La empresa Coinkite, desarrolladora de la cartera Coldcard, que fue hackeada en julio en el mayor incidente de seguridad del año, causando daños por valor de 116 millones de dólares, ha informado a sus usuarios sobre cambios significativos en la forma de almacenar sus datos ante posibles obligaciones legales.
En una notificación redistribuida en la cuenta de X de Coldcard en la madrugada del viernes, se detallaba que Coinkite cesará la eliminación automática de registros de clientes. Esta declaración representa un cambio en la postura de la empresa, directamente vinculado a una vulnerabilidad en el firmware que permitió el robo de más de 100 millones de dólares en Bitcoin desde las carteras de hardware de la empresa a partir del 30 de julio de 2026.
¿Cómo maneja Coinkite los registros de usuarios?
Coinkite confirmó que cambiará la forma en que procesa los datos de los clientes "debido al incidente de seguridad conocido el 30 de julio de 2026". Sin embargo, antes de esta declaración, la empresa borraba periódicamente los registros de los clientes, excepto sus direcciones de correo electrónico y países de residencia.
El cambio en los procedimientos estándar de procesamiento de pagos de la cartera Coldcard es parte de lo que la empresa describió como preparación para las "obligaciones legales" derivadas del robo.
En su comunicado, la empresa no especificó qué información exacta planea conservar ni por cuánto tiempo la mantendrá en el futuro.
No obstante, este es el último gran alejamiento del principio de priorizar la privacidad y la auto-custodia de activos, que ha sido el mantra de los Bitcoin Maxis durante décadas.
¿Qué le pasó a Coldcard?
La revisión de la política de retención de datos de Coinkite siguió a uno de los incidentes de seguridad más graves del año, que explotó una vulnerabilidad en el firmware versión 4.0.1, lanzada por la empresa en marzo de 2021.
Como advirtió la empresa TRM Labs, dada la gravedad de la vulnerabilidad de seguridad, instalar el firmware parcheado solo protege las carteras futuras. Cualquier frase semilla generada en una tarjeta Coldcard vulnerable entre marzo de 2021 y el momento de aplicar el parche debe considerarse insegura.
Hasta la fecha, Cryptopolitan ha informado de cuatro oleadas de ataques desde el 30 de julio, cuando se descubrió por primera vez la vulnerabilidad.
La primera oleada de ataques drenó alrededor de 594 $BTC, valorados en casi 38 millones de dólares en ese momento, de aproximadamente 500 carteras en 25 minutos. La firma de investigación Galaxy rastreó otras tres oleadas en los siguientes cuatro días. En el momento de redactar este informe, los activos robados por el atacante ascienden a 1816 $BTC procedentes de más de 5200 direcciones.
TRM califica esto como el tercer hackeo cripto más grande de 2026, un año en el que la industria ya ha perdido más de 1.2 mil millones de dólares en 276 incidentes.
Coinkite desmiente las afirmaciones de que "lo sabían"
Mientras crecían las pérdidas, también aumentaron las acusaciones contra Coinkite de haber ocultado durante años la existencia del defecto. La empresa públicamente ha rectificado esta situación.
En respuesta a un comentario de Jack Mallers del 7 de agosto, COLDCARD escribió que "no había un respaldo con entropía débil", afirmando que el generador débil de números pseudoaleatorios, llamado Yasmarang, era un generador de propósito general incorporado en MicroPython presente en el código fuente, y no un respaldo de Coinkite.
Por separado, el 5 de agosto surgieron informes de que en un episodio de "Rabbit Hole Recap" de 2021, a menudo citado como prueba de conocimiento del problema, se hablaba de un error diferente, no del problema del generador de números aleatorios. En su propia página de historial de incidentes de Coinkite, se enumeran 23 eventos relacionados con la seguridad desde 2019, y la empresa ha señalado esto repetidamente a sus críticos.
Canadá fue el más afectado
El factor geográfico influyó en la escala del daño. Cryptopolitan informó que alrededor del 25% de las pérdidas atribuidas se rastrean hasta propietarios de carteras en Canadá, con EE. UU. y Tailandia también muy afectados, según datos de Chainalysis que vinculan la base de datos de direcciones de carteras con regiones probables.
Chainalysis explicó la propagación de Bitcoin en Canadá por la adopción temprana de la tecnología y campañas con influencers que promovieron Coldcard en el mercado local.
Las consecuencias se extienden por todas partes. En el resumen analítico semanal de CoinMarketCap se afirma que el hackeo ha socavado la confianza en la auto-custodia y ha impulsado a algunos partidarios de Bitcoin a iniciar su propio esfuerzo de auditoría de código abierto para desarrollar una cartera de hardware impulsada por IA. Hasta ahora, el proyecto 'TBG Bitcoin Auditor' ha escaneado 150 repositorios.
end-content





