Los fabricantes de monederos de criptomonedas advierten sobre el phishing

cryptonews.ruPublicado a 2026-08-04Actualizado a 2026-08-04

Resumen

Los fabricantes de carteras de hardware criptográfico Trezor y Foundation han alertado sobre un aumento de ataques de phishing tras la divulgación de una vulnerabilidad en las carteras Coldcard. Ambos enfatizan que nunca contactarán a los usuarios solicitando su frase de recuperación (seed) y advierten sobre correos falsos que intentan dirigir a sitios web maliciosos o descargar software dañino. La campaña de phishing, descrita por Proofpoint, utiliza correos que se hacen pasar por Coldcard, promoviendo una "auditoría de hardware" que lleva a una página falsa. Al hacer clic, se descarga una herramienta legítima de acceso remoto (ScreenConnect), lo que podría dar a los atacantes control sobre los dispositivos. Esta ola de phishing se suma a la vulnerabilidad ya conocida en Coldcard, relacionada con un fallo en la generación de frases semilla en ciertos modelos. Aunque Coinkite lanzó parches, recomienda a los usuarios crear una nueva frase semilla y transferir sus fondos, ya que la actualización no protege las semillas ya generadas. Según Galaxy Research, las pérdidas confirmadas ascienden a 1.596 BTC (unos 100 millones de dólares) de aproximadamente 7.300 direcciones, con posibles pérdidas totales estimadas en 130 millones de dólares. Se han identificado al menos 15 atacantes diferentes explotando esta vulnerabilidad.

Los fabricantes de monederos de hardware de criptomonedas Trezor y Foundation han advertido a los usuarios sobre ataques de phishing tras el incidente con Coldcard.

Tras la divulgación de la vulnerabilidad de Coldcard, ya estamos viendo un aumento en los intentos de phishing.

Manténganse alerta ante estafas ⚠️

• Nunca compartan su copia de seguridad del monedero, es decir, la frase de recuperación (12/20/24 palabras)
• Solo ingresen su copia de seguridad directamente en su dispositivo Trezor durante la recuperación...

— Trezor (@Trezor) 4 de agosto de 2026

Trezor declaró que tras la divulgación de la vulnerabilidad de Coldcard, está registrando un aumento en los intentos de phishing. La empresa recordó que la copia de seguridad del monedero solo debe ingresarse en el dispositivo físico, no en un sitio web, aplicación o siguiendo instrucciones de mensajes no solicitados.

«Trezor nunca se pondrá en contacto con usted solicitando su copia de seguridad del monedero», se indica en la advertencia.

Los representantes de Foundation informaron que los estafadores están enviando correos electrónicos haciéndose pasar por la empresa. En ellos, intentan obligar a los usuarios a visitar sitios web falsos o descargar software malicioso.

🚨 Alerta de Phishing 🚨

Nos hemos enterado de correos electrónicos de phishing que se hacen pasar por Foundation tras el reciente incidente de seguridad de Coldcard.

Estos correos intentan engañar a los usuarios para que descarguen software malicioso o visiten sitios web falsos.

Recuerden:0• Nunca descarguen... pic.twitter.com/5zzblHuSj2

— FOUNDATION (@FoundationHQ) 2 de agosto de 2026

«Foundation nunca les enviará un mensaje directo primero, nunca les pedirá que revelen su frase de recuperación y nunca les exigirá que instalen software desconocido para "proteger" su monedero», declaró la empresa.

Cómo funciona el esquema

Los especialistas de Proofpoint describieron la campaña de phishing dirigida a los propietarios de Coldcard. Los estafadores envían correos electrónicos supuestamente del fabricante y ofrecen realizar una "auditoría de hardware".

Actores malintencionados están explotando una vulnerabilidad del monedero de hardware COLDCARD.

El fallo de firmware reportado ha resultado en el robo de decenas de millones en Bitcoin.

Hemos observado ingeniería social con temas de "auditoría de hardware" suplantando a #COLDCARD en campañas de phishing por correo electrónico. pic.twitter.com/1KSfZW3H2N

— Threat Insight (@threatinsight) 3 de agosto de 2026

El enlace dirige a una copia del sitio web de la empresa con un botón de "Iniciar Auditoría de Hardware". Al hacer clic, el usuario descarga un archivo de GitHub que instala ScreenConnect, una herramienta legítima de acceso remoto.

Según la evaluación de Proofpoint, esto podría dar a los atacantes la posibilidad de acceder a datos, robar fondos o instalar software malicioso adicional, incluido ransomware. La empresa también afirma que en el sitio web falso funciona un chat de soporte: una persona interactúa con las víctimas, ayudándolas con la instalación y aumentando la confianza en el esquema.

Qué pasó con Coldcard

La ola de phishing se superpuso a una vulnerabilidad ya divulgada de Coldcard. Está relacionada con un error en la generación de la frase semilla: el dispositivo utilizaba un generador de números pseudoaleatorios determinista de software en lugar de un generador de aleatoriedad por hardware.

