Punto clave
El jefe de Galaxy Research, Alex Thorn, advirtió temprano el lunes que es probable que una cuarta ola coordinada de ataques esté dirigida a usuarios de Coldcard. Thorn identificó 218 transacciones entre los bloques 960,778 y 960,792 que movieron más de 380 BTC desde 462 direcciones de víctimas sospechosas hacia 210 destinos nuevos. Las recolecciones se realizaron a una tasa de 13.8 por bloque, aproximadamente 45 veces la tasa previa al incidente de 0.3, y Thorn dijo que las transacciones coincidían con direcciones de Coldcard vulnerables. Onchain Lens indicó que las pérdidas confirmadas ascienden a $88.6 millones tras tres olas confirmadas vinculadas a 1,367.05 BTC provenientes de 4,585 direcciones. Coldcard anunció el domingo que suspendió los envíos, destruyó los dispositivos con firmware defectuoso restantes y informó a los usuarios de que el firmware actualizado protege únicamente las semillas recién generadas.
Por qué es importante: un fallo en el generador de números aleatorios del monedero podría obligar a los usuarios con custodia propia a migrar sus fondos rápidamente si permanecen expuestas más direcciones vulnerables.
Sentimiento del mercado
Bajista, con estrés, impulsado por la tecnología, volátil.
Motivo: La probable cuarta ola de ataques contra usuarios de Coldcard aumenta el estrés de confianza en la seguridad del autoalmacenamiento.
Casos similares anteriores
En agosto de 2022, un incidente de drenaje de monedero de Solana se rastreó hasta Slope, y CoinDesk informó que la explotación probablemente involucró alrededor de $6 millones en fondos robados a usuarios. El episodio demostró que los fallos en el manejo de claves del lado del monedero pueden desencadenar una migración rápida de usuarios y una desconfianza en la custodia. (CoinDesk) Diferencia: Coldcard es un caso de monedero físico, y el artículo actual enmarca la cuarta ola como probable en lugar de confirmada.
Efecto Ripple
Una explotación de la billetera RNG puede propagarse a través de canales de confianza, ya que los usuarios pueden considerar configuraciones antiguas de auto-custodia como inseguras hasta que los fondos se migren a nuevas semillas. Si transacciones similares siguen apareciendo en el mempool, la competencia por tarifas y las migraciones urgentes podrían aumentar la congestión y el riesgo de errores de los usuarios. Si la difusión de Coldcard estabiliza la respuesta, entonces el efecto secundario podría limitarse a los dispositivos afectados y las direcciones expuestas.
Oportunidades y riesgos
Oportunidades: Si las carreras de tarifas RBF pendientes permiten a las víctimas superar las transacciones del atacante, entonces una migración rápida a semillas nuevas puede limitar las pérdidas operativas. Si Coldcard lanza instrucciones de recuperación más claras, entonces esperar instrucciones verificadas puede reducir el riesgo de errores del usuario.
Riesgos: Si una cuarta onda verificada eleva el saldo final, reducir el BTC expuesto mantenido en semillas potencialmente vulnerables es una medida defensiva. Si el movimiento de la billetera de segundo salto se acelera, las posibilidades de recuperación podrían disminuir.

