Al menos 15 atacantes explotaron la vulnerabilidad de Coldcard: Galaxy

cointelegraphPublicado a 2026-08-04Actualizado a 2026-08-04

Resumen

Según un informe de Galaxy Digital Research, al menos 15 atacantes distintos han explotado la vulnerabilidad de la billetera de hardware Coldcard, aumentando las pérdidas estimadas a unos 100 millones de dólares y potencialmente hasta 130 millones. La vulnerabilidad, relacionada con un bajo nivel de entropía en la generación de claves privadas, ha reavivado el debate sobre la seguridad del almacenamiento en frío. Un socio de Dragonfly sugirió que un "endurecimiento por IA" mínimo podría haber prevenido el ataque, citando pruebas donde modelos de IA recrearon la falla en minutos. Sin embargo, expertos señalan que estas pruebas no fueron ciegas y se realizaron después de que la vulnerabilidad fuera pública. Se espera que las capacidades de la IA reduzcan aún más el coste y tiempo para descubrir este tipo de fallos en criptomonedas.

Al menos 15 atacantes diferentes han explotado la vulnerabilidad de Coldcard, según el jefe de investigación de Galaxy Digital, Alex Thorn, citando nuevos informes de víctimas recibidos desde el incidente.

Thorn dijo el martes que los informes de las víctimas ayudaron a la empresa a identificar nuevos atacantes que de otra manera habrían pasado desapercibidos, ya que la naturaleza de la explotación era diferente de un hackeo a un exchange centralizado.

"Debido al informe de una sola víctima sobre menos de 1 BTC robado, identificamos un nuevo ataque con 12 BTC extraídos de 126 direcciones", escribió Thorn en una publicación de X el martes.

Las pérdidas estimadas por la explotación de Coldcard han aumentado a 100 millones de dólares en tres oleadas de ataques confirmadas, según Galaxy Research. La empresa también identificó una cuarta oleada sospechosa que podría elevar las pérdidas totales a unos 130 millones de dólares en Bitcoin (BTC).

El ataque en curso reavivó el debate sobre la seguridad de las billeteras de almacenamiento en frío y si los usuarios están más seguros al mantener su propio Bitcoin.

Un endurecimiento con IA por valor de 2 dólares podría haber evitado la explotación: socio de Dragonfly

Aproximadamente "2 dólares de endurecimiento con IA" podrían haber evitado la explotación de Coldcard, escribió el socio gerente de Dragonfly, Haseeb Qureshi, citando informes de redes sociales que afirman que algunos modelos de IA redescubrieron la vulnerabilidad que condujo al ataque en menos de 20 minutos.

Las declaraciones de Qureshi llegaron en respuesta a múltiples usuarios de redes sociales que afirmaban que Claude pudo regenerar la vulnerabilidad en solo ocho minutos. Argumentó que estos resultados podrían haber sido contaminados por búsquedas web y añadió que el modelo de IA de código abierto GLM 5.2 pudo redescubrir el ataque en 20 minutos con el acceso a la web desactivado.

Sin embargo, es poco probable que los modelos de IA hubieran descubierto esta vulnerabilidad de forma independiente antes de que se hiciera pública, dijo a Cointelegraph Tatsapat Saerejittima, líder de datos de la plataforma de análisis cripto Tokenomist. Dijo:

"La afirmación de que la IA la encontró en 2 minutos provino de un usuario anónimo de Reddit que escaneó el código después de que la vulnerabilidad ya se hubiera hecho pública. No hubo una prueba ciega, no hubo una metodología documentada y no hubo una evaluación de la tasa de falsos positivos del modelo."

Relacionado: La IA no ha desencadenado un 'hackpocalipsis' de DeFi, dice el socio de Dragonfly

Vulnerabilidad observada en la configuración de la clave privada

El cofundador de la empresa de investigación cripto Castle Labs, Francesco, dijo que las crecientes capacidades de los modelos de IA están reduciendo drásticamente el costo y el tiempo que lleva descubrir nuevas vulnerabilidades de criptomonedas, pero añadió que la clave privada de Coldcard podría haber jugado un papel en la vulnerabilidad.

Coldcard utilizó "un nivel de entropía de clave privada (40 bits) mucho más bajo que el estándar adoptado por otras billeteras (una semilla de 12 palabras es de 128 bits), resultado de un error de firmware, lo que facilitó el trabajo", dijo a Cointelegraph.

Francesco, que pidió a Cointelegraph que no usara su apellido, dijo que espera que el costo del descubrimiento de errores continúe disminuyendo a medida que los modelos de IA ganen más capacidades y se vuelvan más prominentes tanto en ciberseguridad como en explotaciones.

Revista: ¿El fracaso de Botanix demuestra que a los Bitcoiners no les importa la DeFi?

Preguntas relacionadas

Q¿Cuántos atacantes diferentes explotaron la vulnerabilidad de Coldcard según los informes recientes?

ASegún Alex Thorn, jefe de investigación de Galaxy Digital, al menos 15 atacantes diferentes han explotado la vulnerabilidad de Coldcard.

