{"id":18696,"date":"2026-09-22T08:02:12","date_gmt":"2026-09-22T08:02:12","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-whitehats-de-coldcard-mueven-52-37-btc-a-un-fideicomiso-de-recuperacion\/"},"modified":"2026-09-22T08:02:12","modified_gmt":"2026-09-22T08:02:12","slug":"los-whitehats-de-coldcard-mueven-52-37-btc-a-un-fideicomiso-de-recuperacion","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-whitehats-de-coldcard-mueven-52-37-btc-a-un-fideicomiso-de-recuperacion\/","title":{"rendered":"Los whitehats de Coldcard mueven 52.37 BTC a un fideicomiso de recuperaci\u00f3n"},"content":{"rendered":"<h2>Recuperaci\u00f3n de Bitcoin tras el Exploit de Coldcard<\/h2>\n<p>Los operadores <strong>whitehat<\/strong> han trasladado <strong>52.37 BTC<\/strong> vinculados al exploit de la billetera <strong>Coldcard<\/strong> ocurrido en julio a una direcci\u00f3n asociada con un <strong>fideicomiso de recuperaci\u00f3n<\/strong> creado para devolver el Bitcoin rescatado a sus propietarios verificados. Alex Thorn, jefe de investigaci\u00f3n de <strong>Galaxy Digital<\/strong>, indic\u00f3 que el Bitcoin proven\u00eda del grupo de seguimiento <strong>Wave 2<\/strong> y de las huellas etiquetadas <strong>AA, AU y AX<\/strong>, con la consolidaci\u00f3n registrada en el bloque de Bitcoin <strong>967,948<\/strong>. Thorn mencion\u00f3 que esta cantidad representaba el <strong>2.8%<\/strong> de los fondos del exploit que su equipo estaba rastreando.<\/p>\n<h2>Detalles de la Transacci\u00f3n<\/h2>\n<p>La transacci\u00f3n de destino inclu\u00eda un mensaje <strong>OP_RETURN<\/strong> que apuntaba a <em>\u00abclaim:cryptorecoverytrust.com\u00bb<\/em>, seg\u00fan Thorn. Galaxy Research identific\u00f3 por separado actividad en el mismo bloque que involucraba <strong>20 entradas<\/strong> y <strong>480 salidas<\/strong>, publicando el ID de transacci\u00f3n <strong>38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47<\/strong>. Esta transferencia coloca parte del Bitcoin recuperado bajo el <strong>Crypto Recovery Trust<\/strong>, un fideicomiso estatutario de Wyoming establecido para mantener activos digitales recuperados de billeteras comprometidas mientras se verifican las reclamaciones de propiedad.<\/p>\n<p><strong>Crypto Recovery Trust<\/strong> afirma que su funci\u00f3n es reunir los activos recuperados con sus leg\u00edtimos propietarios a trav\u00e9s de un proceso formal de reclamaciones. Su sitio web identifica a la entidad legal como el <strong>Recovered Digital Asset Statutory Trust<\/strong> de Wyoming y nombra a <strong>Agentic Trace LLC<\/strong> como fideicomisario. El <strong>Digital Asset Recovery Trust<\/strong>, o <strong>DART<\/strong>, ya hab\u00eda divulgado trabajos de recuperaci\u00f3n relacionados con el incidente de Coldcard antes de la \u00faltima consolidaci\u00f3n. DART inform\u00f3 que \u00e9l y los investigadores whitehat independientes hab\u00edan asegurado poco m\u00e1s de <strong>50 BTC<\/strong> de direcciones vulnerables hasta el <strong>17 de agosto<\/strong>, moviendo los fondos antes de que los actores maliciosos pudieran alcanzarlos.<\/p>\n<h2>Proceso de Verificaci\u00f3n y Recuperaci\u00f3n<\/h2>\n<p>DART indic\u00f3 que el Bitcoin recuperado se coloc\u00f3 en el fideicomiso en lugar de en billeteras controladas por investigadores o cuentas operativas. Su proceso incluye <strong>an\u00e1lisis de blockchain<\/strong>, <strong>verificaci\u00f3n de prueba de propiedad<\/strong> y <strong>revisi\u00f3n de sanciones<\/strong> antes de que los activos puedan ser devueltos. Los fondos que involucren reclamaciones en competencia, restricciones de sanciones o procedimientos penales pueden seguir procedimientos legales separados.<\/p>\n<p>El movimiento del <strong>21 de septiembre<\/strong> proporciona una nueva perspectiva en cadena sobre esos esfuerzos de recuperaci\u00f3n. Thorn vincul\u00f3 los <strong>52.37 BTC<\/strong> espec\u00edficamente a grupos de exploit previamente identificados, describi\u00e9ndolos como fondos controlados por whitehats. Su c\u00e1lculo del <strong>2.8%<\/strong> se refiere al total del exploit rastreado por Galaxy y no debe interpretarse como una cifra oficial de p\u00e9rdidas de Coinkite.<\/p>\n<h2>Detalles del Incidente de Coldcard<\/h2>\n<p>El incidente de Coldcard comenz\u00f3 el <strong>30 de julio<\/strong>, cuando los atacantes explotaron semillas de billetera Bitcoin debilitadas creadas por el firmware afectado. El registro de incidentes actual de Coinkite explica que un defecto de integraci\u00f3n de firmware caus\u00f3 que la ruta de generaci\u00f3n de semillas se resolviera al generador pseudorandom de software <strong>Yasmarang<\/strong> de MicroPython, en lugar del generador de n\u00fameros aleatorios de hardware previsto. Los atacantes no necesitaban controlar de forma remota las billeteras de hardware; Coinkite afirma que regeneraron claves privadas vulnerables fuera de l\u00ednea, ya que la reducci\u00f3n de aleatoriedad hizo que las frases semilla afectadas fueran m\u00e1s f\u00e1ciles de buscar.