cripto para todos
Unirse
A
A

Bitcoin: El contador de pérdidas no se detiene tras el hackeo de Coldcard

22:59 ▪ 5 min de lectura ▪ por Eddy S.
Informarse
Resumir este artículo con:

El contador no se detiene. Fijado ayer en 70 millones de dólares, el monto de las pérdidas vinculadas a la falla de Coldcard se disparó a 114 millones de dólares en el espacio de un día. Se acaba de detectar una cuarta oleada de robos de bitcoin, y nada indica que la escalada esté por terminar.

De 70 a 114 millones de dólares en bitcoin robados en un solo día: Coldcard sigue provocando víctimas, y se acaba de detectar una 4ª oleada.

En resumen

  • Las pérdidas vinculadas a la falla de Coldcard pasaron de 70 a 114 millones de dólares en 24 horas, con una 4ª oleada de 448,73 bitcoins detectada por Galaxy Research.
  • Ninguna víctima de Coldcard ha confirmado hasta ahora esta última oleada, cuya existencia se basa únicamente en un análisis de patrones on-chain.
  • La corrección del firmware solo impide la creación de nuevas seeds vulnerables. Las billeteras ya comprometidas antes de la actualización siguen expuestas mientras sus fondos no hayan sido migrados.

De 70 a 114 millones de dólares en bitcoin robados: se detecta una 4ª oleada de robos en Coldcard

El investigador Alex Thorn, de Galaxy Research, detectó este lunes un patrón de vaciado de fondos repetido a lo largo de 15 bloques consecutivos, a un ritmo aproximadamente 45 veces superior al normal. Tras corregir un primer recuento que incluía por error direcciones multifirma, el balance de esta nueva oleada de ataques a direcciones de bitcoin de Coldcard se sitúa en 709 direcciones afectadas por 448,73 BTC, es decir, unos 28 millones de dólares.

Sumando este monto a las tres oleadas anteriores ya confirmadas (1.367 BTC en 4.585 direcciones), el total se eleva a casi 1.816 BTC, alrededor de 114 millones de dólares. Un aumento de más del 60% en un solo día, cuando la cifra de 70 millones de dólares apenas se había comunicado unos días antes.

Una importante advertencia señalada por Thorn: ninguna víctima ha confirmado hasta el momento esta cuarta oleada. La cifra se basa en un análisis de patrones on-chain, no en una declaración oficial de las personas afectadas. Otro detalle que cambia el panorama: algunas de estas transacciones de bitcoin seguían, en el momento del análisis, sin confirmar en la mempool con la opción Replace-By-Fee activada, dejando una ventana para que los titulares afectados intenten recuperar el control ofreciendo comisiones más altas.

Por qué esta falla sigue causando daños, varios días después de su descubrimiento

Lo llamativo de este caso no es solo la magnitud del monto, sino su progresión continua. Una falla descubierta, corregida en 48 horas por el fabricante Coinkite, y sin embargo las pérdidas de bitcoin siguen acumulándose día tras día. ¿Cómo explicar esta paradoja? La respuesta radica en la naturaleza misma del error. La corrección del firmware impide la generación de nuevas seeds vulnerables, pero no repara en absoluto las claves ya creadas antes de su implementación. En concreto, toda billetera cuya seed haya sido generada con el firmware antiguo y defectuoso —un fallo que se remonta a marzo de 2021— sigue expuesta mientras su propietario no haya migrado sus fondos a una seed completamente nueva.

Dicho de otro modo, la corrección técnica detuvo la hemorragia en su origen, pero no la explotación de las fallas ya sembradas durante cinco años. Mientras los titulares de bitcoin ignoren que están afectados, el atacante dispone todavía de un vivero de objetivos por explotar, uno por uno, al ritmo de sus investigaciones on-chain. Este es el mecanismo que explica por qué el monto aumenta en oleadas sucesivas en lugar de todo de una vez. Cada nueva tanda corresponde a un lote de billeteras identificadas y vaciadas, no a un ataque continuo sobre un único objetivo.

¿Cuántas billeteras de BTC siguen expuestas, en silencio, antes de que sus propietarios reaccionen? Mientras la migración de seeds no se generalice, el contador de ataques de bitcoin a Coldcard podría seguir aumentando. La verdadera pregunta ya no es si la falla está corregida, sino cuánto tiempo faltará antes de que deje de provocar víctimas.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Eddy S. avatar
Eddy S.

El mundo está evolucionando y la adaptación es la mejor arma para sobrevivir en este universo ondulante. Originalmente un community manager de criptomonedas, me interesa todo lo que esté directa o indirectamente relacionado con la blockchain y sus derivados. Para compartir mi experiencia y promover un campo que me apasiona, nada mejor que escribir artículos informativos y relajados.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.