ZachXBT rechaza investigar el hackeo de Coldcard por valor de 88 millones de dólares

cryptonews.ruPublicado a 2026-08-03Actualizado a 2026-08-03

Resumen

El investigador de blockchain ZachXBT anunció que no investigará el hackeo de Coldcard, valorado en 88 millones de dólares, priorizando ecosistemas que valoren su trabajo y señalando la falta de apoyo de la comunidad maximalista de Bitcoin. El ataque, que entró en su quinto día, explotó una vulnerabilidad en la versión 4.0.1 a 4.1.9 del firmware de las billeteras Coldcard Mk3 de Coinkite, haciendo que algunas semillas fueran predecibles. Se robaron 1.367 BTC desde 4.585 direcciones en múltiples oleadas, posiblemente utilizando herramientas automatizadas. La gestión de la crisis por parte de Coinkite generó controversia adicional al revelar que almacena indefinidamente los correos de los clientes, contradiciendo sus declaraciones previas sobre privacidad. Con ZachXBT fuera, el seguimiento recae en empresas como Galaxy Research. Se advierte que cualquier semilla generada desde marzo de 2021 podría estar vulnerable hasta que sea reemplazada usando el firmware actualizado.

Este prolífico investigador de blockchain, conocido por revelar las identidades de los hackers detrás de algunos de los mayores robos en el ámbito de las criptomonedas, escribió en X que actualmente no planea rastrear ni investigar el incidente de Coldcard. Señaló que se enfoca principalmente en los ecosistemas que valoran su trabajo, añadiendo que los partidarios del enfoque "maximalista" de Bitcoin no son patrocinadores o defensores de sus investigaciones, por lo que tiene menos obligación de brindar asistencia.

Fuente de la imagen: X

Esta declaración se produjo en un momento en que el hackeo de Coldcard entraba en su quinto día y el monto total de los daños continuaba creciendo. Anteriormente, ZachXBT había trabajado de manera pro bono en grandes casos, y su publicación indica una brecha sustancial entre la buena voluntad que le muestra la comunidad de Bitcoin y los esfuerzos que se le exigen cuando algo sale mal.

Estado actual del hackeo de Coldcard

La causa de la vulnerabilidad radica en un defecto en el firmware de las billeteras de hardware del fabricante canadiense Coinkite. Este error afectó a los dispositivos Coldcard Mk3 con versiones de firmware desde la 4.0.1 hasta la 4.1.9, haciendo que algunas billeteras generaran la semilla de entropía mediante un generador de números aleatorios de software en lugar del chip especializado del dispositivo, lo que hacía que algunas semillas fueran predecibles.

La primera oleada de ataques ocurrió el 30 de julio, cuando aproximadamente 594 $BTC, con un valor de alrededor de 38 millones de dólares en ese momento, fueron retirados de casi 500 direcciones inactivas en menos de 30 minutos. Coinkite lanzó un parche de firmware en dos días, pero los daños continuaron aumentando, y para el 2 de agosto, Galaxy Research estimó que, como resultado de tres oleadas separadas de ataques, un total de 1,367 $BTC por valor de 88.6 millones de dólares habían sido robados de 4,585 direcciones.

La rapidez y precisión de los robos generaron especulaciones de que herramientas automatizadas, posiblemente utilizando inteligencia artificial, podrían haber ayudado al atacante a identificar y vaciar las direcciones vulnerables en cuestión de minutos después de cada ataque. La magnitud de los robos continuó creciendo a pesar del fuerte aumento de los fondos robados que llegaban a los intercambios y del movimiento renovado de $BTC antiguos e inactivos anteriormente relacionados con el caso.

El almacenamiento de datos agrava la reacción negativa

La forma en que Coinkite manejó las consecuencias del incidente se convirtió en un punto de controversia aparte, dado que la empresa envió correos electrónicos a todas las direcciones de clientes que pudo encontrar en sus bases de datos de tienda y boletines (algunas que datan de 2019) para advertirles sobre la vulnerabilidad.

Esto contradecía declaraciones anteriores del CEO Rodolfo Novak de que Coinkite elimina los datos de los clientes después de 90 días de la compra y ofrece opciones de compra anónimas. Posteriormente, Coinkite admitió que almacena indefinidamente las direcciones de correo electrónico proporcionadas al realizar una compra, y confirmó que no existe una política de eliminación de estos datos, lo que provocó una oleada de críticas separada, no relacionada con el hackeo en sí.

Novak defendió el nivel general de seguridad de la empresa, señalando que los competidores enfrentan regularmente filtraciones de datos y que Coinkite se toma este asunto muy en serio. Sin embargo, este incidente ya comenzó a socavar la confianza en la auto-custodia de criptomonedas y podría empujar a inversionistas más cautelosos a volver a los fondos cotizados en bolsa en lugar de gestionar sus propias claves.

