Los direcciones activas de bitcoin aumentan a 980K amid el exploit de Coldcard que drena hasta $100M

iconCryptoBriefing
Compartir
AI summary iconResumen
Noticias de bitcoin: Las direcciones activas alcanzaron 980.000 el 31 de julio de 2026, cuando los usuarios abandonaron los monederos Coldcard Mk3 tras una explotación DeFi que expuso frases semilla. Coinkite advirtió sobre una falla en el firmware 4.0.1 el 30 de julio, lo que provocó retiros masivos. Los atacantes robaron 1.367–1.596 bitcoin, valorados entre $89M y $100M. Una corrección se lanzó en el firmware 5.0.3 a principios de agosto.

El 31 de julio de 2026, el número de direcciones activas de bitcoin alcanzó aproximadamente 980.000, la lectura más alta desde diciembre de 2024. Antes de interpretar eso como una señal de que un mercado alcista se está despertando, aquí está la cuestión: no fue el entusiasmo lo que impulsó el aumento. Fue el pánico.

El pico ocurrió un día después de que Coinkite, el fabricante de los monederos hardware Coldcard, emitiera un aviso de seguridad de emergencia que revelaba una vulnerabilidad crítica en sus dispositivos Mk3. Miles de titulares de bitcoin se apresuraron a transferir sus fondos fuera de los monederos comprometidos, generando un fuerte aumento en la actividad de la red que no tenía nada que ver con el sentimiento del mercado.

¿Qué fue realmente la explotación

La vulnerabilidad se remonta a una actualización de firmware, versión 4.0.1, lanzada en marzo de 2021. Esa actualización contenía un defecto en el generador de números aleatorios del dispositivo, el componente responsable de generar la entropía que hace que una frase semilla sea criptográficamente segura.

Anuncio

Coinkite publicó su advertencia el 30 de julio, instando a cualquier usuario que generara semillas en el firmware afectado a tratar esas semillas como comprometidas y migrar los fondos inmediatamente. Para el 31 de julio, la red se inundó de transacciones de movimiento preventivo.

Las direcciones activas pasaron de aproximadamente 645,000 el 30 de julio a alrededor de 980,000 al día siguiente. Ese salto de un solo día de más de 330,000 direcciones es una lectura directa de cuántas personas estaban actuando simultáneamente.

Los atacantes no esperaron a que los usuarios actuaran primero. El drenaje coordinado de monederos vulnerables comenzó el 30 de julio, afectando entre aproximadamente 4.585 y 7.300 direcciones en múltiples oleadas. Las direcciones objetivo tenían una inactividad promedio de alrededor de tres años, lo que sugiere que los atacantes identificaron meticulosamente monederos que habían estado inactivos desde la era del firmware vulnerable.

Las pérdidas confirmadas por esos ataques coordinados oscilaron entre 1.367 y 1.596 BTC, lo que equivale aproximadamente a entre 89 millones y más de 100 millones de dólares a los precios actuales. Los analistas señalaron que si las olas posteriores de ataques continuaran, las pérdidas totales podrían superar los 2.000 BTC, o aproximadamente 130 millones de dólares.

Por qué esto es más grande que una marca de monedero de hardware

Coinkite respondió con la versión del firmware 5.0.3, lanzada a principios de agosto de 2026, que corrige el defecto del RNG. Pero el daño a los usuarios afectados ya estaba hecho. Puedes actualizar un firmware; no puedes desvaciar un monedero.

Qué significa esto para los inversores en bitcoin

El incidente de seguridad llega en un momento interesante para la infraestructura de inversión en bitcoin. Los ETF de bitcoin spot han estado acumulando activos y proporcionando custodia de nivel institucional a un segmento creciente de inversores minoristas que anteriormente gestionaban sus propias claves. Los analistas que siguen el incidente han señalado que eventos como este podrían acelerar los flujos de capital hacia vehículos de inversión regulados, donde la custodia es gestionada por operaciones profesionales con seguro, auditorías y redundancia.

Para los titulares activos de bitcoin que aún utilizan dispositivos Coldcard Mk3, la acción inmediata es sencilla: verifique qué versión de firmware estaba activa cuando se generó su semilla. Si cae dentro de la ventana afectada, trate esa semilla como comprometida, independientemente de si su monedero ha sido tocado o no. Genere una nueva semilla en el firmware corregido, transfiera los fondos al nuevo monedero y trate el conjunto de direcciones antiguas como abandonado.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.