Estos nuevos acontecimientos se produjeron solo unos días después de que Coinkite informara de que una vulnerabilidad de firmware, no detectada desde hace tiempo, permitió a atacantes recuperar semillas de cartera generadas de forma débil y vaciar sistemáticamente las carteras vulnerables con firma única. Según las estadísticas recopiladas por el panel de seguimiento Coldcard Sweep Watch, el monto total de la pérdida ha ascendido actualmente a aproximadamente 1.359,8820 $BTC, y la mayor parte de las monedas identificadas siguen estando en varias direcciones controladas por el atacante.
OP_RETURN convierte la cadena de bloques de Bitcoin en un tablón de anuncios público
El 1 de agosto, una de las direcciones de almacenamiento del atacante recibió una transacción inusual que contenía un mensaje OP_RETURN. OP_RETURN es un elemento de salida especial de una transacción de Bitcoin que almacena texto permanente en la cadena de bloques, en lugar de transferir fondos gastables.

El mensaje anunciaba abiertamente servicios de "blanqueo" de bitcoins, ayuda para superar los procedimientos de "Conozca a su Cliente" (KYC) y el cambio de monedas robadas por efectivo a cambio de una comisión del 10%, e incluía un contacto en Telegram. No era un mensaje técnico o un llamamiento a las víctimas. Por el contrario, parecía una oferta directa dirigida a quien controla los bitcoins robados. Algunos especulan que podrían ser fuerzas del orden o alguien tendiendo una trampa.
Como resultado del ataque, la mayor parte de los bitcoins robados permanece a la vista
Aunque el robo sustrajo más de 1,300 $BTC, los investigadores de la cadena de bloques notaron que la mayor parte de los bitcoins permanece prácticamente intacta. El atacante concentró los fondos en un número relativamente pequeño de direcciones después de vaciar las carteras vulnerables en una serie de ataques coordinados que comenzaron el 30 de julio.
Esta visibilidad se ha convertido en uno de los aspectos más inusuales de este caso. El libro mayor transparente de Bitcoin permite a cualquiera rastrear direcciones con grandes sumas, lo que significa que las víctimas, investigadores, analistas e incluso especuladores pueden observar el desarrollo de las mismas transacciones en tiempo real. Los mensajes OP_RETURN demuestran que la cadena de bloques también puede funcionar como un sistema permanente de mensajería pública durante grandes incidentes.
Varios proyectos hackeados en el pasado han utilizado mensajes OP_RETURN para negociar recompensas y exigencias con los hackers.
La actualización de emergencia del firmware crea nuevos problemas
Mientras los usuarios se apresuraban a asegurar los fondos restantes, surgió otro problema.
Coinkite lanzó actualizaciones de firmware de emergencia destinadas a solucionar el algoritmo débil de generación de números aleatorios que causó la vulnerabilidad inicial. La empresa dejó claro que el nuevo firmware solo protege las carteras creadas en el futuro y no corrige las semillas ya generadas en versiones vulnerables.

Poco después del lanzamiento, los usuarios comenzaron a informar de que, tras instalar la actualización, algunos dispositivos se congelaban en pantallas de error, no arrancaban o parecían completamente inutilizados. Los informes se centraban principalmente en los dispositivos Mk4 y Q, aunque algunos usuarios de Mk3 también describieron problemas similares. Hasta el 2 de agosto, Coinkite no había confirmado públicamente un defecto generalizado del firmware, pero varios informes de usuarios han generado una creciente preocupación en toda la comunidad de Bitcoin.
Expertos en seguridad instan a los usuarios a transferir fondos primero
Una de las advertencias más persistentes que circulan entre los partidarios experimentados de la seguridad de Bitcoin es que los propietarios de carteras potencialmente vulnerables deben, si es posible, trasladar los fondos antes de actualizar el firmware.
Esta recomendación refleja una limitación importante del parche de emergencia. La actualización del software no puede reforzar una semilla débil que se creó hace años. Si la cartera original se generó con un grado insuficiente de aleatoriedad, la única solución a largo plazo es trasladar los fondos a una cartera completamente nueva, creada con alta entropía.
Para muchos usuarios, las copias de seguridad probadas de frases semilla se han convertido en lo que separa un fallo de hardware de la pérdida irreversible de fondos, ya que un dispositivo dañado a menudo puede reemplazarse, y la frase de recuperación permite restaurar el acceso a los fondos.
La confianza enfrenta su prueba más dura
El incidente continuo de Coldcard ha trascendido una sola vulnerabilidad de firmware y se ha convertido en una prueba más amplia de la confianza en la seguridad de las carteras de hardware. La combinación de un error histórico relacionado con la entropía, una llamada pública al blanqueo de dinero incrustada directamente en la cadena de bloques de Bitcoin, y los informes de que las actualizaciones de emergencia podrían inutilizar algunos dispositivos, ha intensificado el debate sobre el diseño de las carteras, la generación de frases semilla y las prácticas de autocustodia a largo plazo.
Mientras continúa el seguimiento de las direcciones conocidas del atacante, los usuarios ahora observan con igual atención dos eventos: si eventualmente se moverán los bitcoins robados y si Coinkite emitirá orientaciones adicionales para los clientes que enfrentan fallos del firmware.







