TradingPro Logo
0%

Actualidad

imagen principal
Jose Basagoiti2 de agosto de 2026

¿Fallo en Bitcoin? Coldcard recuerda los riesgos de no hacer los deberes

Compartir:

Son ya 1.158,81 bitcoin robados de 2.673 wallets. Ese dinero sigue sin moverse y está repartido en solo siete direcciones controladas por los atacantes. Hace tan sólo un día, los análisis hablaban sólo de 1.196 wallets comprometidas y 1.082 BTC, por lo que la cifra puede seguir creciendo. El salto es claro y apunta al mismo responsable.

¿Cómo se desarrolló el ataque?

La primera oleada afectó 1.195 direcciones. La segunda sumó otras 1.478. En ambas etapas los fondos se concentraron mediante varias direcciones de recolección hasta quedar en esas siete direcciones finales. En total, los 1.158,81 BTC, unos 75 millones de dólares al precio actual, permanecen inmóviles y vinculadas las dos olas al mismo atacante porque el patrón operativo es prácticamente idéntico: el mismo tipo de barrido automatizado y la consolidación final en un puñado de direcciones.

Ese comportamiento no parece casual. Como ya se había informado, el ataque aprovecha una vulnerabilidad en el proceso de generación de las semillas de recuperación de ciertos dispositivos Coldcard. Coinkite, el fabricante, reaccionó publicando actualizaciones de emergencia y recomendando a los usuarios generar una nueva semilla en un equipo actualizado o no afectado.En las últimas horas, sin embargo, han aparecido nuevas advertencias que amplían el foco. Kevin Loaec, director ejecutivo de Wizardsardine y desarrollador de Bitcoin, afirmó que “está sucediendo. Mk4, Mk5 y Q están siendo drenados activamente ahora”. Hasta ahora la vulnerabilidad se asociaba sobre todo a los modelos Mk3 y a algunas versiones concretas de firmware. Loaec sugiere que los dispositivos más recientes también podrían estar en riesgo, especialmente si usan una passphrase de baja entropía, aunque el mecanismo no necesariamente sea el mismo.

grupo_traders.jpg

Simon Dixon, fundador de BankToTheFuture y uno de los primeros inversores del ecosistema bitcoin, se sumó a la alerta desde X:

“Si aún no lo has hecho, mueve tu bitcoin fuera de cualquier wallet Coldcard, o desde cualquier wallet cuya frase semilla haya sido generada con un dispositivo Coldcard. Díselo a todos los que conozcas que usen una”.

Parece claro, además, que el incidente todavía no ha terminado. Mientras ciertas firmas siguen rastreando las direcciones de los atacantes, el número de wallets comprometidas sigue creciendo.

Nuestra recomendación

Desde TradingPRO recordamos siempre lo mismo. Cuanta gente, habiendo hecho las cosas casi bien, ha perdido todo. En bitcoin no puedes hacer las cosas casi bien, requiere hacer los deberes.

El tema es que la generación de semillas del hardwallet coldcard no era puramente aleatorio sino que tenía una entropía de 2^40 en lugar de de 2^256, lo que hace que una vez detectada la vulnerabilidad cualquiera con una tarjeta gráfica en un día haya obtenido todas las direcciones posibles y por tanto pueda robar los fondos.

Créate siempre una semilla con entropía 2^256 y no tendrás ningún riesgo de nada.

En resumen, no te debes fiar nunca de las semillas (las 12 o 24 palabras) que te genere ningún software sino que las tienes que generar tú mismo.

¡Regístrate ahora!

Obtén acceso a contenido exclusivo y mantente actualizado con las últimas noticias.

Posts Relacionados