<\/p>\n<p>La compa\u00f1\u00eda describe el incidente como un fallo en la generaci\u00f3n de semillas de firmware, no como una toma de control remota de los dispositivos Coldcard. Investigaciones t\u00e9cnicas independientes han rastreado la debilidad a cambios en el firmware que datan de <strong>2021<\/strong>. Una investigaci\u00f3n p\u00fablica estim\u00f3 que los dispositivos <strong>Mk3<\/strong> m\u00e1s antiguos podr\u00edan producir aproximadamente <strong>40 bits<\/strong> de entrop\u00eda efectiva bajo condiciones afectadas, mientras que los modelos <strong>Mk4, Mk5 y Q<\/strong> retuvieron aproximadamente <strong>72 bits<\/strong>, en lugar del nivel de seguridad previsto.<\/p>\n<h2>Correcciones y Recomendaciones<\/h2>\n<p>Coinkite lanz\u00f3 correcciones de emergencia el <strong>31 de julio<\/strong> para las l\u00edneas de firmware afectadas. El archivo de descargas de la compa\u00f1\u00eda muestra las versiones <strong>Mk4\/Mk5 5.6.0<\/strong> y <strong>Q 1.5.0Q<\/strong> como los primeros lanzamientos est\u00e1ndar que corrigen la generaci\u00f3n de semillas futura, mientras que parches separados cubrieron dispositivos <strong>Mk2\/Mk3<\/strong> m\u00e1s antiguos y firmware Edge. Las versiones est\u00e1ndar recomendadas actuales son <strong>Mk4\/Mk5 5.6.2<\/strong> y <strong>Q 1.5.2Q<\/strong>, ambas emitidas el <strong>3 de septiembre<\/strong>.<\/p>\n<p>Coinkite enfatiza que la instalaci\u00f3n de firmware corregido no cambia una semilla existente. Una billetera generada bajo firmware vulnerable puede seguir expuesta incluso despu\u00e9s de que el dispositivo reciba la \u00faltima actualizaci\u00f3n, porque la debilidad existe en la semilla misma. Se instruye a los usuarios con semillas afectadas a generar una semilla de reemplazo corregida y migrar fondos, a menos que cumplan con la excepci\u00f3n de dados independientes que la compa\u00f1\u00eda ha declarado.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>El proceso de recuperaci\u00f3n ahora se centra en verificar qui\u00e9n controlaba las direcciones de las cuales los whitehats barrieron Bitcoin. <strong>Crypto Recovery Trust<\/strong> permite a los reclamantes buscar informaci\u00f3n de recuperaci\u00f3n, rastrear una reclamaci\u00f3n presentada y proporcionar evidencia de apoyo adicional a trav\u00e9s de su sitio web. DART afirma que el fideicomiso fue estructurado para segregar el Bitcoin recuperado de los fondos de investigadores y operativos mientras se establece la propiedad.<\/p>\n<p>Los investigadores whitehat involucrados en el trabajo de recuperaci\u00f3n anterior de DART no solicitaron una recompensa, seg\u00fan la organizaci\u00f3n. DART indic\u00f3 que otros activos vulnerables y posibles pistas de recuperaci\u00f3n permanecieron bajo revisi\u00f3n despu\u00e9s de su recuento de agosto, dejando abierta la posibilidad de que m\u00e1s fondos vinculados a Coldcard pudieran ingresar al proceso de reclamaciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recuperaci\u00f3n de Bitcoin tras el Exploit de Coldcard Los operadores whitehat han trasladado 52.37 BTC vinculados al exploit de la billetera Coldcard ocurrido en julio a una direcci\u00f3n asociada con un fideicomiso de recuperaci\u00f3n creado para devolver el Bitcoin rescatado a sus propietarios verificados. Alex Thorn, jefe de investigaci\u00f3n de Galaxy Digital, indic\u00f3 que el Bitcoin proven\u00eda del grupo de seguimiento Wave 2 y de las huellas etiquetadas AA, AU y AX, con la consolidaci\u00f3n registrada en el bloque de Bitcoin 967,948. Thorn mencion\u00f3 que esta cantidad representaba el 2.8% de los fondos del exploit que su equipo estaba rastreando.<\/p>\n","protected":false},"author":3,"featured_media":18695,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[8817,11,10682,10656,302,65,814],"class_list":["post-18696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-alex-thorn","tag-bitcoin","tag-coinkite","tag-coldcard","tag-galaxy-digital","tag-hack","tag-wyoming"],"yoast_description":"Los operadores whitehat han transferido 52.37 BTC del exploit de la billetera Coldcard a un fideicomiso de recuperaci\u00f3n para los propietarios leg\u00edtimos, marcando un avance en los esfuerzos de seguridad en criptomonedas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18696"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18696\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18695"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}