ZachXBT rechaza investigar el hackeo de Coldcard por valor de 88 millones de dólares

cryptonews.ruPublicado a 2026-08-03Actualizado a 2026-08-03

Resumen

El investigador de blockchain ZachXBT anunció que no investigará el hackeo de Coldcard, valorado en 88 millones de dólares, priorizando ecosistemas que valoren su trabajo y señalando la falta de apoyo de la comunidad maximalista de Bitcoin. El ataque, que entró en su quinto día, explotó una vulnerabilidad en la versión 4.0.1 a 4.1.9 del firmware de las billeteras Coldcard Mk3 de Coinkite, haciendo que algunas semillas fueran predecibles. Se robaron 1.367 BTC desde 4.585 direcciones en múltiples oleadas, posiblemente utilizando herramientas automatizadas. La gestión de la crisis por parte de Coinkite generó controversia adicional al revelar que almacena indefinidamente los correos de los clientes, contradiciendo sus declaraciones previas sobre privacidad. Con ZachXBT fuera, el seguimiento recae en empresas como Galaxy Research. Se advierte que cualquier semilla generada desde marzo de 2021 podría estar vulnerable hasta que sea reemplazada usando el firmware actualizado.

Este prolífico investigador de blockchain, conocido por revelar las identidades de los hackers detrás de algunos de los mayores robos en el ámbito de las criptomonedas, escribió en X que actualmente no planea rastrear ni investigar el incidente de Coldcard. Señaló que se enfoca principalmente en los ecosistemas que valoran su trabajo, añadiendo que los partidarios del enfoque "maximalista" de Bitcoin no son patrocinadores o defensores de sus investigaciones, por lo que tiene menos obligación de brindar asistencia.

Fuente de la imagen: X

Esta declaración se produjo en un momento en que el hackeo de Coldcard entraba en su quinto día y el monto total de los daños continuaba creciendo. Anteriormente, ZachXBT había trabajado de manera pro bono en grandes casos, y su publicación indica una brecha sustancial entre la buena voluntad que le muestra la comunidad de Bitcoin y los esfuerzos que se le exigen cuando algo sale mal.

Estado actual del hackeo de Coldcard

La causa de la vulnerabilidad radica en un defecto en el firmware de las billeteras de hardware del fabricante canadiense Coinkite. Este error afectó a los dispositivos Coldcard Mk3 con versiones de firmware desde la 4.0.1 hasta la 4.1.9, haciendo que algunas billeteras generaran la semilla de entropía mediante un generador de números aleatorios de software en lugar del chip especializado del dispositivo, lo que hacía que algunas semillas fueran predecibles.

La primera oleada de ataques ocurrió el 30 de julio, cuando aproximadamente 594 $BTC, con un valor de alrededor de 38 millones de dólares en ese momento, fueron retirados de casi 500 direcciones inactivas en menos de 30 minutos. Coinkite lanzó un parche de firmware en dos días, pero los daños continuaron aumentando, y para el 2 de agosto, Galaxy Research estimó que, como resultado de tres oleadas separadas de ataques, un total de 1,367 $BTC por valor de 88.6 millones de dólares habían sido robados de 4,585 direcciones.

La rapidez y precisión de los robos generaron especulaciones de que herramientas automatizadas, posiblemente utilizando inteligencia artificial, podrían haber ayudado al atacante a identificar y vaciar las direcciones vulnerables en cuestión de minutos después de cada ataque. La magnitud de los robos continuó creciendo a pesar del fuerte aumento de los fondos robados que llegaban a los intercambios y del movimiento renovado de $BTC antiguos e inactivos anteriormente relacionados con el caso.

El almacenamiento de datos agrava la reacción negativa

La forma en que Coinkite manejó las consecuencias del incidente se convirtió en un punto de controversia aparte, dado que la empresa envió correos electrónicos a todas las direcciones de clientes que pudo encontrar en sus bases de datos de tienda y boletines (algunas que datan de 2019) para advertirles sobre la vulnerabilidad.

Esto contradecía declaraciones anteriores del CEO Rodolfo Novak de que Coinkite elimina los datos de los clientes después de 90 días de la compra y ofrece opciones de compra anónimas. Posteriormente, Coinkite admitió que almacena indefinidamente las direcciones de correo electrónico proporcionadas al realizar una compra, y confirmó que no existe una política de eliminación de estos datos, lo que provocó una oleada de críticas separada, no relacionada con el hackeo en sí.

Novak defendió el nivel general de seguridad de la empresa, señalando que los competidores enfrentan regularmente filtraciones de datos y que Coinkite se toma este asunto muy en serio. Sin embargo, este incidente ya comenzó a socavar la confianza en la auto-custodia de criptomonedas y podría empujar a inversionistas más cautelosos a volver a los fondos cotizados en bolsa en lugar de gestionar sus propias claves.

Esta historia también se ha convertido en un drama en la cadena de bloques, que va más allá del robo mismo. Una oferta descarada para lavar el bitcoin robado, dirigida al hacker, fue publicada directamente en la cadena de bloques de Bitcoin, convirtiendo el caso en un espectáculo público que se desarrolla en tiempo real en las redes sociales y en los datos de la cadena de bloques.

Dado que pesos pesados como ZachXBT se han apartado, la carga de rastrear los 1,367 $BTC robados recae ahora más en empresas como Galaxy Research, que publica actualizaciones a medida que evoluciona la actividad de la billetera del atacante. Han surgido informes de que el error de entropía que afecta a los dispositivos Coldcard Mk3 se remonta a la versión de firmware de marzo de 2021, lo que significa que cualquier semilla de billetera generada en esa versión durante los últimos más de cuatro años aún podría ser vulnerable, hasta que los propietarios la cambien por una nueva semilla con el firmware parcheado.