Q¿Cuáles son las pérdidas estimadas totales de las tres oleadas de ataque confirmadas de Coldcard?

ALas pérdidas estimadas de las tres oleadas de ataque confirmadas ascienden a 100 millones de dólares, según Galaxy Research.

Q¿Qué afirmó Haseeb Qureshi de Dragonfly que podría haber prevenido la explotación de Coldcard?

AHaseeb Qureshi, socio director de Dragonfly, afirmó que aproximadamente '2 dólares de endurecimiento con IA' podrían haber prevenido la explotación de Coldcard.

Q¿Qué factor mencionó Francesco de Castle Labs que facilitó el trabajo de los atacantes en la vulnerabilidad de Coldcard?

AFrancesco, cofundador de Castle Labs, mencionó que Coldcard utilizaba un nivel de entropía de clave privada (40 bits) mucho más bajo que el estándar de otras billeteras (una semilla de 12 palabras tiene 128 bits), debido a un error de firmware, lo que facilitó el trabajo de los atacantes.

Q¿Cuál fue la principal advertencia de Tatsapat Saerejittima de Tokenomist sobre la afirmación de que la IA descubrió la vulnerabilidad rápidamente?

ATatsapat Saerejittima, líder de datos de Tokenomist, advirtió que la afirmación de que la IA encontró la vulnerabilidad en 2 minutos provenía de un usuario anónimo de Reddit que escaneó el código después de que la vulnerabilidad ya era pública, sin una prueba ciega, metodología documentada o evaluación de la tasa de falsos positivos del modelo.

Lecturas Relacionadas

Blackrock ofrece dos fondos tokenizados del mercado monetario a emisores de stablecoins

Blackrock está profundizando en la tokenización de la capa monetaria del sistema financiero con dos nuevos fondos del mercado monetario, diseñados para funcionar tanto en mercados tradicionales como digitales. La gestora de activos ha lanzado "Onchain Shares" del Blackrock Select Treasury Based Liquidity Fund (BSTBL) y el Blackrock Daily Reinvestment Stablecoin Reserve Vehicle (BRSRV). Ambos productos buscan preservar la liquidez y el capital principal mientras generan rendimientos a partir de activos a corto plazo. El BSTBL añade una clase de acciones tokenizadas a un fondo existente de Blackrock, cuyas participaciones se emiten en la blockchain de Ethereum y pueden transferirse entre carteras aprobadas. BNY Mellon actúa como agente de transferencia y proveedor de servicios de tokenización. Por su parte, el BRSRV es un nuevo fondo creado específicamente para entidades nativas digitales, con reinversión diaria de dividendos y acceso a múltiples redes blockchain, utilizando a Securitize como agente de transferencia. Estos fondos invierten en efectivo, valores del Tesoro de EE.UU. a corto plazo y acuerdos de recompra (repos) a un día. Blackrock pretende que estos activos cumplan con los criterios para ser considerados reservas válidas para emisores de stablecoins, según la legislación pertinente. Esta estrategia podría ofrecer a los emisores de stablecoins una forma regulada de gestionar sus reservas manteniendo el acceso a la infraestructura blockchain. Los nuevos productos reflejan la expansión de la tokenización más allá de proyectos experimentales, aplicándola ahora a la gestión de liquidez, transferencias y a la infraestructura de reservas que respalda las monedas digitales.

cryptonews.ruHace 1 hora(s)

Blackrock ofrece dos fondos tokenizados del mercado monetario a emisores de stablecoins

cryptonews.ruHace 1 hora(s)

Un minero solitario de bitcoin gana $200,000

Según datos del mempool, un minero independiente (solo-miner) empaquetó con éxito el bloque 960.804 el lunes por la mañana. La recompensa de 3.157 BTC, valorada en aproximadamente 199.300 dólares, se obtuvo con equipo desconocido. Esto ocurre solo tres semanas después de que otro minero con un dispositivo Bitaxe aficionado minara un bloque, ganando unos 200.000 dólares. Estos éxitos consecutivos destacan una tendencia: los mineros en solitario ya han extraído 13 bloques este año, desafiando las probabilidades con configuraciones relativamente modestas. Mientras tanto, el sector más amplio de la minería de Bitcoin enfrenta estrés por los bajos márgenes, lo que ha llevado a grandes empresas a diversificarse hacia centros de datos de IA. Por otro lado, los pequeños tenedores de BTC expresan frustración tras el incidente de Coldcard, que causó la pérdida de ahorros de larga data. Los datos onchain del fin de semana muestran movimientos de monedas por millones de dólares hacia exchanges. CryptoQuant informó un pico en las direcciones de envío de BTC no visto desde principios de 2024, con un aumento en las reservas en exchanges. Sin embargo, otras firmas como Glassnode sugieren que los tenedores están trasladando monedas a nuevas billeteras, no a exchanges. Finalmente, el aumento en los rendimientos de los bonos del Tesoro, incluidas las tasas hipotecarias, representa un posible obstáculo para los activos de riesgo como las criptomonedas.

cryptonews.ruHace 1 hora(s)

Un minero solitario de bitcoin gana $200,000

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片