Los usuarios de Coldcard huyen tras el robo de $100 millones por explotación de vulnerabilidades en el monedero

iconTheMarketPeriodical
Compartir
AI summary iconResumen
Los usuarios de Coldcard están transfiriendo urgentemente sus fondos tras la noticia de una vulnerabilidad importante que expuso una falla que permitió a los hackers robar más de $100 millones. Los pequeños titulares de bitcoin transfirieron 39.600 BTC en los últimos días, el mayor movimiento desde el colapso de FTX en 2022. Galaxy Research rastreó 1.596 BTC robados de 7.300 direcciones en tres oleadas. CoinKite lanzó una actualización de firmware, pero los monederos con frases semilla predecibles no pueden ser reparados mediante software. Se aconseja a los usuarios generar nuevas direcciones y transferir sus fondos. La actualización de BTC ha generado nuevas preocupaciones sobre la seguridad de los monederos fríos, con algunos expertos señalando a los ETF de bitcoin como una opción más segura.

Principales conclusiones:

  • Los usuarios de Coldcard se apresuran a trasladar sus fondos desde el monedero comprometido, con pequeños tenedores que han movido 39.600 BTC en los últimos días.
  • Galaxy Research afirmó que más de $100 millones han sido robados en estos incidentes.
  • Los analistas de Bloomberg dicen que el incidente podría impulsar a más inversores a adoptar los ETF de bitcoin.

Los titulares de bitcoin que controlan menos de 1 BTC movieron 39.600 BTC al 31 de julio, según CryptoQuant.

El movimiento siguió a divulgaciones públicas sobre una vulnerabilidad crítica en el monedero de hardware Coldcard. Sin embargo, los datos de CryptoQuant cubren a todos los titulares de menos de 1 BTC y no pueden identificar qué transferencias provinieron de usuarios de Coldcard.

El volumen representó el mayor movimiento a corto plazo de los poseedores más pequeños desde el colapso de FTX en noviembre de 2022. Los poseedores de menos de 1 BTC movieron aproximadamente 39.900 BTC durante ese período anterior, según la comparación de CryptoQuant.

El volumen más reciente de transferencias alcanzó aproximadamente $3.2 mil millones, según el precio de mercado del bitcoin en ese momento.

Los poseedores pequeños de bitcoin transfieren 39.600 bitcoin

La masiva salida es comprensible dado el alcance de los ataques. Los hackers encontraron una vulnerabilidad en el monedero frío que causó que algunos monederos Coldcard generaran frases semilla fácilmente predecibles.

El desarrollador de Coldcard, CoinKite, notificó a los usuarios sobre la falla la semana pasada, y expertos en seguridad señalaron que surgió de un error de software introducido en 2021. El error hizo que algunos de los monederos fríos utilizaran un generador de números pseudoaleatorios no criptográfico

Hasta ahora, se han robado más de $100 millones, con más de 7,000 direcciones afectadas. Galaxy Research informó que ha confirmado 1,596 BTC robados de 7,300 direcciones a través de tres olas de ataque confirmadas y 14 incidentes menores.

Flujo de fondos robados de monederos Coldcard (Fuente: Galaxy Research)
Flujo de fondos robados de monederos Coldcard (Fuente: Galaxy Research)

Sin embargo, la empresa señaló que podría haber habido una cuarta ola, aunque aún no ha recibido confirmación completa. Indicó que los fondos robados podrían ascender hasta 2.055 BTC, valorados en 130 millones de dólares.

Aunque CoinKite ha lanzado una actualización de firmware para corregir el problema en los modelos de Coldcard afectados, la naturaleza del ataque significa que no existe una solución de software para un monedero comprometido con frases semilla predecibles.

La única solución fue crear una nueva dirección y transferir los fondos a ella. Esto también significa que el ataque aún está en curso, incluso después de que Coinkite haya emitido una advertencia instando a los usuarios a migrar sus fondos para protegerse contra el fraude criptográfico. Se informa que más de una docena de atacantes están explotando la vulnerabilidad.

Un experto dice que el hack podría impulsar la migración hacia ETF mientras aumentan las pérdidas por estafas cripto

El incidente ha desencadenado varias reacciones de la comunidad cripto. Aunque los monederos fríos han sido durante mucho tiempo considerados la opción más segura en comparación con los monederos calientes e incluso exchange centralizados como FTX, el hackeo de Coldcard ha demostrado ahora que aún pueden ser vulnerables.

Ya, algunas víctimas están considerando demandar a CoinKite, ya que surgen afirmaciones de que la empresa fue advertida sobre la vulnerabilidad con anterioridad. También se están llevando a cabo esfuerzos para identificar y recuperar los fondos robados.

Interesantemente, el analista principal de Bloomberg Eric Balchunas señaló que el incidente podría llevar a más personas a adoptar los fondos cotizados de bitcoin (ETF). En una publicación, afirmó que algunos inversores podrían ahora adoptar ETFs de bitcoin tras esta última noticia de cripto, ya que los consideran opciones más seguras.

Según Balchunas, los patrocinadores de ETF de bitcoin son importantes instituciones financieras que trabajan con custodios más grandes, como Coinbase, para almacenar los activos de los usuarios. Por lo tanto, suelen tener capas adicionales de seguridad.

Aunque señaló que un custodio de ETF aún podría ser comprometido, añadió que tal incidente probablemente conduciría a una mayor supervisión regulatoria y investigaciones de aplicación de la ley más estrictas que un fraude de cripto contra una pequeña empresa.

Mientras tanto, el hack de Coldcard suma a las crecientes pérdidas debido a estafas de cripto y hacks este año. En el primer semestre de 2026, se robaron $972 millones en 207 hacks, según TRM Labs.

Este artículo tiene fines informativos únicamente y no constituye asesoría financiera ni de inversión. Los precios de las criptomonedas siguen siendo altamente volátiles.

La publicación Coldcard Users are Fleeing at FTX Collapse Speed apareció por primera vez en The Market Periodical.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.