Los especialistas de la empresa Block señalaron que el problema surgió por un error de integración del RNG en el firmware. Según su evaluación, para los modelos Mk2 y Mk3 en la rama vulnerable del firmware no se añadía entropía criptográfica, mientras que para los Mk4, Mk5 y Coldcard Q se utilizaba una adición limitada. Esto no significaba acceso instantáneo al monedero, pero podría permitir a los atacantes probar frases semilla candidatas offline y comparar las direcciones obtenidas con datos públicos de la cadena de bloques.

Coinkite reconoció el problema y lanzó versiones corregidas del firmware para los modelos afectados. La empresa enfatizó que la actualización no cambia la frase semilla ya creada: los usuarios deben generar una nueva y transferir los fondos.

Según datos de Galaxy Research, las pérdidas confirmadas en tres oleadas de ataques y 14 incidentes menores ascendieron a 1596 $BTC de aproximadamente 7300 direcciones. Los investigadores también identificaron una posible cuarta oleada. Si se confirma, el daño total podría aumentar a 2055 $BTC, o aproximadamente $130 millones.

🚨LAS PÉRDIDAS POR EL HACKEADO DE COLDCARD SUPERAN LOS $100M

Con alta confianza, se han robado 1,596 $BTC de ~7300 direcciones en 3 oleadas confirmadas + otros 14 incidentes menores.

Si añadimos los sospechosos (pero no confirmados), el total se dispara a $130m (2k $BTC).

Más en el hilo a continuación 👇 pic.twitter.com/RAl3ib67qa

— Galaxy Research (@glxyresearch) 3 de agosto de 2026

Coinkite recomendó a los propietarios de monederos con frases semilla creadas en versiones vulnerables del firmware que actualicen el dispositivo, creen una nueva frase semilla y transfieran los fondos a una nueva dirección. Simplemente instalar el nuevo firmware no protege la frase semilla antigua.

El 4 de agosto, el equipo de Coldcard, citando a Galaxy Research, advirtió que al menos 15 atacantes diferentes están explotando la vulnerabilidad y aún se siguen identificando nuevos grupos de robos.

EMPEORA EL IMPACTO DEL HACKEADO DE COLDCARD MIENTRAS EL EQUIPO ROJO DE BITCOIN ENCUENTRA FALLOS CRÍTICOS EN EL ECOSISTEMA@glxyresearch estima que al menos 15 atacantes diferentes están explotando ahora la vulnerabilidad de COLDCARD, y aún se siguen identificando nuevos grupos de robos.

Si le robaron sus fondos, repórtelo a...

— Bitcoin News (@BitcoinNewsCom) 4 de agosto de 2026

«Incluso los informes pequeños sobre víctimas ayudan a identificar a nuevos atacantes. Un solo reporte sobre el robo de menos de 1 $BTC permitió a los investigadores descubrir un ataque previamente desconocido que retiró 12 $BTC de 126 direcciones», se indica en la publicación.

Recordemos que el 2 de agosto, los analistas de Glassnode concluyeron que tras los informes sobre la vulnerabilidad de los monederos fríos, la red de la primera criptomoneda mostró una actividad anómala en varios indicadores. Los tenedores, mientras tanto, enviaban fondos a nuevas direcciones, no a plataformas de trading.

Para leer por qué el incidente con Coldcard afecta a la industria de Bitcoin más que cualquier hackeo de intercambio, consulten el material de ForkLog.

Tecnología "Sleep at Night": cómo Coldcard convirtió el sueño de sus usuarios en una pesadilla
end-content

Preguntas relacionadas

Q¿Qué advertencia emitieron Trezor y Foundation a los usuarios de carteras de hardware de criptomonedas?

ATrezor y Foundation advirtieron a los usuarios sobre un aumento en los intentos de phishing tras la divulgación de la vulnerabilidad de Coldcard. Recordaron a los usuarios que nunca compartan su frase de recuperación (semilla) y que solo la ingresen directamente en el dispositivo físico de su cartera, no en sitios web, aplicaciones o siguiendo instrucciones de mensajes no solicitados.

Q¿Cómo funciona la campaña de phishing descrita contra los propietarios de carteras Coldcard?

ALos atacantes envían correos electrónicos que se hacen pasar por el fabricante, Coldcard, ofreciendo una "auditoría de hardware". El enlace dirige a un sitio web falso con un botón "Iniciar auditoría de hardware". Al hacer clic, se descarga un archivo desde GitHub que instala ScreenConnect, una herramienta legítima de acceso remoto, lo que potencialmente da a los atacantes acceso a los datos de la víctima para robar fondos o instalar malware adicional.

Q¿Cuál fue el problema técnico central de la vulnerabilidad de Coldcard?

