{"id":17810,"date":"2026-08-19T05:24:09","date_gmt":"2026-08-19T05:24:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/robo-de-coldcard-el-fbi-podria-conocer-la-identidad-del-atacante-de-1082-btc\/"},"modified":"2026-08-19T05:24:09","modified_gmt":"2026-08-19T05:24:09","slug":"robo-de-coldcard-el-fbi-podria-conocer-la-identidad-del-atacante-de-1082-btc","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/robo-de-coldcard-el-fbi-podria-conocer-la-identidad-del-atacante-de-1082-btc\/","title":{"rendered":"Robo de Coldcard: el FBI podr\u00eda conocer la identidad del atacante de 1,082 BTC"},"content":{"rendered":"<h2>Investigaci\u00f3n sobre los Robos de Coldcard<\/h2>\n<p>Los investigadores han proporcionado a las autoridades de EE. UU. informaci\u00f3n que podr\u00eda ayudar a <strong>identificar al atacante<\/strong> responsable de la primera ola de robos de Coldcard, seg\u00fan inform\u00f3 <em>Bitcoin Magazine<\/em> el 18 de agosto. Alex Thorn, de Galaxy Research, mencion\u00f3 que la identidad del atacante de esta primera ola \u00abpodr\u00eda ser conocida por las fuerzas del orden\u00bb. Sin embargo, su declaraci\u00f3n fue cautelosa, y el FBI no ha confirmado p\u00fablicamente la identificaci\u00f3n de un sospechoso, la apertura de un caso, la realizaci\u00f3n de un arresto o la recuperaci\u00f3n de los Bitcoin robados.<\/p>\n<h2>Detalles de la Primera Ola de Robos<\/h2>\n<p>La primera ola de robos sustrajo <strong>1,082.65 BTC<\/strong> de billeteras generadas utilizando un firmware vulnerable de Coldcard. A un precio reciente de Bitcoin de aproximadamente <strong>$64,000<\/strong>, esas monedas tendr\u00edan un valor cercano a <strong>$69 millones<\/strong>, y no $11.8 millones como se hab\u00eda mencionado anteriormente. Clay Garrett, l\u00edder de ingenier\u00eda de Block, indic\u00f3 que los investigadores encontraron un <strong>patr\u00f3n inusual<\/strong> en las transacciones en cadena del atacante. Se sospecha que el operador utiliz\u00f3 una cuenta paga en un proveedor de datos de blockchain no nombrado para consultar direcciones de origen y realizar actividades relacionadas.<\/p>\n<h2>Posible Identificaci\u00f3n del Ladr\u00f3n<\/h2>\n<p>El ladr\u00f3n de la primera ola podr\u00eda ser conocido por el FBI a trav\u00e9s del contacto con el proveedor, cuyos registros internos supuestamente coincid\u00edan con el n\u00famero, el tiempo y la secuencia de las solicitudes sospechosas con <strong>\u00abespecificidad extraordinaria\u00bb<\/strong>. Garrett afirm\u00f3 que Block ha transmitido la informaci\u00f3n relevante a las autoridades competentes. La cuenta podr\u00eda contener registros de pago, acceso o suscripci\u00f3n. Sin embargo, no hay evidencia p\u00fablica que establezca qu\u00e9 registros se retuvieron, qui\u00e9n controlaba la cuenta o si el servicio recibi\u00f3 informaci\u00f3n identificativa precisa. Block tambi\u00e9n declar\u00f3 que no encontr\u00f3 evidencia de que el proveedor hubiera ayudado intencionalmente al robo, sugiriendo que la empresa parec\u00eda haber proporcionado servicios ordinarios sin saber c\u00f3mo se utilizar\u00eda la informaci\u00f3n.<\/p>\n<h2>Estado Actual de la Investigaci\u00f3n<\/h2>\n<p>El informe de Bitcoin Magazine vincul\u00f3 esta pista de investigaci\u00f3n al FBI, pero ninguna declaraci\u00f3n oficial del FBI confirma dicha afirmaci\u00f3n. No se ha localizado ninguna denuncia penal, acusaci\u00f3n, presentaci\u00f3n de confiscaci\u00f3n o acci\u00f3n de decomiso en el registro p\u00fablico. Por lo tanto, la redacci\u00f3n de Thorn es importante: una identidad que <strong>\u00abpodr\u00eda ser conocida\u00bb<\/strong> no es lo mismo que un sospechoso verificado o un acusado formal. Los investigadores a\u00fan deben establecer qui\u00e9n operaba la cuenta, qui\u00e9n controlaba las direcciones receptoras y si la evidencia respalda cargos criminales.