El Ataque a Coldcard se Intensifica: Cuarta Ola Lleva el Robo de Bitcoin por Encima de los 90 Millones de Dólares

TheNewsCryptoPublicado a 2026-08-03Actualizado a 2026-08-03

Resumen

Lo que comenzó como una advertencia se ha convertido en uno de los incidentes de seguridad más graves en la historia de las carteras hardware de Bitcoin. Durante los últimos tres días, atacantes han vaciado dispositivos Coldcard con firmware vulnerable, aprovechando una falla crítica que generaba frases semilla con menor entropía de la prevista, haciéndolas predecibles. Los daños alcanzan aproximadamente 90 millones de dólares en bitcoins robados de más de 4.500 carteras. Los investigadores han identificado una cuarta oleada de ataques activa, con un patrón de transacciones que drena fondos a un ritmo muy superior al normal. Aunque ya hay un firmware parcheado disponible, este solo protege las nuevas frases semilla generadas. Los usuarios afectados deben crear una nueva cartera y transferir sus fondos de inmediato. La empresa fabricante, Coinkite, ha confirmado la vulnerabilidad, destruido las unidades afectadas sin vender y detenido los envíos. Este grave incidente en un dispositivo considerado de los más seguros sacude la confianza en la seguridad general de las carteras hardware.

Lo que comenzó como una advertencia se ha convertido en uno de los incidentes de seguridad de billeteras hardware más graves en la historia de Bitcoin. Durante los últimos tres días, dispositivos Coldcard que ejecutaban firmware vulnerable han sido vaciados por atacantes que descubrieron una falla crítica.

Las frases semilla generadas por los dispositivos afectados tenían una entropía más baja de lo previsto, haciéndolas predecibles y explotables. Los daños habían alcanzado un estimado de 90 millones de dólares robados de más de 4.500 billeteras, con más de 1,367 BTC drenados a través de múltiples oleadas coordinadas de ataques.

La Cuarta Ola Todavía Está Activa

Alex Thorn, Jefe de Investigación en Galaxy Research, señaló una probable cuarta ola. El patrón a través de los bloques 960,778 a 960,792, abarcando aproximadamente 2.5 horas, mostró 218 transacciones impactando 462 direcciones de víctimas, con 216 nuevas billeteras destino recibiendo 388.92 BTC.

La actividad de barrido se ejecutaba a aproximadamente 45 veces la tasa normal, 13.8 barridos por bloque versus una línea base de 0.3. Además, cada transacción mostró cero entradas anteriores al límite del firmware de Coldcard. La topología era 1:1, un nuevo destino por víctima, sin embudo recaudador.

Tras corregir por seis direcciones con historial de transacciones previo, el núcleo sobreviviente de la ola 4 se sitúa en 709 direcciones y 448.73 BTC. Además, algunos fondos robados ya se han trasladado a direcciones de segundo salto. Las transacciones que aún llevan señales de opción RBF pueden ofrecer una ventana estrecha para que las víctimas respondan.

¿Qué Ha Hecho Coldcard?

Coinkite, la empresa canadiense detrás de Coldcard, confirmó la vulnerabilidad y actuó con rapidez. Todas las unidades restantes en sus instalaciones con el firmware afectado fueron destruidas, y los envíos han sido detenidos. Aquellos que habían recibido pedidos afectados fueron contactados directamente con pasos de migración.

Ya está disponible firmware parcheado para cada modelo afectado, pero la solución solo protege las frases semilla recién generadas. Cualquier semilla creada en el firmware vulnerable permanece en riesgo independientemente de la actualización. Los usuarios deben generar una nueva billetera y mover todos los fondos inmediatamente.

Satscard, Opendime y Tapsigner utilizan bases de código diferentes y no están afectados. Para usuarios que necesitan una alternativa inmediata, Coldcard ha sugerido Bitkey, Ledger, Trezor, Jade y Bitbox como opciones temporales.

