El robo de Bitcoin de Coldcard supera los 114 millones de dólares mientras se desarrolla una cuarta oleada de ataques
Puntos clave
- •Las pérdidas totales por la vulneración de la cartera Coldcard han superado los 114 millones de dólares, con una cuarta oleada de ataques moviendo aproximadamente 389 Bitcoin por un valor de más de 29 millones de dólares.
- •La vulnerabilidad se origina en un error de firmware en dispositivos Coldcard Mk3 que se remonta a la versión 4.0.1 publicada en marzo de 2021, el cual provocó que la generación de semillas utilizara un generador de números pseudoaleatorios débil en lugar del generador de números verdaderamente aleatorios del hardware.
- •Coinkite ha reconocido que todos los modelos de Coldcard son vulnerables, ha destruido su inventario restante fabricado con el firmware afectado y ha suspendido todos los envíos del producto.
- •Los ingenieros de Block investigaron de forma independiente el hackeo y descubrieron que los atacantes usaron un importante proveedor de servicios blockchain para ayudar a mover los fondos robados, lo que llevó a Block a contactar tanto al proveedor como a las autoridades federales.
- •La mayor transacción individual observada en el robo en curso involucró 51 Bitcoin drenados de una sola dirección.

Los hackers continúan drenando fondos de las carteras de Bitcoin Coldcard, con pérdidas totales estimadas actualmente en más de 114 millones de dólares, lo que la convierte en una de las mayores vulneraciones de carteras hardware en la historia de Bitcoin.
Una cuarta oleada de ataques probablemente comenzó el domingo por la noche, según Alex Thorn de Galaxy Research. En una publicación aproximadamente a las 7:50 p. m., hora de Nueva York, Thorn informó que 388,9 Bitcoin — por un valor de más de 29 millones de dólares — habían sido movidos en nuevas transacciones evaluadas como altamente probables de estar conectadas al robo en curso.
Los ataques salieron a la luz por primera vez el jueves, cuando los hackers robaron más de 35 millones de dólares en Bitcoin de carteras afectadas. Coinkite, fabricante de Coldcard, atribuyó la vulnerabilidad a un error de firmware en dispositivos Coldcard Mk3 que se remonta a la versión 4.0.1, publicada en marzo de 2021. El error provocó que la generación de semillas recurriera a un generador de números pseudoaleatorios de software débil en lugar del generador de números verdaderamente aleatorios del hardware, lo que efectivamente permitió a los atacantes adivinar las frases semilla de los usuarios. Dado que las frases semilla sirven como llave maestra de una cartera de Bitcoin de autocustodia — cualquiera que las obtenga puede gastar los fondos sin el dispositivo físico — la falla eludió efectivamente la promesa de seguridad fundamental del almacenamiento en frío.
El origen de la vulnerabilidad en una versión de firmware de principios de 2021 significa que las carteras creadas en dispositivos afectados durante un período de años pueden portar semillas comprometidas.
El robo persistió durante todo el fin de semana mientras Coinkite y otros miembros de la comunidad de Bitcoin urgían a los usuarios de Coldcard a trasladar sus fondos inmediatamente.
En una publicación en X el lunes, Josef Tětek de Trezor señaló que la mayor transacción individual en el robo en curso hasta el momento involucraba 51 Bitcoin.
The biggest drained address (so far) is 51 BTC. Damn. Imagine owning 50+ btc in cold storage and losing it all. Must be absolutely crushing. pic.twitter.com/qu6CiQOjeV — Josef Tětek (@JosefTetek) August 3, 2026
Tras producirse robos adicionales, Coinkite reconoció que todos sus modelos eran vulnerables. Los ingenieros han advertido que eventualmente todas las direcciones de Bitcoin asociadas con Coldcard podrían estar en riesgo.
El domingo, la empresa dijo que estaba confrontando "preguntas difíciles sobre nuestra empresa."
"Los últimos tres días han sido de los más difíciles en la historia de esta empresa, y para muchas de las personas que leen esto, han sido algo mucho peor", declaró Coinkite. "Dinero que tomó años ahorrar, desaparecido. Confianza que tomó años construir, rota. Ese impacto es real y, para algunos, el daño es permanente."
Coinkite también confirmó que había destruido su inventario restante de Coldcard fabricado con el firmware vulnerable y que todos los envíos del producto se han suspendido. La empresa produce una gama de productos de Bitcoin, incluidas sus carteras hardware de almacenamiento en frío de amplio uso.
Los ingenieros de la empresa de pagos Block llevaron a cabo una investigación independiente del hackeo. Informaron que los atacantes utilizaron a un importante proveedor de servicios blockchain para ayudar a mover los fondos robados. Block declaró que ha contactado tanto al proveedor como a las autoridades federales con sus hallazgos. El incidente subraya un desafío más amplio para la industria de carteras hardware, donde la integridad de la generación de números aleatorios a nivel de fabricación y firmware es fundamental para la seguridad del usuario, y donde incluso los dispositivos aislados de la red son solo tan confiables como la entropía que sustenta la creación de sus semillas.