El 31 de julio de 2026, el número de direcciones activas de bitcoin alcanzó aproximadamente 980.000, la lectura más alta desde diciembre de 2024. Antes de interpretar eso como una señal de que un mercado alcista se está despertando, aquí está la cuestión: no fue el entusiasmo lo que impulsó el aumento. Fue el pánico.
El pico ocurrió un día después de que Coinkite, el fabricante de los monederos hardware Coldcard, emitiera un aviso de seguridad de emergencia que revelaba una vulnerabilidad crítica en sus dispositivos Mk3. Miles de titulares de bitcoin se apresuraron a transferir sus fondos fuera de los monederos comprometidos, generando un fuerte aumento en la actividad de la red que no tenía nada que ver con el sentimiento del mercado.
¿Qué fue realmente la explotación
La vulnerabilidad se remonta a una actualización de firmware, versión 4.0.1, lanzada en marzo de 2021. Esa actualización contenía un defecto en el generador de números aleatorios del dispositivo, el componente responsable de generar la entropía que hace que una frase semilla sea criptográficamente segura.
Coinkite publicó su advertencia el 30 de julio, instando a cualquier usuario que generara semillas en el firmware afectado a tratar esas semillas como comprometidas y migrar los fondos inmediatamente. Para el 31 de julio, la red se inundó de transacciones de movimiento preventivo.
Las direcciones activas pasaron de aproximadamente 645,000 el 30 de julio a alrededor de 980,000 al día siguiente. Ese salto de un solo día de más de 330,000 direcciones es una lectura directa de cuántas personas estaban actuando simultáneamente.
Los atacantes no esperaron a que los usuarios actuaran primero. El drenaje coordinado de monederos vulnerables comenzó el 30 de julio, afectando entre aproximadamente 4.585 y 7.300 direcciones en múltiples oleadas. Las direcciones objetivo tenían una inactividad promedio de alrededor de tres años, lo que sugiere que los atacantes identificaron meticulosamente monederos que habían estado inactivos desde la era del firmware vulnerable.
Las pérdidas confirmadas por esos ataques coordinados oscilaron entre 1.367 y 1.596 BTC, lo que equivale aproximadamente a entre 89 millones y más de 100 millones de dólares a los precios actuales. Los analistas señalaron que si las olas posteriores de ataques continuaran, las pérdidas totales podrían superar los 2.000 BTC, o aproximadamente 130 millones de dólares.
Por qué esto es más grande que una marca de monedero de hardware
Coinkite respondió con la versión del firmware 5.0.3, lanzada a principios de agosto de 2026, que corrige el defecto del RNG. Pero el daño a los usuarios afectados ya estaba hecho. Puedes actualizar un firmware; no puedes desvaciar un monedero.
Qué significa esto para los inversores en bitcoin
El incidente de seguridad llega en un momento interesante para la infraestructura de inversión en bitcoin. Los ETF de bitcoin spot han estado acumulando activos y proporcionando custodia de nivel institucional a un segmento creciente de inversores minoristas que anteriormente gestionaban sus propias claves. Los analistas que siguen el incidente han señalado que eventos como este podrían acelerar los flujos de capital hacia vehículos de inversión regulados, donde la custodia es gestionada por operaciones profesionales con seguro, auditorías y redundancia.
Para los titulares activos de bitcoin que aún utilizan dispositivos Coldcard Mk3, la acción inmediata es sencilla: verifique qué versión de firmware estaba activa cuando se generó su semilla. Si cae dentro de la ventana afectada, trate esa semilla como comprometida, independientemente de si su monedero ha sido tocado o no. Genere una nueva semilla en el firmware corregido, transfiera los fondos al nuevo monedero y trate el conjunto de direcciones antiguas como abandonado.

