En Dragonfly valoraron en 2 dólares la prevención del hackeo de Coldcard

cryptonews.ruPublicado a 2026-08-05Actualizado a 2026-08-05

Resumen

Un ataque contra las carteras frías Coldcard podría haberse prevenido con una verificación de código por inteligencia artificial por solo 2 dólares, según Haseeb Qureshi, socio del fondo de capital riesgo Dragonfly. Él argumenta que la ciberseguridad ahora se reduce a una cuestión de gasto: con las IA llevando a cabo los ataques, la protección depende de cuánto invierte un desarrollador en escanear su propio código con herramientas de IA de vanguardia, en comparación con lo que gastan los atacantes. Qureshi calculó este costo partiendo de pruebas donde un modelo de IA identificó la vulnerabilidad entre 8 y 20 minutos. Usando tarifas estándar de API, estimó que un escaneo preventivo habría costado aproximadamente 2 dólares. "Un fortalecimiento de seguridad con IA por 2 dólares habría detectado la vulnerabilidad", concluyó. Mientras tanto, Galaxy Research informa que al menos 15 atacantes diferentes explotaron la falla, con pérdidas estimadas en 100 millones de dólares de tres oleadas confirmadas, pudiendo llegar a 130 millones. El ataque inicial del 31 de julio robó 594.48 BTC de unos 500 poseedores de Coldcard. A raíz del incidente, Trezor y Foundation advirtieron a los usuarios sobre campañas de phishing.

El ataque a las carteras frías Coldcard podría haberse prevenido revisando el código con inteligencia artificial por 2 dólares. Así lo afirmó Haseeb Qureshi, socio director del fondo de capital de riesgo Dragonfly.

La gente no está apreciando una de las mayores conclusiones del hackeo de COLDCARD.

La ciberseguridad ahora es cuestión de gasto. Una vez que las IA realicen todos los ataques, la pregunta simple es cuánto dinero estás gastando en IA de vanguardia para escanear vulnerabilidades, comparado con lo que... https://t.co/jkljyYtkxr

— Haseeb >|< (@hosseeb) 3 de agosto de 2026

La ciberseguridad se ha reducido a una cuestión de gastos, opina el experto. La búsqueda de vulnerabilidades por parte de los atacantes ahora la realizan modelos de IA, por lo que la seguridad de un producto se determina por cuánto gasta el desarrollador en escanear su propio código con herramientas similares, en comparación con lo que gasta el atacante.

Según la lógica de Qureshi, la velocidad con la que una red neuronal descubre un error conocido sirve como un indicador indirecto del costo de su eliminación preventiva. Aplicó esta tesis a Coinkite, partiendo de informes sobre el éxito de Claude con Coldcard en ocho minutos. Sin embargo, el socio de Dragonfly consideró el resultado dudoso: el modelo podría haber utilizado una descripción publicada del problema.

En respuesta, otro usuario realizó una prueba con $GLM 5.2 sin acceso a internet: el tiempo aumentó a 20 minutos. Qureshi lo convirtió a equivalente monetario, basándose en las tarifas de API de la empresa Zhipu AI (desarrolladora de $GLM): 1,4$ por millón de tokens de entrada y 4,4$ por millón de tokens de salida. Encargó el cálculo al modelo Opus, que estimó los costes totales en aproximadamente 2 dólares.

«Un refuerzo de seguridad con IA por 2 dólares habría detectado la vulnerabilidad [de Coldcard]», concluyó Qureshi.

Los daños aumentan a 100 millones de dólares

Según datos de Galaxy Research, al menos 15 atacantes distintos aprovecharon la vulnerabilidad. Los analistas llegaron a esta conclusión después de procesar nuevos informes de víctimas; a diferencia del hackeo de un exchange centralizado, donde la escala es visible de inmediato, aquí el panorama se fue formando gradualmente.

ahora NUMEROSOS atacantes distintos explotan la vulnerabilidad de Coldcard. Estimamos al menos 15 atacantes diferentes ahora

Seguimos recibiendo informes de víctimas y les damos información para reportar a las autoridades

y esos informes nos ayudan a identificar nuevos ataques y etiquetar atacantes https://t.co/6ybBTqJPb6

— Alex Thorn (@intangiblecoins) 4 de agosto de 2026

«Gracias al informe de una víctima sobre el robo de menos de 1 $BTC, descubrimos un nuevo ataque en el que se extrajeron 12 $BTC de 126 direcciones», escribió Alex Thorn, jefe de investigación de la firma.

Las pérdidas por las tres oleadas confirmadas fueron estimadas en 100 millones de dólares por Galaxy Research. Teniendo en cuenta una presunta cuarta oleada, la cifra podría aumentar a unos 130 millones de dólares.

Recordemos que en la noche del 31 de julio, aproximadamente 500 propietarios de Coldcard fueron robados de 594,48 $BTC. Tras la publicación del informe, los titulares comenzaron a transferir bitcoins a nuevas direcciones, y no a exchanges, señalaron los analistas de Glassnode.

El 4 de agosto, Trezor y Foundation advirtieron a los usuarios sobre campañas de phishing a raíz del incidente.

Tecnología para Dormir Tranquilo: cómo Coldcard convirtió el sueño de sus usuarios en una pesadilla
end-content

Preguntas relacionadas

Q¿Cuánto costaría, según Haseeb Qureshi, prevenir la vulnerabilidad de Coldcard utilizando inteligencia artificial?

ASegún Haseeb Qureshi de Dragonfly, fortalecer la seguridad con inteligencia artificial para detectar la vulnerabilidad de Coldcard habría costado aproximadamente 2 dólares.

Q¿A cuánto ascienden las pérdidas estimadas por las olas de ataques confirmadas contra Coldcard, según Galaxy Research?

ASegún Galaxy Research, las pérdidas de las tres olas de ataques confirmadas contra Coldcard se estiman en 100 millones de dólares, pudiendo aumentar a unos 130 millones si se considera una cuarta ola.

Q¿Qué factor clave señala Haseeb Qureshi como determinante en la ciberseguridad actual?

AHaseeb Qureshi señala que la ciberseguridad actual se reduce principalmente a una cuestión de gasto, específicamente, cuánto invierte un desarrollador en escanear su código con IA de vanguardia comparado con lo que gastan los atacantes.

Q¿Cuántos atacantes diferentes, como mínimo, explotaron la vulnerabilidad de Coldcard según Galaxy Research?

ASegún el análisis de Galaxy Research, al menos 15 atacantes diferentes explotaron la vulnerabilidad de Coldcard.

Q¿Qué hicieron muchos propietarios de Coldcard con sus bitcoins después de conocerse el ataque, según los analistas de Glassnode?

ASegún los analistas de Glassnode, tras conocerse el ataque, muchos propietarios de Coldcard comenzaron a transferir sus bitcoins a nuevas direcciones en lugar de enviarlos a intercambios centralizados.

Lecturas Relacionadas

Trading

Spot
活动图片