{"id":18164,"date":"2026-09-07T09:52:10","date_gmt":"2026-09-07T09:52:10","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/un-atacante-de-tercera-ola-mueve-el-45-de-bitcoin-robado\/"},"modified":"2026-09-07T09:52:10","modified_gmt":"2026-09-07T09:52:10","slug":"un-atacante-de-tercera-ola-mueve-el-45-de-bitcoin-robado","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/un-atacante-de-tercera-ola-mueve-el-45-de-bitcoin-robado\/","title":{"rendered":"Un atacante de tercera ola mueve el 45% de Bitcoin robado"},"content":{"rendered":"<h2>Informe sobre el Robo de Bitcoin en Coldcard<\/h2>\n<p>Galaxy inform\u00f3 que el <strong>82%<\/strong> de los Bitcoin robados en todos los ataques a Coldcard permanece en las direcciones originales, mientras que el <strong>18%<\/strong> se ha movido en un aparente intento de <em>lavado de dinero<\/em>. El explotador detr\u00e1s de la tercera ola del hackeo de la billetera Coldcard ha trasladado aproximadamente el <strong>45%<\/strong> de su bot\u00edn de Bitcoin (BTC), dirigiendo los fondos a trav\u00e9s de <strong>THORChain<\/strong> o mediante transacciones <strong>CoinJoin<\/strong>, seg\u00fan Galaxy Research.<\/p>\n<h2>Movimientos de Fondos y Estrategias del Explotador<\/h2>\n<p>En una actualizaci\u00f3n del lunes, Galaxy indic\u00f3 que el explotador comenz\u00f3 a mover fondos a <strong>Ethereum<\/strong> a trav\u00e9s de THORChain el <strong>2 de septiembre<\/strong>. Los \u00faltimos movimientos enviaron Bitcoin a rondas de CoinJoin, que combinan los pagos de m\u00faltiples usuarios en una sola transacci\u00f3n para dificultar el rastreo de los fondos.<\/p>\n<p>Galaxy mencion\u00f3 que el explotador de la tercera ola hab\u00eda creado <strong>293 b\u00f3vedas multisignatura<\/strong> de dos de dos para almacenar las monedas de las v\u00edctimas y estaba moviendo fondos de las b\u00f3vedas m\u00e1s grandes en orden descendente de tama\u00f1o. Los fondos de las <strong>11 b\u00f3vedas m\u00e1s grandes<\/strong> ya han sido trasladados. Estas transacciones ayudaron a Galaxy a identificar una b\u00f3veda previamente desconocida que, seg\u00fan indicaron, probablemente conten\u00eda los fondos de otra v\u00edctima de Coldcard, aunque la causa de esa p\u00e9rdida sigue sin confirmarse.<\/p>\n<h2>Clasificaci\u00f3n del Ataque y Consecuencias<\/h2>\n<p>A trav\u00e9s de todas las olas del exploit de Coldcard, aproximadamente el <strong>82%<\/strong> de los Bitcoin robados permanece en las direcciones controladas por el atacante original, mientras que el <strong>18%<\/strong> se ha movido, aparentemente con fines de lavado, seg\u00fan Galaxy. El exploit de Coldcard se clasifica como el <strong>tercer mayor ataque<\/strong> hasta ahora en 2026, detr\u00e1s del hackeo de <strong>Kelp DAO<\/strong>, que ascendi\u00f3 a <strong>$293 millones<\/strong>, y el hackeo del protocolo <strong>Drift<\/strong>, que alcanz\u00f3 los <strong>$280 millones<\/strong>, seg\u00fan DefiLlama.<\/p>\n<blockquote><p>Relacionado: Trezor informa que la violaci\u00f3n de datos afecta a otros 67,000 clientes en EE. UU.<\/p><\/blockquote>\n<p>Obt\u00e9n m\u00e1s informaci\u00f3n de Cointelegraph en Google. Agrega Cointelegraph como fuente preferida para tus b\u00fasquedas en Google.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informe sobre el Robo de Bitcoin en Coldcard Galaxy inform\u00f3 que el 82% de los Bitcoin robados en todos los ataques a Coldcard permanece en las direcciones originales, mientras que el 18% se ha movido en un aparente intento de lavado de dinero. El explotador detr\u00e1s de la tercera ola del hackeo de la billetera Coldcard ha trasladado aproximadamente el 45% de su bot\u00edn de Bitcoin (BTC), dirigiendo los fondos a trav\u00e9s de THORChain o mediante transacciones CoinJoin, seg\u00fan Galaxy Research. Movimientos de Fondos y Estrategias del Explotador En una actualizaci\u00f3n del lunes, Galaxy indic\u00f3 que el explotador comenz\u00f3 a<\/p>\n","protected":false},"author":3,"featured_media":18163,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,10846,10656,426,9997,13,1549,65,10086,63,1372],"class_list":["post-18164","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coinjoin","tag-coldcard","tag-defi-llama","tag-drift-protocol","tag-ethereum","tag-galaxy","tag-hack","tag-kelp-dao","tag-thorchain","tag-trezor"],"yoast_description":"Un atacante de tercera ola ha movido el 45% de Bitcoin robado de billeteras Coldcard, utilizando m\u00e9todos como THORChain y CoinJoin para el lavado de dinero.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18164"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18164\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18163"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}