Mi último análisis de datos on-chain ha revelado un panorama alarmante: las pérdidas acumuladas de los usuarios de monederos hardware Coldcard han alcanzado los $115 millones. Desde el 30 de julio, los atacantes han retirado 1778,58 BTC de 8680 direcciones. Esto no son solo cifras: es un fallo sistémico de seguridad que requiere la atención inmediata de toda la comunidad cripto.
La conclusión clave que he extraído de los datos recientes es que todas las monedas robadas fueron creadas después del 17 de marzo de 2021, cuando se lanzó la versión vulnerable del firmware (bloque 674 951). Ninguna moneda afectada fue generada antes. Esto es una prueba directa de que el problema reside precisamente en el software, y no en errores aleatorios de los usuarios.
Cronología de los ataques y magnitud del daño
El análisis muestra que la mayoría de las direcciones vaciadas existían en promedio 1292 días, alrededor de 3,5 años. Esto sugiere que los atacantes actuaron con paciencia, esperando el momento en que los propietarios bajaran la guardia. La primera ola de ataques fue la más destructiva: representa $70,2 millones, o el 61% de todas las pérdidas. Los fondos se retiraron a una velocidad alarmante: 41 minutos para nueve bloques consecutivos, con una comisión fija de aproximadamente 30 satoshis por vByte.
Curiosamente, de los 6303 bitcoins sustraídos, ninguno apareció antes del lanzamiento del firmware vulnerable. Esto confirma mi hipótesis: las claves en los dispositivos afectados se volvieron vulnerables solo después de la actualización. Además, solo 192 personas han informado oficialmente de sus pérdidas (daño total de 714,81 BTC), lo que representa apenas el 40,2% de todos los fondos robados. Las otras 6890 direcciones con 1063,76 BTC permanecen sin identificar.
Mis conclusiones
Esta situación es una llamada de atención para toda la industria de los monederos hardware. Incluso los dispositivos más fiables no están exentos de errores en el firmware. Recomiendo a todos los titulares de Coldcard, especialmente a aquellos que usaron dispositivos antes de 2021, que verifiquen inmediatamente sus activos y consideren migrar a modelos nuevos con software actualizado. En un mundo donde los hackers actúan con creciente sofisticación, la vigilancia es la única protección real.