Un exploit en Coldcard supera los 100 millones de dólares tras el robo de 1.596 BTC

Resumen del mercado generado por IA
La investigaci"n de Galaxy Research indica que el compromiso relacionado con Coldcard ya supera los 1.596 BTC (>"100M) en alrededor de 7.300 direcciones, con p.rdidas sospechadas cercanas a 2.000 BTC. Aunque la mayor-a de las monedas siguen sin gastarse, la magnitud pone de relieve un riesgo material de custodia y de generaci"n de claves, probablemente aumentando la sensibilidad a corto plazo hacia las pr.cticas de autocustodia, el escrutinio de los proveedores de monederos y el seguimiento de cumplimiento de las direcciones marcadas. Las directrices de firmware de emergencia y de rotaci"n de semillas reducen la exposici"n futura, pero no pueden corregir semillas hist"ricas d)biles.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.55%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Lo que en un primer momento se interpretó como una brecha relevante en un monedero físico ha derivado en una investigación forense de mayor alcance, a medida que nuevas pruebas redefinen la magnitud del incidente. Las primeras conclusiones vincularon la explotación de Coldcard a 4.585 direcciones en tres oleadas y al robo de unos 1.367 Bitcoin (BTC), valorados en torno a 88,6 millones de dólares. Posteriormente, los investigadores detectaron otras 1.912 direcciones afectadas, lo que elevó las pérdidas en 207,73 BTC y apuntó a que todas las monedas sustraídas permanecían sin gastar. Fuente: Galaxy Research. Ese patrón sugería que el atacante estaba priorizando la consolidación de fondos antes que una liquidación rápida. La investigación volvió a ampliarse. Las pérdidas confirmadas superan ya los 1.596 BTC, por encima de los 100 millones de dólares, repartidos entre unas 7.300 direcciones. Galaxy Research también identificó 14 incidentes relacionados de menor tamaño, que acercan las pérdidas sospechadas a 2.000 BTC, cerca de 130 millones de dólares. El caso se perfila como uno de los fallos más graves en la seguridad de custodia vinculada a Bitcoin y reabre el debate sobre la solidez de los monederos de hardware. La cadena de bloques refuerza el análisis forense A medida que se amplía el alcance del caso, la analítica on-chain está detallando cómo se ha gestionado el BTC robado tras los ataques. Las tres oleadas confirmadas siguen siendo el eje de la investigación, mientras que una cuarta oleada, aún por verificar, podría elevar el total a 2.055 BTC, unos 130 millones de dólares, si las víctimas confirman su inclusión. Los movimientos de fondos, además, mantienen un patrón notablemente estable. Fuente: Galaxy Research. El 90% del Bitcoin sustraído continúa inmóvil. Las monedas transferidas en la Oleada 1, Oleada 2 y Oleada 3 permanecen en las direcciones receptoras. Esta inactividad ha reforzado la confianza de los investigadores para mapear carteras bajo control del atacante e identificar direcciones adicionales vinculadas. Los nuevos robos de menor cuantía descubiertos apuntan a que actores oportunistas podrían haber aprovechado condiciones similares tras el compromiso inicial. Con una atribución on-chain cada vez más precisa, los investigadores están facilitando direcciones verificadas a fuerzas de seguridad, plataformas de intercambio y firmas de cumplimiento, con el objetivo de mejorar el seguimiento de futuros movimientos y reducir las opciones de convertir los fondos en efectivo. El exploit pone a prueba la confianza en la autocustodia Más allá del alcance técnico, el incidente cuestiona una de las premisas más asentadas del ecosistema: la seguridad de la autocustodia. El episodio no señalaría un fallo inherente a la autocustodia, sino la necesidad de monederos bien diseñados y de generadores de entropía independientes. También refuerza buenas prácticas de protección del usuario, como el uso de multisig y métodos de copia de seguridad más robustos. Como respuesta, Coinkite publicó un firmware de emergencia, suspendió envíos e instó a los usuarios a generar semillas completamente nuevas antes de mover fondos. Aun así, las actualizaciones de software no pueden corregir semillas débiles ya generadas. La recuperación total de la confianza dependerá de auditorías de seguridad transparentes, aleatoriedad verificable y estándares del sector más claros. En ese sentido, el caso podría redefinir cómo se protege Bitcoin, más que desincentivar la autocustodia. Resumen final El exploit de Coldcard ya supera los 100 millones de dólares tras el robo confirmado de más de 1.596 BTC, en uno de los mayores incidentes de seguridad en monederos de hardware. El episodio está acelerando la adopción de mejores prácticas de protección y seguridad en autocustodia.