Esta historia también se ha convertido en un drama en la cadena de bloques, que va más allá del robo mismo. Una oferta descarada para lavar el bitcoin robado, dirigida al hacker, fue publicada directamente en la cadena de bloques de Bitcoin, convirtiendo el caso en un espectáculo público que se desarrolla en tiempo real en las redes sociales y en los datos de la cadena de bloques.

Dado que pesos pesados como ZachXBT se han apartado, la carga de rastrear los 1,367 $BTC robados recae ahora más en empresas como Galaxy Research, que publica actualizaciones a medida que evoluciona la actividad de la billetera del atacante. Han surgido informes de que el error de entropía que afecta a los dispositivos Coldcard Mk3 se remonta a la versión de firmware de marzo de 2021, lo que significa que cualquier semilla de billetera generada en esa versión durante los últimos más de cuatro años aún podría ser vulnerable, hasta que los propietarios la cambien por una nueva semilla con el firmware parcheado.

Preguntas relacionadas

Q¿Por qué ZachXBT se niega a investigar el hack de Coldcard?

AZachXBT afirmó en X que actualmente no planea rastrear o investigar el incidente de Coldcard. Dijo que se está enfocando principalmente en ecosistemas que valoran su trabajo, y señaló que los partidarios del enfoque 'maximalista' de Bitcoin no son patrocinadores ni defensores de sus investigaciones, por lo que siente menos obligación de ayudar.

Q¿Cuál fue la causa de la vulnerabilidad en los monederos Coldcard?

ALa causa fue un defecto en el firmware de los monederos hardware fabricados por Coinkite. Este error afectó a los dispositivos Coldcard Mk3 con versiones de firmware desde la 4.0.1 hasta la 4.1.9, haciendo que algunos monederos generaran la semilla (entropía) usando un generador de números aleatorios por software en lugar del chip especializado del dispositivo, lo que hacía que algunas semillas fueran adivinables.

Q¿Qué controversia generó la respuesta de Coinkite tras el hackeo?

ACoinkite generó controversia al enviar correos electrónicos de advertencia a todas las direcciones de clientes que encontró en sus bases de datos, algunas de 2019. Esto contradecía sus declaraciones anteriores de borrar los datos de los clientes a los 90 días y ofrecer opciones de compra anónimas. La compañía luego admitió que almacena indefinidamente los correos proporcionados en las compras y que no tiene una política de eliminación de estos datos.

Q¿Cuál es el monto total estimado robado en el hackeo de Coldcard hasta ahora?

ASegún cálculos de Galaxy Research hasta el 2 de agosto, el monto total robado es de aproximadamente 1,367 BTC, con un valor estimado de 88.6 millones de dólares. Estos fondos fueron sustraídos de 4,585 direcciones en tres oleadas de ataques separadas.

Q¿Por qué se especula que el atacante pudo haber usado herramientas automatizadas o IA?

ALa velocidad y precisión de los robos generaron especulaciones sobre el uso de herramientas automatizadas, posiblemente con IA, para ayudar al atacante a identificar y vaciar las direcciones vulnerables en cuestión de minutos tras cada oleada de ataques, incluso a medida que continuaba el movimiento de fondos robados a intercambios.

Lecturas Relacionadas

¿Caen las ventas un 26% y suben los precios? El dilema de Xiaomi

La industria de teléfonos móviles enfrenta una presión de costes sin precedentes, invalidando la regla de "comprar más tarde para obtener descuentos". El 2 de agosto, Xiaomi aumentó los precios de 9 modelos, incluidas las series Xiaomi 17, Redmi K90 y Turbo 5, siendo la tercera ronda de ajustes este año. El aumento refleja la creciente presión de costes desde los componentes de entrada hasta los productos insignia, impulsada principalmente por el aumento continuo en el costo de los chips de almacenamiento. La demanda de capacidad de cómputo para IA ha llevado a los principales fabricantes de memoria a destinar capacidad avanzada a HBM, lo que ha reducido la oferta de DRAM y NAND de consumo. Lu Weibing, presidente de Xiaomi, reveló que el precio de la memoria para la misma especificación ha aumentado casi cuatro veces en comparación con el primer trimestre de 2025. Se estima que el costo de la memoria de consumo ha subido casi un 300% interanual. Mientras tanto, Xiaomi enfrenta una caída en las ventas. Según IDC, en el segundo trimestre de 2026, sus envíos globales fueron de 31.2 millones de unidades, ocupando el tercer lugar mundial, pero con una caída interanual del 26.3%, la mayor entre los cinco primeros. En el mercado chino, sus envíos cayeron un 21%, ocupando el quinto lugar. Esta disminución se atribuye tanto al impacto de los mayores precios en la demanda como a un ajuste estratégico para reducir la proporción de modelos de entrada y mejorar la estructura del producto. Para hacer frente al doble desafío del aumento de costes y la presión sobre las ventas, Xiaomi está intensificando su desarrollo de chips propios, optimizando las configuraciones de almacenamiento y ajustando la estructura de SKU para mitigar el impacto en los precios finales y la competitividad. Xiaomi no es el único; desde marzo, otras marcas principales como OPPO, vivo y Honor también han ajustado precios, y Apple aumentó los precios de iPad y MacBook en junio. Se espera una segunda ronda de ajustes de precios en la industria para la segunda mitad del año. Se ha iniciado un ciclo de aumento de precios que cubre toda la industria, lo que obligará a reajustar las estrategias de los fabricantes y las decisiones de compra de los consumidores.