Además, ha pedido a los usuarios afectados que guarden sus dispositivos para apoyar cualquier esfuerzo de recuperación futuro. Las versiones de firmware afectadas son Coldcard Mk3, ejecutando desde v4.0.1 hasta v5.0.3.

Una explotación de esta escala que impacta a un dispositivo ampliamente considerado como una de las soluciones de almacenamiento en frío más confiables de Bitcoin sacude la confianza en la seguridad de las billeteras hardware en general.

Destacados del Mercado Cripto

Ethereum (ETH) Cae a $1.8K: Toros y Osos Chocan en un Nivel Crítico

EtiquetasBTCCriptoHackeosMercadoCripto

Criptos en tendencia

Preguntas relacionadas

Q¿Cuál fue la causa principal del ataque a las billeteras hardware Coldcard?

ALa causa principal fue una vulnerabilidad en el firmware que generaba frases semilla con menor entropía de la prevista, haciéndolas predecibles y explotables por atacantes.

Q¿Cuánto se estima que ha sido robado en total y cuántas billeteras se vieron afectadas según el artículo?

ASe estima que se robaron aproximadamente 90 millones de dólares de más de 4.500 billeteras, lo que incluye más de 1.367 BTC drenados en múltiples oleadas coordinadas de ataques.

Q¿Qué caracterizaba la 'cuarta oleada' de ataques mencionada en el texto?

ALa cuarta oleada mostró una actividad de barrido aproximadamente 45 veces mayor a la tasa normal, con transacciones que afectaron a 462 direcciones víctima y enviaron 388.92 BTC a 216 nuevas direcciones de destino, todas sin entradas anteriores al límite del firmware vulnerable de Coldcard.

Q¿Qué medidas tomó Coinkite, la empresa detrás de Coldcard, en respuesta al incidente?

ACoinkite confirmó la vulnerabilidad, destruyó todas las unidades restantes en sus instalaciones con el firmware afectado, detuvo los envíos, contactó directamente a los clientes afectados con pasos de migración y publicó un firmware parcheado para los modelos afectados.

Q¿El firmware parcheado protege las frases semilla generadas anteriormente en dispositivos vulnerables?

ANo, el firmware parcheado solo protege las nuevas frases semilla generadas después de la actualización. Cualquier frase semilla creada con el firmware vulnerable sigue en riesgo, por lo que los usuarios deben generar una nueva billetera y mover todos sus fondos inmediatamente.

Lecturas Relacionadas

Dejando que el oráculo de hace tres mil años hable: el primer sistema de ayuda para desciframiento que imita el flujo de trabajo del experto humano

El sistema AlphaOracle, desarrollado por un equipo conjunto de la Universidad de Ciencia y Tecnología de Huazhong, es el primer sistema de inteligencia artificial diseñado para asistir en la interpretación de huesos oraculares (jiaguwen) imitando el flujo de trabajo de un experto humano. El proceso de AlphaOracle replica metódicamente el método de investigación tradicional. Primero analiza la evolución histórica de la forma de un carácter, luego examina su uso en contextos oraculares completos y en inscripciones similares para una verificación contextual, y finalmente busca evidencia corroborativa en textos clásicos y literatura investigativa moderna, formando así una cadena de evidencia completa. Cada paso del análisis incluye las fuentes, las posibles interpretaciones candidatas y un nivel de confianza, facilitando a los expertos la revisión punto por punto. La evaluación del sistema involucró a 86 expertos y doctorandos en el campo, de los cuales el 78.7% consideró que AlphaOracle era "útil" o "muy útil", estimando que puede ahorrar aproximadamente un 64% del tiempo de análisis. En una evaluación ciega, AlphaOracle superó a modelos de lenguaje general grandes como GPT-5, Gemini 2.5 Pro y DeepSeek, obteniendo la tasa de preferencia más alta (45.2%) para tareas de explicación contextual. AlphaOracle demuestra el potencial de la IA para entrar en el núcleo de la investigación filológica antigua, no reemplazando el juicio humano, sino ayudando a los investigadores a descubrir pistas, verificar evidencias y comparar diferentes interpretaciones de manera más eficiente, dejando siempre la decisión final en manos del experto. Este enfoque podría extenderse a otros campos de la paleografía.

