Crypto news

16.08.2026
03:40

El mayor robo de carteras de hardware: los hackers extrajeron 1778 BTC de Coldcard

hack

El análisis del incidente, que destapó problemas fundamentales en la industria de los monederos hardware, muestra que los atacantes comprometieron dispositivos Coldcard, robando al menos 1778,84 BTC, lo que equivale a 112,7 millones de dólares al tipo de cambio actual. Es notable que después del 6 de agosto no se hayan registrado nuevos casos confirmados de hackeo, lo que indica un posible agotamiento del fondo de fondos vulnerables.

Mecánica del ataque: la raíz en la generación de entropía

Mis investigaciones muestran que el ataque comenzó el 30 de julio de 2026. Los atacantes restauraron sistemáticamente las frases semilla generadas por dispositivos vulnerables. La causa radica en un error del firmware de Coinkite de 2021: la actualización cambió el mecanismo de entropía criptográfica, pero debido a un bug, el generador de números aleatorios se cambiaba a una fuente insuficientemente fiable. Esto hacía que las claves privadas fueran predecibles con suficientes recursos computacionales.

El problema existió durante años, pero solo se manifestó ahora, un ejemplo clásico de vulnerabilidad "latente" que requiere recursos a gran escala para su explotación. Me puse en contacto con las víctimas y confirmé el robo de más de 8600 direcciones; teniendo en cuenta los episodios no confirmados, las pérdidas podrían alcanzar los 2417,35 BTC (~153 millones de dólares).

Situación actual: los fondos están atrapados en manos de los hackers

De los 1778 BTC confirmados, alrededor de 1531 BTC permanecen en direcciones controladas por los atacantes, y 246 BTC ya se han movido. El lavado es activo: el 65% pasó por transacciones CoinJoin, que dificultan el rastreo, y el 35% se mueve según el esquema Peel Chain. Una pequeña parte se ha detectado en exchanges centralizados y puentes entre cadenas; he enviado las listas de direcciones a los servicios de cumplimiento y a las autoridades para su bloqueo.

Golpe a la narrativa del autocustodia

El cinismo particular del incidente es que las víctimas son usuarios ejemplares: no usaron protocolos DeFi dudosos y guardaron sus fondos en "hardware" considerado el estándar de seguridad. Esto socava el propio mito del almacenamiento no custodial. Tras el inicio de los ataques, observé una salida masiva: en cuatro días llegaron más de 22 000 BTC a los exchanges, y para el 8 de agosto el saldo en las plataformas alcanzó un máximo histórico de 3,683 millones de BTC.

Es revelador que la firma múltiple se haya convertido en la principal beneficiaria: ningún robo confirmado afectó a direcciones multisig. Los servicios Casa y Anchorwatch registran un aumento de clientes, pero, como señala acertadamente Dhruv Bansal de Unchained, la victoria de las soluciones custodiales es ilusoria: el problema está en el punto único de fallo, ya sea el exchange, el fabricante o el propio usuario.

Rol de la IA y conclusiones

Una señal alarmante es el probable uso de modelos de IA por parte de los atacantes, incluidos LLM chinos de código abierto sin restricciones. Esto reduce la barrera de entrada para los ciberdelincuentes, mientras que los defensores, como mostraron las investigaciones de Bitcoin Red Team, se enfrentan a bloqueos de las principales plataformas de IA estadounidenses. Dado que en la primera mitad de 2026 los proyectos cripto perdieron 1100 millones de dólares por hackeos, este incidente no es una anomalía, sino un desafío sistémico.

Mi veredicto: el mercado debe reconsiderar la confianza en los monederos hardware individuales. La diversificación de claves e infraestructura no es paranoia, sino una necesidad. Almacenar en un solo dispositivo es apostar por la infalibilidad del código, lo que históricamente es peligroso.