/strong>, seg\u00fan el conjunto de datos de Galaxy Research, analizamos el&#8230;<\/p>\n<p>Galaxy dijo anteriormente que comparti\u00f3 direcciones confirmadas de atacantes y v\u00edctimas con agencias de aplicaci\u00f3n de la ley de EE. UU., intercambios y grupos de investigaci\u00f3n cibern\u00e9tica. La lista de direcciones en expansi\u00f3n podr\u00eda ayudar a las autoridades a identificar fondos robados cuando los atacantes intentan utilizar servicios regulados. Sin embargo, la recuperaci\u00f3n del Bitcoin sigue siendo incierta. Un atacante puede mover fondos a trav\u00e9s de varias direcciones, mezcladores, plataformas descentralizadas o servicios fuera de la jurisdicci\u00f3n de EE. UU. antes de intentar convertirlos. La \u00faltima actividad de mezclador proporciona a los investigadores un nuevo rastro de transacci\u00f3n a seguir, mientras que los <strong>1,159 BTC<\/strong> mantenidos por el atacante m\u00e1s grande conocido permanecen expuestos a un monitoreo p\u00fablico continuo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bitcoin Robado y Vulnerabilidad de COLDCARD La mayor parte del Bitcoin robado a trav\u00e9s de la vulnerabilidad de la billetera COLDCARD permanece sin moverse. Sin embargo, investigadores de la cadena han detectado a un atacante diferente comenzando a enrutar cantidades m\u00e1s peque\u00f1as a trav\u00e9s de un mezclador. Galaxy Research inform\u00f3 que el robo m\u00e1s grande conocido relacionado con la vulnerabilidad de COLDCARD involucr\u00f3 1,159 BTC. Estos fondos permanecen distribuidos en siete direcciones asociadas con el atacante y no se han movido desde la primera transacci\u00f3n. Atacante de COLDCARD Mueve Fondos El grupo que explot\u00f3 la vulnerabilidad de RNG de Coldcard<\/p>\n","protected":false},"author":3,"featured_media":17441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,619,10682,10656,9600,65],"class_list":["post-17442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-canada","tag-coinkite","tag-coldcard","tag-galaxy-research","tag-hack"],"yoast_description":"Una explotaci\u00f3n de la billetera Coldcard llev\u00f3 al robo de 1,159 BTC, con algunos fondos ahora siendo mezclados para ocultar sus or\u00edgenes. Los investigadores rastrean los intentos de lavado.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17442"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17441"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}