Hack de Coldcard en 2026 provoca una pérdida de $116 millones y movimiento de 210,000 BTC

iconIncrypted
Compartir
AI summary iconResumen
Un hackeo de un monedero hardware Coldcard a finales de julio de 2026 causó una pérdida de $116 millones, con 210.000 BTC movidos de titulares a largo plazo. TRM Labs lo catalogó como el tercer hack de cripto más grande de 2026, vinculado a una falla de firmware que data de marzo de 2021. La vulnerabilidad permitió ataques de fuerza bruta contra frases semilla, lo que llevó al robo de 1.816 BTC desde más de 5.200 direcciones. Glassnode señaló que este movimiento de BTC marcó la mayor reducción desde diciembre de 2024. Chainalysis encontró que los usuarios canadienses representaron el 25% de las pérdidas, con impactos importantes en Australia, EE.UU. y Tailandia. El incidente plantea preguntas sobre la estabilidad del precio del BTC y la dominancia del BTC frente a crecientes preocupaciones de seguridad.
  • Después del hack de Coldcard, los titulares a largo plazo movieron 210,000 BTC.
  • El ataque al monedero fue uno de los más grandes en 2026.
  • Un error de cinco años le costó a los titulares de bitcoin al menos $116 millones.

Después de un importante hack de billeteras hardware Coldcard a finales de julio de 2026, la red Bitcoin registró una actividad sin precedentes por parte de tenedores a largo plazo. Según Glassnode, durante la última semana se movieron aproximadamente 210.000 BTC desde monederos que no habían transferido fondos en al menos 155 días.

En este contexto, TRM Labs estimó las pérdidas del tercer hack más grande del año en $116 millones, Chainalysis informó pérdidas significativas entre usuarios canadienses, y los investigadores destacan que se trata más bien de una migración masiva de activos a nuevas direcciones que de ventas por pánico.

Infografía encriptada.

El hack de Coldcard desencadenó el movimiento más grande de “old” bitcoin desde 2024

Los analistas de Glassnode informaron que durante la semana pasada, los titulares a largo plazo (LTH) movieron aproximadamente 210.000 BTC.

Este es el mayor retroceso en tenencias para este grupo de inversores desde diciembre de 2024, cuando el bitcoin se acercó por primera vez a los $100,000.

La oferta total mantenida por los tenedores a largo plazo de bitcoin durante el último año. Fuente: Glassnode.

En Glassnode, los tenedores a largo plazo se definen como direcciones cuyas monedas han permanecido inmóviles durante al menos 155 días. Este grupo se considera tradicionalmente como “dinero inteligente”, ya que generalmente ignora la volatilidad a corto plazo.

Antes del incidente de Coldcard, controlaban casi 15 millones de BTC. Después de que se movieran las monedas, esa cifra disminuyó a aproximadamente 14,7 millones de BTC.

A diferencia de ciclos anteriores, en esta ocasión el movimiento masivo de monedas no ocurrió en máximos históricos, señaló CoinDesk.

Históricamente, se observaron grandes transferencias de LTH cerca de los picos del mercado — en marzo de 2021, marzo de 2024 y diciembre de 2024 — cuando los inversores experimentados obtuvieron ganancias.

La situación es diferente ahora: el bitcoin se negocia cerca de $64,000, según TradingView, aproximadamente un 50% por debajo del máximo histórico de octubre de 2025. Por eso, los analistas creen que la mayoría de las transferencias están relacionadas no con la venta, sino con un cambio en el lugar donde se almacenan los activos tras descubrirse una vulnerabilidad crítica.

Un error de cinco años provocó uno de los mayores hackeos del año

Según TRM Labs, el ataque a Coldcard fue el tercer hack de cripto más grande de 2026.

Según la empresa, a partir del 30 de julio, los atacantes robaron aproximadamente 1,816 BTC (alrededor de $116 millones) de más de 5,200 direcciones en cuatro oleadas separadas de ataques. Al mismo tiempo, Galaxy Research estimated aproximadamente 2,055 BTC, o casi $130 millones, en pérdidas potenciales.

La causa fue un error de firmware que data de marzo de 2021.

Debido a una configuración incorrecta durante el proceso de compilación del software, la generación de la frase semilla dependió parcialmente de un generador de números pseudoaleatorios de software en lugar del generador de números aleatorios de hardware. Como resultado, la fuerza criptográfica de las claves podría reducirse de 128 bits a aproximadamente 40 bits en dispositivos más antiguos, lo que hace posible forzarlas por fuerza bruta sin acceso físico al monedero.

