Coldcard revoca la política de eliminación de datos tras el hackeo de carteras por valor de 116 millones de dólares

cryptonews.ruPublicado a 2026-08-07Actualizado a 2026-08-07

Resumen

La empresa Coinkite, desarrolladora de la cartera de hardware Coldcard, ha anunciado un cambio fundamental en su política de privacidad tras un grave hackeo ocurrido el 30 de julio de 2026. La vulnerabilidad en el firmware de Coldcard permitió el robo de aproximadamente 1.816 BTC (116 millones de dólares en ese momento) de más de 5.200 direcciones. En respuesta, Coinkite comunicó a sus usuarios que dejará de borrar automáticamente los registros de los clientes, una práctica habitual anteriormente. Este cambio, que la empresa vincula a la preparación para "obligaciones legales" derivadas del ataque, supone un alejamiento de los principios de privacidad y autocustodia defendidos por la comunidad Bitcoin. La falla de seguridad estaba presente en el firmware versión 4.0.1, lanzado en marzo de 2021. Los analistas de TRM Labs advierten que cualquier frase semilla generada en un dispositivo vulnerable durante ese periodo debe considerarse comprometida. El hackeo se ejecutó en varias oleadas y es el tercero más grande de 2026. Coinkite ha negado las acusaciones de que conocía el defecto durante años, argumentando que el generador de números aleatorias defectuoso (Yasmarang) era parte de las bibliotecas de MicroPython y no un componente creado por ellos. Geográficamente, Canadá fue el país más afectado, con alrededor del 25% de las pérdidas, seguido de Estados Unidos y Tailandia. El incidente ha erosionado la confianza en las soluciones de autocustodia.

La empresa Coinkite, desarrolladora de la cartera Coldcard, que fue hackeada en julio en el mayor incidente de seguridad del año, causando daños por valor de 116 millones de dólares, ha informado a sus usuarios sobre cambios significativos en la forma de almacenar sus datos ante posibles obligaciones legales.

En una notificación redistribuida en la cuenta de X de Coldcard en la madrugada del viernes, se detallaba que Coinkite cesará la eliminación automática de registros de clientes. Esta declaración representa un cambio en la postura de la empresa, directamente vinculado a una vulnerabilidad en el firmware que permitió el robo de más de 100 millones de dólares en Bitcoin desde las carteras de hardware de la empresa a partir del 30 de julio de 2026.

¿Cómo maneja Coinkite los registros de usuarios?

Coinkite confirmó que cambiará la forma en que procesa los datos de los clientes "debido al incidente de seguridad conocido el 30 de julio de 2026". Sin embargo, antes de esta declaración, la empresa borraba periódicamente los registros de los clientes, excepto sus direcciones de correo electrónico y países de residencia.

El cambio en los procedimientos estándar de procesamiento de pagos de la cartera Coldcard es parte de lo que la empresa describió como preparación para las "obligaciones legales" derivadas del robo.

En su comunicado, la empresa no especificó qué información exacta planea conservar ni por cuánto tiempo la mantendrá en el futuro.

No obstante, este es el último gran alejamiento del principio de priorizar la privacidad y la auto-custodia de activos, que ha sido el mantra de los Bitcoin Maxis durante décadas.

¿Qué le pasó a Coldcard?

La revisión de la política de retención de datos de Coinkite siguió a uno de los incidentes de seguridad más graves del año, que explotó una vulnerabilidad en el firmware versión 4.0.1, lanzada por la empresa en marzo de 2021.

Como advirtió la empresa TRM Labs, dada la gravedad de la vulnerabilidad de seguridad, instalar el firmware parcheado solo protege las carteras futuras. Cualquier frase semilla generada en una tarjeta Coldcard vulnerable entre marzo de 2021 y el momento de aplicar el parche debe considerarse insegura.

Hasta la fecha, Cryptopolitan ha informado de cuatro oleadas de ataques desde el 30 de julio, cuando se descubrió por primera vez la vulnerabilidad.

La primera oleada de ataques drenó alrededor de 594 $BTC, valorados en casi 38 millones de dólares en ese momento, de aproximadamente 500 carteras en 25 minutos. La firma de investigación Galaxy rastreó otras tres oleadas en los siguientes cuatro días. En el momento de redactar este informe, los activos robados por el atacante ascienden a 1816 $BTC procedentes de más de 5200 direcciones.

TRM califica esto como el tercer hackeo cripto más grande de 2026, un año en el que la industria ya ha perdido más de 1.2 mil millones de dólares en 276 incidentes.

Coinkite desmiente las afirmaciones de que "lo sabían"

Mientras crecían las pérdidas, también aumentaron las acusaciones contra Coinkite de haber ocultado durante años la existencia del defecto. La empresa públicamente ha rectificado esta situación.

En respuesta a un comentario de Jack Mallers del 7 de agosto, COLDCARD escribió que "no había un respaldo con entropía débil", afirmando que el generador débil de números pseudoaleatorios, llamado Yasmarang, era un generador de propósito general incorporado en MicroPython presente en el código fuente, y no un respaldo de Coinkite.

Por separado, el 5 de agosto surgieron informes de que en un episodio de "Rabbit Hole Recap" de 2021, a menudo citado como prueba de conocimiento del problema, se hablaba de un error diferente, no del problema del generador de números aleatorios. En su propia página de historial de incidentes de Coinkite, se enumeran 23 eventos relacionados con la seguridad desde 2019, y la empresa ha señalado esto repetidamente a sus críticos.

