El ataque a las carteras frías Coldcard podría haberse prevenido revisando el código con inteligencia artificial por 2 dólares. Así lo afirmó Haseeb Qureshi, socio director del fondo de capital de riesgo Dragonfly.
La gente no está apreciando una de las mayores conclusiones del hackeo de COLDCARD.
— Haseeb >|< (@hosseeb) 3 de agosto de 2026
La ciberseguridad ahora es cuestión de gasto. Una vez que las IA realicen todos los ataques, la pregunta simple es cuánto dinero estás gastando en IA de vanguardia para escanear vulnerabilidades, comparado con lo que... https://t.co/jkljyYtkxr
La ciberseguridad se ha reducido a una cuestión de gastos, opina el experto. La búsqueda de vulnerabilidades por parte de los atacantes ahora la realizan modelos de IA, por lo que la seguridad de un producto se determina por cuánto gasta el desarrollador en escanear su propio código con herramientas similares, en comparación con lo que gasta el atacante.
Según la lógica de Qureshi, la velocidad con la que una red neuronal descubre un error conocido sirve como un indicador indirecto del costo de su eliminación preventiva. Aplicó esta tesis a Coinkite, partiendo de informes sobre el éxito de Claude con Coldcard en ocho minutos. Sin embargo, el socio de Dragonfly consideró el resultado dudoso: el modelo podría haber utilizado una descripción publicada del problema.
En respuesta, otro usuario realizó una prueba con $GLM 5.2 sin acceso a internet: el tiempo aumentó a 20 minutos. Qureshi lo convirtió a equivalente monetario, basándose en las tarifas de API de la empresa Zhipu AI (desarrolladora de $GLM): 1,4$ por millón de tokens de entrada y 4,4$ por millón de tokens de salida. Encargó el cálculo al modelo Opus, que estimó los costes totales en aproximadamente 2 dólares.
«Un refuerzo de seguridad con IA por 2 dólares habría detectado la vulnerabilidad [de Coldcard]», concluyó Qureshi.
Los daños aumentan a 100 millones de dólares
Según datos de Galaxy Research, al menos 15 atacantes distintos aprovecharon la vulnerabilidad. Los analistas llegaron a esta conclusión después de procesar nuevos informes de víctimas; a diferencia del hackeo de un exchange centralizado, donde la escala es visible de inmediato, aquí el panorama se fue formando gradualmente.
ahora NUMEROSOS atacantes distintos explotan la vulnerabilidad de Coldcard. Estimamos al menos 15 atacantes diferentes ahora
— Alex Thorn (@intangiblecoins) 4 de agosto de 2026
Seguimos recibiendo informes de víctimas y les damos información para reportar a las autoridades
y esos informes nos ayudan a identificar nuevos ataques y etiquetar atacantes https://t.co/6ybBTqJPb6
«Gracias al informe de una víctima sobre el robo de menos de 1 $BTC, descubrimos un nuevo ataque en el que se extrajeron 12 $BTC de 126 direcciones», escribió Alex Thorn, jefe de investigación de la firma.
Las pérdidas por las tres oleadas confirmadas fueron estimadas en 100 millones de dólares por Galaxy Research. Teniendo en cuenta una presunta cuarta oleada, la cifra podría aumentar a unos 130 millones de dólares.
Recordemos que en la noche del 31 de julio, aproximadamente 500 propietarios de Coldcard fueron robados de 594,48 $BTC. Tras la publicación del informe, los titulares comenzaron a transferir bitcoins a nuevas direcciones, y no a exchanges, señalaron los analistas de Glassnode.
El 4 de agosto, Trezor y Foundation advirtieron a los usuarios sobre campañas de phishing a raíz del incidente.
Tecnología para Dormir Tranquilo: cómo Coldcard convirtió el sueño de sus usuarios en una pesadilla





