Según la plataforma de seguridad blockchain CertiK, aproximadamente 64 Bitcoin, con un valor de 4,17 millones de dólares, y 200 Ether, valorados en 380.000 dólares, vinculados a la reciente explotación de Coldcard, fueron enviados a protocolos de mezcla de criptomonedas.
La transferencia de Bitcoin se realizó desde la dirección bc1q0 al protocolo de mezcla de criptomonedas Wasabi el martes, según datos de la cadena de bloques compartidos por CertiK.
"Creemos que podría tratarse de un explotador menor. Es probable que haya varios imitadores tras la explotación inicial", declaró un portavoz de CertiK a Cointelegraph. Los 200 Ether (ETH) se transfirieron a Tornado Cash el miércoles, según una publicación de CertiK en X.
Los protocolos de mezcla de criptomonedas, como Tornado Cash, suelen agrupar y luego revolver las criptomonedas de múltiples usuarios, rompiendo el vínculo públicamente rastreable en la cadena entre remitentes y destinatarios. Esto dificulta el rastreo de los fondos robados, disminuyendo las posibilidades de recuperación de los activos.
En abril, el hacker detrás del ataque de 293 millones de dólares a Kelp DAO lavó aproximadamente 75.700 Ether, que entonces valían 175 millones de dólares, principalmente a través de THORChain, generando unos 910.000 dólares en ingresos por comisiones para el protocolo. El atacante también utilizó el protocolo de privacidad Umbra.
La explotación de Coldcard se ha convertido ahora en el tercer mayor hackeo de criptomonedas de 2026 hasta la fecha. Drenó al menos 100 millones de dólares en Bitcoin a través de tres oleadas de ataque confirmadas que afectaron a 7.300 carteras de víctimas, según Galaxy Digital. La empresa también identificó una presunta cuarta oleada que podría elevar las pérdidas totales a unos 130 millones de dólares en BTC.

Fuente: CertiK
La mayoría de los imitadores no han movido los fondos robados
El rastreo en cadena realizado por TRM Labs mostró que la mayoría de los fondos de las víctimas seguían agrupados en un pequeño número de direcciones controladas por los atacantes, con intentos de mezcla limitados, según un informe del jueves.
La empresa de inteligencia blockchain afirmó que las "diferencias en la construcción de transacciones" durante cada oleada de ataque apuntan a múltiples atacantes detrás de la explotación.
Este análisis coincide con los hallazgos previos de Galaxy, que mostraban al menos 15 atacantes diferentes que explotaron la vulnerabilidad de Coldcard.
Relacionado: La IA no ha desencadenado un "hackpocalipsis" en DeFi, dice un socio de Dragonfly
TRM Labs afirmó que un error de firmware de marzo de 2021 debilitó la aleatoriedad de las semillas en algunas carteras Coldcard, reduciendo la fortaleza de la clave de 128 bits a 40 bits, lo que las hacía "susceptibles de ser forzadas por fuerza bruta sin acceso físico".
Haseeb Qureshi, socio gerente de Dragonfly, escribió que aproximadamente "2 dólares de fortalecimiento con IA" podrían haber evitado la explotación de Coldcard, citando informes en redes sociales de que algunos modelos de IA redescubrieron la vulnerabilidad que condujo al ataque en menos de 20 minutos.
Revista: ¿El fracaso de Botanix demuestra que a los Bitcoiners no les importa el DeFi?







