Investigadores rastrean 116 millones de dólares en Bitcoin robado vinculado al hackeo de la billetera hardware Coldcard
Puntos clave
- •TRM Labs describió el incidente de Coldcard como el mayor exploit de billetera hardware de 2026.
- •La vulneración está vinculada a una vulnerabilidad de firmware que involucra la generación de números aleatorios predecible y la resembración en el firmware de Coldcard.
- •Los investigadores están rastreando el Bitcoin robado en cadena, sin que se hayan establecido direcciones de billetera verificadas, sospechosos ni montos de pérdida por víctima.
- •Informes tempranos indican que los hackers movieron 64 BTC y 200 ETH a mezcladores de criptomonedas, lo que complica los esfuerzos de rastreo.
- •Bitcoin cayó por debajo de los 63.000 dólares a medida que las pérdidas de Coldcard influyeron en el sentimiento más amplio del mercado.

Los investigadores están rastreando activamente el Bitcoin robado conectado al hackeo de Coldcard, un exploit que se destaca como la mayor vulneración de billetera hardware de 2026 y que drenó aproximadamente 116 millones de dólares de los usuarios afectados. El esfuerzo se centra en seguir los movimientos de fondos en la cadena y evaluar qué recuperación, si alguna, puede ser factible para las víctimas.
El rastreo en cadena como la principal pista
El desarrollo central es la operación de rastreo en sí misma. Los analistas están mapeando cómo el Bitcoin robado en la vulneración se ha movido a través de la red, tratando el rastro en cadena como la pista principal en un caso donde la vulnerabilidad técnica subyacente ya ha sido documentada.
La firma de inteligencia blockchain TRM Labs ha caracterizado el incidente como el mayor exploit de billetera hardware de 2026, enmarcando la investigación en torno al flujo de fondos robados en lugar de cualquier dirección de billetera individual.
Vulnerabilidad de firmware en la raíz de las pérdidas
El Bitcoin robado está vinculado directamente a las pérdidas del hackeo de Coldcard, que se originan en una debilidad de firmware en lugar de un esquema de phishing o una vulneración de exchange. Las billeteras hardware como Coldcard están diseñadas para mantener las claves privadas aisladas de los sistemas conectados a internet, lo que hace que la integridad del firmware sea fundamental para su promesa de seguridad; una vulneración a nivel de firmware puede socavar ese aislamiento en su origen.
Los ingenieros de Block documentaron una alternativa de RNG predecible y una resembración de 32 bits en el firmware de Coldcard, una falla capaz de socavar la aleatoriedad que protege las claves privadas de los usuarios. Cuando los números aleatorios utilizados para generar las frases semilla son predecibles, esas semillas pueden volverse reconstruibles, rompiendo los supuestos criptográficos sobre los que se basan las billeteras hardware.
El fabricante del dispositivo había señalado previamente un riesgo relacionado en su propia advertencia sobre la generación de semillas en Coldcard MK3, que abordaba cómo se generan los valores semilla en el hardware. Esa advertencia proporciona el contexto de fuente primaria sobre cómo las pérdidas fueron posibles.
No se han establecido direcciones de billetera verificadas, sospechosos ni montos de pérdida por víctima, y no debe inferirse ninguno. La vinculación descrita aquí refleja el enmarcado reportado más que una atribución recién probada.
Fondos enrutados a través de servicios de ofuscación
Los primeros informes en cadena han rastreado fondos robados moviéndose hacia servicios de ofuscación. En un episodio documentado, los hackers de Coldcard movieron 64 BTC y 200 ETH a mezcladores de criptomonedas, un patrón que complica significativamente los esfuerzos de rastreo. Los mezcladores agrupan y redistribuyen criptomonedas de múltiples fuentes, cortando el vínculo entre entradas y salidas específicas —una táctica comúnmente utilizada en robos de criptomonedas a gran escala para interrumpir el rastro en cadena.
Impacto en los usuarios afectados y respuesta del mercado
Para los usuarios afectados, lo que está en juego inmediatamente es la visibilidad y la probabilidad de recuperación de fondos. Cuando los activos robados pasan por mezcladores, el rastro de transacciones se vuelve sustancialmente más difícil de seguir, lo que afecta directamente cuánto pueden los investigadores devolver a las víctimas de manera realista.
La vulneración también ha tenido repercusiones en los mercados. Bitcoin cayó por debajo de los 63.000 dólares cuando las pérdidas de Coldcard sacudieron el sentimiento más amplio del mercado, demostrando que una falla de seguridad en una billetera hardware puede presionar los precios más allá de los tenedores directamente afectados.
Las implicaciones de seguridad se extienden más allá de este dispositivo individual. Las vulneraciones a nivel de firmware de billeteras hardware siguen siendo poco comunes en comparación con las más frecuentes vulneraciones de exchanges y exploits de contratos inteligentes que dominan los eventos de pérdida de criptomonedas, lo cual es parte de lo que hace notable a este incidente para el ecosistema más amplio de autocustodia. Las congelaciones de fondos de respuesta rápida han limitado los daños en otros incidentes, como cuando Arbitrum congeló 30.000 ETH vinculados al exploit de Kelp, y los compromisos de reembolso a nivel de plataforma han seguido a otras vulneraciones.
Lo que viene a continuación
Las preguntas abiertas clave son si los investigadores pueden atribuir el Bitcoin rastreado a puntos finales identificables y si alguna porción de los fondos puede ser congelada antes de que sean completamente lavados. El resultado dará forma tanto a las perspectivas de recuperación para las víctimas como a la confianza más amplia en la seguridad de las billeteras hardware.
Aviso: Este artículo es solo para fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Siempre realice su propia investigación antes de tomar decisiones.