marsbitHace 4 min(s)

Dejando que el oráculo de hace tres mil años hable: el primer sistema de ayuda para desciframiento que imita el flujo de trabajo del experto humano

marsbitHace 4 min(s)

Última entrevista con Dalio: Las 3 principales señales del estallido de la burbuja de la IA y cómo enfrentarla

Entrevista exclusiva con Ray Dalio: Señales de una burbuja de IA y cómo prepararse En una entrevista reciente con el podcast *The Diary Of A CEO*, Ray Dalio, fundador de Bridgewater Associates, analizó la posible burbuja de la IA, los grandes ciclos económicos y su visión sobre el bitcoin. A continuación, los puntos clave. **Origen de la burbuja de IA** Dalio compara el entusiasmo actual por la IA con burbujas pasadas, como la de Internet en 2000. Las tecnologías revolucionarias generan una gran euforia inversora, lo que lleva a precios inflados ignorando los fundamentales. La gente invierte masivamente, a menudo con deuda, creando una riqueza ilusoria que se desvanece cuando necesitan liquidez (por subidas de impuestos o tipos de interés), desencadenando una recesión. **Tres señales del pinchazo de la burbuja** 1. **Subida de los tipos de interés:** Provoca que los inversores busquen activos más seguros, como los bonos, y reduce el atractivo de las acciones más riesgosas. 2. **Aumento masivo de la oferta de acciones:** Cuando muchas empresas emiten nuevas acciones para capitalizarse, saturan el mercado. 3. **Dominio de inversores minoristas no profesionales:** Un alto porcentaje de acciones en manos de pequeños inversores que usan apalancamiento (como ETFs apalancados) es un indicador clásico de exceso de especulación. **La mejor estrategia: diversificación** Dalio advierte contra el intento de "cronometrar el mercado". En su lugar, recomienda una cartera diversificada para gestionar el riesgo. Sugiere incluir activos como oro (entre un 5% y un 15% de la cartera), bonos, bienes raíces y bitcoin, cuyos precios suelen moverse de forma independiente. Para él, el oro es un activo "duro" único por no ser un pasivo de nadie. **Bitcoin vs. Oro** Aunque algunos ven a bitcoin como "oro digital", Dalio prefiere el oro físico. Argumenta que las criptomonedas son vulnerables a cambios tecnológicos (como la computación cuántica) y a la intervención gubernamental, mientras que el oro ofrece una privacidad y un control más sólidos para los poseedores. **¿Quién gana y quién pierde con la IA?** Los mayores beneficiarios serán los capitalistas que posean y controlen la tecnología. La IA automatizará progresivamente el trabajo intelectual, aumentando la desigualdad. Los trabajadores cuyo trabajo sea "computerizable" estarán en riesgo. Sin embargo, Dalio cree que las habilidades puramente humanas, como la inteligencia emocional, la intuición y la colaboración, seguirán siendo valiosas y difíciles de reemplazar en un futuro previsible. **Sobre el ciclo de 80 años** Dalio menciona su teoría de los grandes ciclos geopolíticos y económicos, que suelen durar aproximadamente 80 años. Señala que, según los indicadores actuales, nos encontramos en una zona cercana a un punto de inflexión importante dentro de este ciclo secular.

marsbitHace 28 min(s)

Última entrevista con Dalio: Las 3 principales señales del estallido de la burbuja de la IA y cómo enfrentarla

marsbitHace 28 min(s)

Trading

Spot

Artículos destacados

Cómo comprar ONE

¡Bienvenido a HTX.com! Hemos hecho que comprar Harmony (ONE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Harmony (ONE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Harmony (ONE)Después de comprar tu Harmony (ONE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Harmony (ONE)Tradear fácilmente con Harmony (ONE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

664 Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Cómo comprar ONE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ONE (ONE).

活动图片