NoticiasCriptoExploit de Coldcard: Hackers transfieren 64 BTC y 200 ETH a mezcladores de criptomonedas

Exploit de Coldcard: Hackers transfieren 64 BTC y 200 ETH a mezcladores de criptomonedas

Autor: CoinWy·

Puntos clave

  • Billeteras conectadas al exploit de Coldcard habrían transferido 64 BTC y 200 ETH a servicios de mezclado de criptomonedas para ocultar el rastro de los fondos robados.
  • TRM Labs ha caracterizado el incidente de Coldcard como el mayor exploit de billetera de hardware de 2026.
  • Galaxy atribuyó más de 100 millones de dólares en robos de Bitcoin a tres oleadas de ataques confirmadas de Coldcard, revisando al alza una estimación anterior de 70 millones de dólares.
  • El fabricante de Coldcard, Coinkite, continúa comunicándose con los usuarios a través de su cuenta oficial en X y mantiene actualizaciones de firmware a través de su página de descargas.
  • Los analistas sugieren que el exploit podría aumentar la demanda de exposición regulada a Bitcoin a medida que algunos tenedores de criptomonedas reconsideran los riesgos asociados con los arreglos de autocustodia.
Exploit de Coldcard: Hackers transfieren 64 BTC y 200 ETH a mezcladores de criptomonedas

Billeteras vinculadas al exploit de la billetera de hardware Coldcard habrían transferido 64 BTC y 200 ETH a servicios de mezclado de criptomonedas, un paso de enrutamiento que típicamente señala un intento de ocultar el rastro de los fondos robados antes de su conversión, según informes no confirmados. Coldcard, fabricada por Coinkite, es una billetera de hardware exclusiva para Bitcoin preferida por los defensores de la autocustodia por su diseño con aislamiento de aire, en el cual se pretende que las claves privadas nunca toquen un dispositivo conectado a internet. El movimiento es consistente con los flujos de fondos descritos en el análisis de TRM Labs sobre el hackeo de Coldcard, que la firma caracterizó como el mayor exploit de billetera de hardware de 2026.

Escala del incidente de Coldcard

La escala del incidente subyacente ha sido documentada en informes separados. Galaxy ha atribuido más de 100 millones de dólares en robos de Bitcoin a tres oleadas de ataques confirmadas. Un análisis anterior de Galaxy había situado inicialmente la estimación de pérdidas de Coldcard cerca de los 70 millones de dólares antes de que revisiones posteriores ajustaran la cifra al alza. Estas cifras sitúan el incidente de Coldcard entre las mayores vulneraciones de billeteras de hardware registradas.

Por qué las criptomonedas robadas se enrutan a través de mezcladores

Los mezcladores de criptomonedas agrupan y redistribuyen fondos de muchos usuarios simultáneamente, rompiendo el enlace directo en la cadena entre una dirección de depósito y el retiro eventual. Esto reduce significativamente la trazabilidad de la que dependen los investigadores y los exchanges para seguir los activos robados a través de la blockchain. Los servicios de mezclado han enfrentado una acción regulatoria creciente, de manera más notable cuando la Oficina de Control de Activos Extranjeros del Departamento del Tesoro de EE. UU. sancionó al mezclador basado en Ethereum Tornado Cash en agosto de 2022 por su papel en el procesamiento de fondos ilícitos.

Es importante distinguir entre lo que la blockchain muestra públicamente y lo que implica. Las transferencias reportadas son observables en la cadena, pero tratar el uso de mezcladores como prueba definitiva de lavado de dinero sigue siendo una inferencia en lugar de un hecho establecido. La atribución no debe exagerarse mientras las operaciones de rastreo continúan en curso.

Respuesta de Coldcard e implicaciones más amplias

El fabricante de Coldcard se ha comunicado con los usuarios a través de su cuenta oficial en X y continúa publicando firmware a través de su página de descargas. Los usuarios afectados deben monitorear estos canales oficiales en busca de actualizaciones de seguridad.

Los analistas también han evaluado las repercusiones más amplias del exploit. CoinDesk informó que el incidente podría impulsar la demanda de exposición regulada a Bitcoin a medida que algunos tenedores de criptomonedas reconsideran los riesgos asociados con los arreglos de autocustodia. El atractivo de la autocustodia ha crecido desde el colapso del exchange FTX en noviembre de 2022, que dejó a los clientes sin poder retirar sus activos y reforzó el argumento de mantener las claves privadas fuera de plataformas de terceros.

Monitoreo continuo

Las prioridades clave incluyen el monitoreo continuo en la cadena de las billeteras marcadas y si fondos adicionales siguen la misma ruta hacia los mezcladores. Hasta que los esfuerzos de rastreo resuelvan el alcance completo de las transferencias, el grado de cualquier recuperación o congelamiento de fondos a nivel de exchange sigue siendo una pregunta abierta. En robos de criptomonedas a gran escala anteriores, los resultados han variado desde recuperaciones parciales facilitadas por la cooperación de los exchanges y la acción de las autoridades hasta pérdidas totales donde los fondos permanecieron imposibles de rastrear después de pasar por servicios de mezclado.