marsbitHace 15 min(s)

¿Caen las ventas un 26% y suben los precios? El dilema de Xiaomi

marsbitHace 15 min(s)

23 nuevas empresas en 7 meses: los modelos del mundo entran en una fase de 'producción masiva'

A mediados de 2026, el mercado de startups chinas de IA ha presenciado un fenómeno notable: en solo siete meses, se han fundado **23 nuevas empresas** centradas en "modelos del mundo" (world models), superando la cifra total de 2025 (20 empresas) y 2024 (10 empresas). Estas empresas, que desde su creación definen su actividad en torno a los modelos del mundo, han atraído inversiones masivas en etapas muy tempranas. De las 23, **18 ya han completado una o dos rondas de financiación**. Dos alcanzaron el estatus de unicornio en rondas iniciales y cuatro se integraron al club "Qianlima" (valoradas en más de 10 mil millones de RMB). Inversores destacados como Sequoia China, Hillhouse Capital, Tencent Investment y Ant Group han participado activamente. Los perfiles de los fundadores son excepcionalmente diversos e incluyen a una estudiante de pregrado de 22 años de la Universidad de Pekín, exdirectores clave de Alibaba e Ideal, profesores jóvenes de universidades de élite y emprendedores seriales. Técnicamente, las empresas se agrupan en cinco enfoques principales: 1) **Modelos base universales** (como Yuyong Tech y Inverse Matrix), que buscan ser el "sistema operativo" del mundo físico; 2) **Inteligencia espacial 4D**, centrada en la reconstrucción y simulación digital; 3) **Razonamiento causal**, para que la IA entienda el "porqué"; 4) **Inteligencia encarnada (embodied AI)**, aplicando modelos del mundo a robots (ej. PokeBot, KunlunXing); y 5) **Escenarios verticales específicos** como logística (Quantum Power), descubrimiento científico o simulación molecular. Este boom refleja una transición acelerada: los modelos del mundo han pasado de la discusión conceptual a la fase de implementación práctica y competencia real, con capital, talento académico e industrial convergiendo a gran velocidad para definir el futuro de esta prometedora capa de la IA.

marsbitHace 18 min(s)

23 nuevas empresas en 7 meses: los modelos del mundo entran en una fase de 'producción masiva'

marsbitHace 18 min(s)

Caída durante tres trimestres consecutivos, el mercado cripto atraviesa el retroceso más prolongado desde 2022

Según el informe de CoinGecko del segundo trimestre de 2026, el mercado de criptomonedas cayó un 12.6%, con una capitalización total reduciéndose a $2.1 billones. Esta es la tercera caída trimestral consecutiva, la retirada más prolongada desde 2022, y representa una corrección del 52% desde el máximo de octubre de 2025. La evidencia apunta a una salida ordenada de capitales: la capitalización de las stablecoins se contrajo por primera vez desde 2023, el volumen de operaciones spot en exchanges centralizados cayó un 27.9%, y el valor total bloqueado en DeFi se desplomó un 23.4%. Bitcoin (-14.2%) y Ethereum (-25.4%) no siguieron el repunte de los mercados de riesgo tradicionales, mostrando una desconexión preocupante. Algunos sectores, como los mercados de predicción (con un crecimiento del 48.7%) y los tokens como HYPE de Hyperliquid, fueron excepciones. Sin embargo, el informe señala que gran parte de la actividad en coleccionables tokenizados se debe a mecanismos de "gacha" y no a liquidez real. Aunque julio trajo un rebote del 9.8% para Bitcoin, el historial sugiere que agosto suele ser un mes negativo. El mercado parece estar en un lento proceso de retirada. La recuperación sostenida dependerá de un cambio en la política monetaria de la Fed y de que la industria encuentre fuentes de ingresos más allá de la mera especulación.

marsbitHace 28 min(s)

Caída durante tres trimestres consecutivos, el mercado cripto atraviesa el retroceso más prolongado desde 2022

marsbitHace 28 min(s)

Trading

Spot
活动图片