Lookonchain informó que el hacker continúa moviendo los fondos robados. Según los datos más recientes, transfirieron otros 30.185 BTC (casi $1.94 millones) a una nueva dirección.

TRM señaló que, por ahora, los fondos robados están principalmente concentrados en unas pocas direcciones controladas por el atacante.

Según los investigadores, hasta ahora han registrado solo un depósito en Wasabi Wallet y uno en Tornado Cash, lo que significa que aún no se ha llevado a cabo un blanqueo a gran escala.

Al mismo tiempo, la estructura de la transacción en diferentes olas de ataque indica la posible participación de varios hackers independientes.

“Los patrones de transacción sugieren que podrían estar involucrados múltiples atacantes, por lo que TRM aún no atribuye el robo a un actor específico,” dijo TRM Labs.

Coinkite explicó la causa de la vulnerabilidad, y expertos están ayudando a las víctimas

Después de que el incidente llamara la atención generalizada, Coinkite publicó una explicación técnica y enfatizó que la formulación común sobre un “generador de números aleatorios de respaldo débil” es inexacta.

Según los desarrolladores, el generador débil de Yasmarang no era un sistema de respaldo dedicado de Coldcard, pero ha formado parte de la biblioteca estándar de MicroPython desde 2018.

El diseño original contemplaba utilizar únicamente un generador de números aleatorios verdaderos por hardware (TRNG), pero debido a un error durante el proceso de compilación del software, el sistema comenzó inesperadamente a utilizar la implementación del entorno de ejecución.

“Lo que las personas describen como un ‘modo de reserva’ no fue una decisión de diseño intencional ni un atajo en la lógica de generación de semillas; fue un comportamiento heredado de la plataforma subyacente que se activó debido a un error en el enlace”, explicó Coinkite.

La empresa enfatizó por separado que la actualización de firmware no protege los monederos que ya han sido creados.

Todos los usuarios que generaron frases semilla en Coldcard después de marzo de 2021 y antes de que se lanzara la corrección deben crear un nuevo monedero y transferir los fondos a una nueva frase semilla.

Los investigadores llaman al ataque una tragedia para la comunidad de bitcoin

James Thorne, jefe de investigación de Galaxy Digital, dijo a Bloomberg que ya ha hablado con más de 100 usuarios afectados.

Él está coordinando la recopilación de información sobre las víctimas, analizando el movimiento del bitcoin robado y transmitiendo los materiales a las autoridades.

Según él, muchas víctimas perdieron todos sus ahorros.

Estas son personas comunes que ahorran su dinero en bitcoin. Eran creyentes verdaderos.

El investigador también añadió que algunas víctimas le dijeron que se encontraban en un estado psicológico grave.

Canadá sufrió las mayores pérdidas, y Ledger comparó el incidente con Trust Wallet

Según las estimaciones de Chainalysis, los usuarios de Canadá fueron los más afectados por el hack.

Los titulares de bitcoin en Canadá representan aproximadamente el 25% de todas las pérdidas confirmadas. También se registraron pérdidas significativas en Australia, Estados Unidos y Tailandia.

Charles Guillemet, CTO de Ledger, comparó el incidente con la conocida vulnerabilidad de Trust Wallet de 2023.

Según él, el problema volvió a demostrar que la aleatoriedad en la generación de la frase semilla es un pilar fundamental de la seguridad de los monederos cripto.

Cada clave privada que posees se deriva de un solo número: la semilla. Si ese número es predecible, todo lo derivado de él también lo es.

Por separado, los investigadores también llamaron la atención sobre las implicaciones de privacidad para la red de bitcoin.

En particular, un usuario de X con el nombre de usuario Cole notó que comprometer las frases semilla permite a los atacantes reconstruir el historial completo de transacciones de los monederos afectados, incluso después de que los fondos se hayan movido.

Según él, esto también facilita las cosas para las empresas de análisis de cadena de bloques, ya que pueden agrupar con mayor precisión las direcciones pertenecientes al mismo propietario.

Mientras tanto, el conocido investigador de blockchain ZachXBT dijo que no planea unirse a la investigación sobre este incidente.

Como recordatorio, los expertos encontraron un nivel récord de sentimiento negativo en torno a la primera criptomoneda tras el exploit de Coldcard.

El mensaje One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior apareció primero en INCRYPTED.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.