ALa vulnerabilidad en las carteras Coldcard estaba relacionada con un error en la generación de la frase semilla (seed phrase). El dispositivo utilizaba un generador de números pseudoaleatorios (PRNG) determinista en lugar del generador de hardware de números aleatorios (HRNG). Esto significaba que la entropía criptográfica era insuficiente, permitiendo potencialmente a los atacantes adivinar las frases semilla mediante ataques de fuerza bruta fuera de línea.

Q¿Cuáles son las pérdidas estimadas debido a los ataques que explotaron la vulnerabilidad de Coldcard?

ASegún Galaxy Research, las pérdidas confirmadas en tres oleadas de ataques y 14 incidentes menores ascienden a 1,596 BTC (aproximadamente 100 millones de dólares) robados de unas 7,300 direcciones. Si se incluye una cuarta oleada sospechada pero no confirmada, las pérdidas totales podrían aumentar a 2,055 BTC, o alrededor de 130 millones de dólares.

Q¿Qué medidas recomendó Coinkite, la empresa detrás de Coldcard, a los usuarios afectados?

ACoinkite recomendó a los propietarios de carteras con frases semilla generadas en versiones de firmware vulnerables que actualicen el firmware de su dispositivo, generen una nueva frase semilla y transfieran sus fondos a una nueva dirección creada con esa nueva semilla. Enfatizaron que simplemente instalar el nuevo firmware no protege la frase semilla antigua, por lo que es esencial crear una nueva.

Lecturas Relacionadas

Blackrock ofrece dos fondos tokenizados del mercado monetario a emisores de stablecoins

Blackrock está profundizando en la tokenización de la capa monetaria del sistema financiero con dos nuevos fondos del mercado monetario, diseñados para funcionar tanto en mercados tradicionales como digitales. La gestora de activos ha lanzado "Onchain Shares" del Blackrock Select Treasury Based Liquidity Fund (BSTBL) y el Blackrock Daily Reinvestment Stablecoin Reserve Vehicle (BRSRV). Ambos productos buscan preservar la liquidez y el capital principal mientras generan rendimientos a partir de activos a corto plazo. El BSTBL añade una clase de acciones tokenizadas a un fondo existente de Blackrock, cuyas participaciones se emiten en la blockchain de Ethereum y pueden transferirse entre carteras aprobadas. BNY Mellon actúa como agente de transferencia y proveedor de servicios de tokenización. Por su parte, el BRSRV es un nuevo fondo creado específicamente para entidades nativas digitales, con reinversión diaria de dividendos y acceso a múltiples redes blockchain, utilizando a Securitize como agente de transferencia. Estos fondos invierten en efectivo, valores del Tesoro de EE.UU. a corto plazo y acuerdos de recompra (repos) a un día. Blackrock pretende que estos activos cumplan con los criterios para ser considerados reservas válidas para emisores de stablecoins, según la legislación pertinente. Esta estrategia podría ofrecer a los emisores de stablecoins una forma regulada de gestionar sus reservas manteniendo el acceso a la infraestructura blockchain. Los nuevos productos reflejan la expansión de la tokenización más allá de proyectos experimentales, aplicándola ahora a la gestión de liquidez, transferencias y a la infraestructura de reservas que respalda las monedas digitales.

cryptonews.ruHace 1 hora(s)

Blackrock ofrece dos fondos tokenizados del mercado monetario a emisores de stablecoins

cryptonews.ruHace 1 hora(s)

Un minero solitario de bitcoin gana $200,000

Según datos del mempool, un minero independiente (solo-miner) empaquetó con éxito el bloque 960.804 el lunes por la mañana. La recompensa de 3.157 BTC, valorada en aproximadamente 199.300 dólares, se obtuvo con equipo desconocido. Esto ocurre solo tres semanas después de que otro minero con un dispositivo Bitaxe aficionado minara un bloque, ganando unos 200.000 dólares. Estos éxitos consecutivos destacan una tendencia: los mineros en solitario ya han extraído 13 bloques este año, desafiando las probabilidades con configuraciones relativamente modestas. Mientras tanto, el sector más amplio de la minería de Bitcoin enfrenta estrés por los bajos márgenes, lo que ha llevado a grandes empresas a diversificarse hacia centros de datos de IA. Por otro lado, los pequeños tenedores de BTC expresan frustración tras el incidente de Coldcard, que causó la pérdida de ahorros de larga data. Los datos onchain del fin de semana muestran movimientos de monedas por millones de dólares hacia exchanges. CryptoQuant informó un pico en las direcciones de envío de BTC no visto desde principios de 2024, con un aumento en las reservas en exchanges. Sin embargo, otras firmas como Glassnode sugieren que los tenedores están trasladando monedas a nuevas billeteras, no a exchanges. Finalmente, el aumento en los rendimientos de los bonos del Tesoro, incluidas las tasas hipotecarias, representa un posible obstáculo para los activos de riesgo como las criptomonedas.

cryptonews.ruHace 1 hora(s)

Un minero solitario de bitcoin gana $200,000

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片