<\/p>\n<h2>Fondos y Tendencias de Robo<\/h2>\n<p>Los fondos de la primera ola siguen siendo visibles en direcciones asociadas. Como inform\u00f3 anteriormente <em>crypto.news<\/em>, el saldo no movido del mayor atacante no ha ingresado a un intercambio o mezclador conocido. Estas monedas no est\u00e1n congeladas. Las transacciones de Bitcoin no pueden ser revertidas o bloqueadas a nivel de protocolo. La recuperaci\u00f3n requerir\u00eda el control de las claves privadas, un retorno voluntario o una transferencia posterior a trav\u00e9s de un intermediario capaz de cumplir con una orden de confiscaci\u00f3n legal. La \u00faltima p\u00e1gina de investigaci\u00f3n p\u00fablica de Galaxy enumera p\u00e9rdidas de al menos <strong>1,700 BTC<\/strong> a trav\u00e9s de m\u00faltiples olas. Otros totales permanecen m\u00e1s altos porque los investigadores utilizan diferentes grupos de direcciones, est\u00e1ndares de confirmaci\u00f3n e informes de v\u00edctimas.<\/p>\n<p>Las olas de robo posteriores mostraron diferentes patrones de transacci\u00f3n, lo que ha llevado a los investigadores a advertir que m\u00e1s de un actor podr\u00eda haber explotado el espacio de semillas d\u00e9biles despu\u00e9s de que la informaci\u00f3n sobre la falla se hiciera p\u00fablica. Esta distinci\u00f3n significa que identificar al primer operador no necesariamente resolver\u00eda cada robo. Galaxy ha distribuido direcciones sospechosas a investigadores, intercambios y empresas de an\u00e1lisis, pero ninguna agencia ha anunciado una recuperaci\u00f3n.<\/p>\n<h2>Detalles T\u00e9cnicos del Incidente<\/h2>\n<p>En cobertura relacionada, la revisi\u00f3n t\u00e9cnica anterior de <em>crypto.news<\/em> encontr\u00f3 que el incidente involucr\u00f3 una <strong>generaci\u00f3n de semillas d\u00e9biles<\/strong> en lugar de una violaci\u00f3n del protocolo de Bitcoin o acceso f\u00edsico a los dispositivos. El aviso de Coinkite indica que el firmware afectado Mk2 y Mk3 gener\u00f3 semillas con <strong>entrop\u00eda inadecuada<\/strong> a partir de la versi\u00f3n 4.0.1. Las semillas creadas en ciertos lanzamientos Mk4, Mk5 y Q tambi\u00e9n fueron expuestas, aunque su reducci\u00f3n de entrop\u00eda fue menos severa. El firmware corregido previene el mismo defecto al generar nuevas semillas. Instalar una actualizaci\u00f3n no repara una semilla vulnerable existente; los usuarios deben actualizar primero, crear una semilla completamente nueva y mover sus fondos despu\u00e9s de verificar una transacci\u00f3n de prueba.<\/p>\n<p>El estado actual de Coinkite indica que su autopsia t\u00e9cnica formal sigue en progreso. Tambi\u00e9n menciona que se han realizado verificaciones independientes dirigidas, pero no se establece que cada binario de firmware corregido haya recibido una auditor\u00eda completa. El incidente ha provocado llamados a <strong>auditor\u00edas independientes de hardware<\/strong>. Las preguntas inmediatas ahora conciernen a si las autoridades pueden conectar la cuenta paga a una persona, si los fondos de la primera ola se mover\u00e1n y si los registros judiciales eventualmente confirmar\u00e1n una investigaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigaci\u00f3n sobre los Robos de Coldcard Los investigadores han proporcionado a las autoridades de EE. UU. informaci\u00f3n que podr\u00eda ayudar a identificar al atacante responsable de la primera ola de robos de Coldcard, seg\u00fan inform\u00f3 Bitcoin Magazine el 18 de agosto. Alex Thorn, de Galaxy Research, mencion\u00f3 que la identidad del atacante de esta primera ola \u00abpodr\u00eda ser conocida por las fuerzas del orden\u00bb. Sin embargo, su declaraci\u00f3n fue cautelosa, y el FBI no ha confirmado p\u00fablicamente la identificaci\u00f3n de un sospechoso, la apertura de un caso, la realizaci\u00f3n de un arresto o la recuperaci\u00f3n de los Bitcoin robados. Detalles<\/p>\n","protected":false},"author":3,"featured_media":17809,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[8817,11,8111,10682,10656,756,65],"class_list":["post-17810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-alex-thorn","tag-bitcoin","tag-block","tag-coinkite","tag-coldcard","tag-fbi","tag-hack"],"yoast_description":"El FBI podr\u00eda haber identificado al atacante detr\u00e1s del robo de Coldcard de 1,082 BTC, valorados en $69 millones, aunque a\u00fan no se ha realizado ninguna confirmaci\u00f3n oficial.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17810"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17809"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}