NoticiasCriptoPérdidas del hackeo a Coldcard desafían a los investigadores de criptomonedas mientras el robo de autocustodia se resiste a un recuento preciso

Pérdidas del hackeo a Coldcard desafían a los investigadores de criptomonedas mientras el robo de autocustodia se resiste a un recuento preciso

Autor: Cointelegraph·

Puntos clave

  • CryptoQuant ha confirmado 1,432 BTC en pérdidas mediante una metodología que contabiliza únicamente reportes públicos de víctimas y evita deliberadamente la identificación de víctimas basada en patrones para prevenir falsos positivos.
  • Galaxy Research fijó un mínimo de alta confianza de 1,730 BTC robados, con más de 450 BTC confirmados directamente por reportes de víctimas y 730 BTC adicionales rastreados a víctimas no identificadas mediante patrones onchain corroboradores.
  • TRM Labs ha calificado el incidente como la mayor explotación de billetera hardware de 2026, estimando que aproximadamente 1,816 BTC por un valor de unos $116 millones fueron extraídos de más de 5,200 direcciones en cuatro oleadas de ataque.
  • A diferencia de los hackeos a exchanges centralizados, las brechas de billeteras de autocustodia carecen de un registro de cuentas afectadas, lo que obliga a los investigadores a construir estimaciones de pérdidas a partir de reportes fragmentarios de víctimas en lugar de datos autoritativos.
  • Chainalysis no ha realizado un recuento independiente de pérdidas y el investigador blockchain ZachXBT declaró públicamente que no tiene planes de monitorear ni rastrear el incidente.
Pérdidas del hackeo a Coldcard desafían a los investigadores de criptomonedas mientras el robo de autocustodia se resiste a un recuento preciso

El hackeo a Coldcard—dirigido a usuarios de la billetera hardware exclusiva para Bitcoin fabricada por Coinkite—está poniendo a prueba las capacidades de los investigadores forenses de criptomonedas, exponiendo un desafío fundamental en la medición de pérdidas por brechas en billeteras de autocustodia: sin un registro centralizado de cuentas afectadas, la escala real del robo quizá nunca se conozca con certeza.

Las firmas de análisis blockchain están llegando a cifras distintas según sus metodologías, con estimaciones que abarcan desde pérdidas confirmadas hasta atribuciones más amplias basadas en patrones. La discrepancia importa más allá de la precisión académica: la contabilidad precisa de pérdidas sustenta posibles esfuerzos de restitución a víctimas, influye en la atención regulatoria sobre los estándares de seguridad de billeteras hardware y alimenta un mercado de seguros que aún desarrolla productos de cobertura para titulares de autocustodia.

Estimaciones divergentes de las principales firmas de análisis

La plataforma de análisis blockchain CryptoQuant sitúa actualmente las pérdidas confirmadas en 1,432 Bitcoin. Galaxy Research y la firma de inteligencia blockchain TRM Labs indican que sus análisis apuntan a un saldo mayor, aunque cada firma distingue con cuidado entre pérdidas confirmadas directamente por víctimas y fondos atribuidos al ataque mediante patrones onchain. TRM Labs ha calificado el incidente como la mayor explotación de billetera hardware de 2026, y su análisis apunta a aproximadamente $116 millones en fondos robados.

A diferencia de un hackeo a un exchange centralizado—donde normalmente se dispone de una lista completa de cuentas comprometidas—los ataques de autocustodia obligan a los investigadores a construir estimaciones a partir de reportes fragmentarios de víctimas en lugar de establecer una cifra definitiva. Esta limitación estructural ha sido reconocida en la industria desde hace tiempo, pero ahora se pone a prueba a gran escala, lo que plantea preguntas sobre si las herramientas forenses existentes, creadas originalmente para rastrear brechas de exchanges y pagos de ransomware, están suficientemente equipadas para un panorama de amenazas en el que los usuarios individuales de billeteras son los objetivos principales.

Galaxy rastrea pérdidas más allá de los reportes de víctimas

Alex Thorn, de Galaxy, dijo a Cointelegraph que la estimación anterior de la plataforma, de hasta 1,816 BTC, era una cifra potencial y no un total de pérdidas confirmado. A partir del martes, Galaxy situó su mínimo de alta confianza en 1,730 Bitcoin, una cifra que Thorn dijo que aún podría aumentar a medida que más reportes de víctimas corroboren los patrones del ataque.

Galaxy Research ha confirmado directamente más de 450 BTC a partir exclusivamente de reportes de víctimas, pero esos mismos reportes ayudaron a identificar a otras víctimas aún desconocidas vinculadas a más de 730 BTC en total, explicó Thorn.

"Hemos confirmado directamente más de 450 BTC a partir de reportes de víctimas, pero esos reportes han ayudado a identificar a otras víctimas hasta ahora desconocidas en un total de más de 730 BTC", dijo Thorn. "Aún estamos reteniendo muchos más BTC que sospechamos pero para los cuales carecemos de corroboración suficiente."

TRM Labs indicó que su rastreo independiente se sitúa en el mismo rango que el de Galaxy. Un análisis reciente de la firma estimó que los atacantes extrajeron aproximadamente 1,816 BTC de más de 5,200 direcciones en cuatro oleadas distintas.

"Los investigadores deben esperar que la estimación siga aumentando antes de que se estabilice", dijo a Cointelegraph Ari Redbord, jefe global de políticas de TRM.

Relacionado: Hackers de Coldcard transfieren 64 BTC y 200 ETH a mezcladores de criptomonedas

La metodología conservadora de CryptoQuant

Julio Moreno, jefe de investigación de CryptoQuant, dijo a Cointelegraph que la empresa parte de reportes públicos de víctimas—normalmente direcciones de billetera o identificadores de transacción—y luego los valida contra patrones onchain conocidos asociados al ataque.

Este enfoque arroja un total confirmado de 1,432 BTC, que Moreno describió como un piso que podría aumentar si más víctimas divulgan públicamente sus direcciones comprometidas.

Moreno explicó que CryptoQuant evita deliberadamente identificar víctimas únicamente a partir de patrones onchain, ya que hacerlo conlleva el riesgo de falsos positivos y una estimación inflada.

"Debido a que el Bitcoin robado pertenecía a individuos y no a una entidad centralizada, como un exchange, solo podemos confirmar lo que cada víctima divulga públicamente", señaló. "Saber el total de BTC robados es difícil, y siempre será una estimación."

Otros investigadores se retiran

Chainalysis dijo a Cointelegraph que no ha realizado un recuento independiente de las pérdidas. El investigador blockchain ZachXBT declaró públicamente que no tiene planes de monitorear ni rastrear el incidente.

Revista: ¿Significan los ataques a Coldcard que todas las billeteras hardware son ahora inseguras?