Preguntas relacionadas

Q¿Por qué ZachXBT se niega a investigar el hack de Coldcard?

AZachXBT afirmó en X que actualmente no planea rastrear o investigar el incidente de Coldcard. Dijo que se está enfocando principalmente en ecosistemas que valoran su trabajo, y señaló que los partidarios del enfoque 'maximalista' de Bitcoin no son patrocinadores ni defensores de sus investigaciones, por lo que siente menos obligación de ayudar.

Q¿Cuál fue la causa de la vulnerabilidad en los monederos Coldcard?

ALa causa fue un defecto en el firmware de los monederos hardware fabricados por Coinkite. Este error afectó a los dispositivos Coldcard Mk3 con versiones de firmware desde la 4.0.1 hasta la 4.1.9, haciendo que algunos monederos generaran la semilla (entropía) usando un generador de números aleatorios por software en lugar del chip especializado del dispositivo, lo que hacía que algunas semillas fueran adivinables.

Q¿Qué controversia generó la respuesta de Coinkite tras el hackeo?

ACoinkite generó controversia al enviar correos electrónicos de advertencia a todas las direcciones de clientes que encontró en sus bases de datos, algunas de 2019. Esto contradecía sus declaraciones anteriores de borrar los datos de los clientes a los 90 días y ofrecer opciones de compra anónimas. La compañía luego admitió que almacena indefinidamente los correos proporcionados en las compras y que no tiene una política de eliminación de estos datos.

Q¿Cuál es el monto total estimado robado en el hackeo de Coldcard hasta ahora?

ASegún cálculos de Galaxy Research hasta el 2 de agosto, el monto total robado es de aproximadamente 1,367 BTC, con un valor estimado de 88.6 millones de dólares. Estos fondos fueron sustraídos de 4,585 direcciones en tres oleadas de ataques separadas.

Q¿Por qué se especula que el atacante pudo haber usado herramientas automatizadas o IA?

ALa velocidad y precisión de los robos generaron especulaciones sobre el uso de herramientas automatizadas, posiblemente con IA, para ayudar al atacante a identificar y vaciar las direcciones vulnerables en cuestión de minutos tras cada oleada de ataques, incluso a medida que continuaba el movimiento de fondos robados a intercambios.

Lecturas Relacionadas

Dan Koe: Una verdad contra intuitiva, no necesitas recordar todo lo que lees

**Resumen en español (europeo):** La obsesión por memorizar todo lo que leemos es contraproducente. El verdadero aprendizaje no consiste en acumular información, sino en crear un **sistema de "segundo subconsciente"** que la haga emerger cuando la necesitemos. El error fundamental es creer que recordar es el objetivo final. En realidad, **olvidar es normal y necesario**. Lo que importa es identificar qué conocimientos son relevantes para **nuestros objetivos personales y proyectos concretos**. Dan Koe propone un enfoque basado en la **cibernética**: un ciclo de cuatro pasos (Objetivo, Percepción, Comparación, Acción). La clave es **empezar por la acción (un proyecto)** y aprender solo lo necesario para avanzar, en lugar de "estudiar" de forma abstracta. La mayoría de los "segundos cerebros" digitales fallan porque se convierten en cementerios de notas. La solución es usar herramientas (como Obsidian + Claude, o Eden) no para almacenar, sino para **conectar ideas semánticamente y recuperarlas activamente durante la creación**. **Filtra rigurosamente:** solo guarda ideas que realmente te moldeen. **Usa la IA para reducir la fricción** (investigar, organizar), no para expresar tus valores. El aprendizaje real ocurre cuando **digieres información a través de la escritura, la discusión y la aplicación en proyectos**. En definitiva, el recuerdo no es la meta, sino un **subproducto** de un sistema orientado a objetivos, acción y creación. Lo importante acaba integrándose en ti sin esfuerzo.

marsbitHace 1 hora(s)

Dan Koe: Una verdad contra intuitiva, no necesitas recordar todo lo que lees

marsbitHace 1 hora(s)

La generación actual de empresarios chinos ha cambiado radicalmente

En el verano de 2026, el panorama empresarial chino experimenta una profunda transición generacional, marcada por el surgimiento de una nueva ola de emprendedores tecnológicos. Ejemplos notables incluyen la salida a bolsa de Changxin Technology (que superó los 4 billones de yuanes), el ascenso de Chen Tianshi (fundador de Cambricon) y la prominencia de Liang Wenfeng (creador de DeepSeek), quienes encabezan listas de riqueza. Este cambio refleja una evolución desde la dependencia de modelos comerciales y el mercado masivo, hacia una era impulsada por la innovación técnica fundamental. A diferencia de la generación anterior, estos nuevos líderes, muchos con formación científica, inician sus proyectos desde el laboratorio, enfocándose en resolver problemas tecnológicos complejos antes de buscar aplicaciones comerciales. Han navegado por largos períodos de inversión e incluso pérdidas para lograr avances clave en áreas como chips de IA (Cambricon), DRAM (Changxin) y modelos de lenguaje fundamental (DeepSeek). La transformación simboliza el paso de China de una economía de imitación y escala a una de innovación autónoma y de vanguardia. Estos emprendedores no solo están construyendo sobre la base establecida por sus predecesores, sino que también están posicionando al país en la competencia tecnológica global, priorizando la profundización industrial y la capacidad de romper barreras técnicas en campos estratégicos.

marsbitHace 1 hora(s)

La generación actual de empresarios chinos ha cambiado radicalmente

marsbitHace 1 hora(s)

Trading

Spot
活动图片