Canadá fue el más afectado

El factor geográfico influyó en la escala del daño. Cryptopolitan informó que alrededor del 25% de las pérdidas atribuidas se rastrean hasta propietarios de carteras en Canadá, con EE. UU. y Tailandia también muy afectados, según datos de Chainalysis que vinculan la base de datos de direcciones de carteras con regiones probables.

Chainalysis explicó la propagación de Bitcoin en Canadá por la adopción temprana de la tecnología y campañas con influencers que promovieron Coldcard en el mercado local.

Las consecuencias se extienden por todas partes. En el resumen analítico semanal de CoinMarketCap se afirma que el hackeo ha socavado la confianza en la auto-custodia y ha impulsado a algunos partidarios de Bitcoin a iniciar su propio esfuerzo de auditoría de código abierto para desarrollar una cartera de hardware impulsada por IA. Hasta ahora, el proyecto 'TBG Bitcoin Auditor' ha escaneado 150 repositorios.

end-content

Criptos en tendencia

Preguntas relacionadas

Q¿Qué cambio importante anunció Coinkite, el desarrollador de la billetera Coldcard, tras el hackeo de julio de 2026?

ACoinkite anunció que dejará de borrar automáticamente los registros de los clientes. Este cambio en su política de tratamiento de datos se debe a los posibles compromisos legales derivados del robo de más de 116 millones de dólares en Bitcoin.

Q¿Cuál fue la causa principal del hackeo que afectó a la billetera Coldcard?

ALa causa principal fue una vulnerabilidad en el firmware versión 4.0.1, lanzado en marzo de 2021. Esta falla de seguridad permitió el robo de fondos de las semillas generadas en dispositivos Coldcard vulnerables durante ese periodo.

QSegún el artículo, ¿qué país fue el más afectado por el hackeo de Coldcard y por qué?

ACanadá fue el país más afectado, con aproximadamente el 25% de las pérdidas atribuidas. Esto se debió a la adopción temprana de la tecnología y a campañas de influencers que promovieron Coldcard en el mercado local.

Q¿Cómo respondió Coinkite a las acusaciones de que conocía el defecto de seguridad desde hace años?

ACoinkite negó públicamente estas acusaciones. Argumentó que el generador de números pseudoaleatorios débil (Yasmarang) era parte de MicroPython, no una 'puerta trasera' creada por ellos, y que un episodio citado como 'prueba' de 2021 trataba sobre un error distinto, no sobre este problema.

Q¿Cuál fue una de las consecuencias a nivel de la industria mencionada en el artículo tras el hackeo de Coldcard?

AUna de las consecuencias mencionadas fue que el hackeo erosionó la confianza en la custodia propia (self-custody) de criptoactivos. Según CoinMarketCap, esto llevó a que algunos entusiastas del Bitcoin exploraran el uso de inteligencia artificial para revisar y auditar el código de seguridad.

Lecturas Relacionadas

Trezor: Tus claves siempre están en manos de alguien. Y esa persona deberías ser tú.

Si tienes una billetera de hardware y has estado preocupado últimamente, es comprensible. El reciente incidente con Coldcard fue grave, pero no afecta a todas las billeteras ni al concepto de auto-custodia. Solo los monederos creados con una generación débil de números aleatorios fueron comprometidos. No cambies tu configuración por miedo; el miedo es un mal ingeniero. Algunos hablan de usar multifirma, pero para muchos, una configuración simple con una sola firma es suficiente y más práctica. Si eres nuevo, no dejes que este incidente te aleje; comienza poco a poco. Alguien siempre tiene las llaves de tus bitcoins. Si no eres tú, es una empresa, confiando en su honestidad y competencia. La historia muestra los riesgos de confiar en custodios: hackeos, quiebras. Con una billetera de hardware, tú custodias; solo debes confiar en que el dispositivo fue construido correctamente, algo que puedes verificar con código abierto, a diferencia de la confianza ciega en un custodio. Nuestro trabajo es hacer que la auto-custodia sea sencilla y obvia para todos, no solo para expertos técnicos. La seguridad no debe ser complicada; una configuración confiable y de una sola firma es un gran punto de partida. No confíes en nosotros; verifícanos. Nuestro firmware es de código abierto para que cualquiera pueda revisarlo. También tenemos un programa de recompensas por errores. La transparencia es fundamental desde el principio. Esta semana difícil no significa que las billeteras de hardware o la auto-custodia fallen. Significa que poseer tu dinero conlleva responsabilidad, que es la esencia misma de la propiedad. Este incidente lleva a la industria a auditorías más rigurosas y a un escrutinio mayor, fortaleciendo silenciosamente la auto-custodia. Alguien tendrá tus llaves; tras lo sucedido, creemos que las manos más confiables para tus bitcoins son las tuyas propias.

cryptonews.ruHace 3 hora(s)

Trezor: Tus claves siempre están en manos de alguien. Y esa persona deberías ser tú.

cryptonews.ruHace 3 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar DATA

¡Bienvenido a HTX.com! Hemos hecho que comprar DATA Network (DATA) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar DATA Network (DATA) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu DATA Network (DATA)Después de comprar tu DATA Network (DATA), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear DATA Network (DATA)Tradear fácilmente con DATA Network (DATA) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

460 Vistas totalesPublicado en 2026.07.01Actualizado en 2026.07.01

Cómo comprar DATA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de DATA (DATA).

活动图片