NoticiasCriptoLa billetera Bitcoin de $36 millones del hacker de Coldcard se convierte en un muro de grafitis de peticiones y ofrecimientos

La billetera Bitcoin de $36 millones del hacker de Coldcard se convierte en un muro de grafitis de peticiones y ofrecimientos

Autor: Coindesk·

Puntos clave

  • El exploit de la billetera de hardware Coldcard, detectado el 30 de julio, ha provocado pérdidas confirmadas que superan los $100 millones.
  • Una billetera de Bitcoin vinculada al atacante y con unos $36 millones en fondos robados ha atraído mensajes públicos incrustados mediante la función OP_RETURN de Bitcoin.
  • Los mensajes enviados a la billetera incluyen súplicas de víctimas para recuperar fondos, ofertas de servicios de lavado de dinero y solicitudes de donaciones no relacionadas.
  • Coldcard es fabricada por Coinkite y fue comercializada para usuarios preocupados por la seguridad gracias a su diseño de firma air-gapped, lo que hace que la brecha sea especialmente significativa para el ecosistema de autocustodia.
  • El uso de OP_RETURN para comunicarse con presuntos ladrones no es inédito, ya que se enviaron mensajes similares en cadena durante el robo al pool de minería LuBian en 2020, que involucró más de 127,000 BTC.
La billetera Bitcoin de $36 millones del hacker de Coldcard se convierte en un muro de grafitis de peticiones y ofrecimientos

La billetera Bitcoin de $36 millones del hacker de Coldcard se convierte en un tablón de mensajes en la cadena de bloques con peticiones y ofrecimientos

Una billetera de Bitcoin vinculada al hacker de la billetera de hardware Coldcard —que actualmente mantiene aproximadamente $36 millones en fondos robados— se ha convertido en un improvisado tablón público de mensajes, mientras víctimas del hackeo y oportunistas pagan por grabar notas permanentes en la blockchain dirigidas al ladrón.

La billetera, identificada como bc1qq85v2c926eg6pgxh7lf6cnsz80qs3fcu9r, ha sido confirmada por investigadores de blockchain en Galaxy Research como una de las direcciones controladas por el atacante vinculadas al robo. Desde que el exploit de Coldcard salió a la luz por primera vez el 30 de julio, la dirección ha recibido una serie de pequeños depósitos, muchos de ellos con mensajes de texto adjuntos mediante la función OP_RETURN de Bitcoin.

Los mensajes van desde súplicas sinceras para que se devuelva el dinero hasta solicitudes directas. Uno simplemente dice: "You stole, please return some." Otro implora: "Please Please Please." Un mensaje más directo pide que se devuelva el "80% of my 5 BTC". Si provienen de víctimas reales o de oportunistas que aprovechan la ola de simpatía es difícil de verificar.

Cómo OP_RETURN convierte la blockchain en un tablón de anuncios

El mecanismo detrás de estos mensajes es una función integrada de Bitcoin conocida como OP_RETURN, que permite a cualquier usuario añadir una breve cadena de texto a una transacción. Una vez incluida, el texto queda sellado con marca de tiempo y registrado de forma permanente en la blockchain junto con la transferencia de fondos, visible para cualquiera e imposible de borrar.

Aunque OP_RETURN fue diseñado para usos técnicos —como fechar documentos o incrustar pruebas criptográficas— desde hace tiempo ha sido reutilizado por personas para dejar notas personales, declaraciones políticas e incluso propuestas de matrimonio. Cada mensaje requiere un pago real, aunque mínimo, en bitcoin para ser incluido. La función se ha convertido en una salida cultural conocida dentro del ecosistema de Bitcoin, donde los usuarios suelen incrustar mensajes vinculados a grandes acontecimientos, desde lemas políticos hasta conmemoraciones; una práctica que solo ha crecido a medida que las herramientas de inscripción en cadena han hecho el proceso más accesible para usuarios no técnicos.

Oportunistas y estafadores se suman al coro

No todos los mensajes son súplicas. Algunos son ofertas de negocio descaradas. Un usuario ofreció directamente servicios de lavado de dinero al hacker y escribió: "I clean btc, do kyc and cashout. I take 10%," junto con un identificador de Telegram. Otro mensaje —"1 BTC for my Bitcoin journey"— parece no tener relación alguna con el hackeo, y el remitente aparentemente aprovecha la visibilidad pública de la billetera para solicitar donaciones de desconocidos.

Un mensaje casi parece poesía abstracta: "Monday owns my day / five plus ten bitcoin stranger / let me call in free." La plataforma de análisis en cadena Arkham Intelligence ha dado a conocer varias de estas transacciones, haciendo que puedan rastrearse públicamente.

Una transacción representativa puede verse en mempool.space.

Una brecha creciente en la autocustodia

El exploit de la billetera de hardware Coldcard, detectado por primera vez el 30 de julio, se ha convertido en un importante incidente de seguridad de autocustodia. Las pérdidas confirmadas por la brecha ahora superan los $100 millones, según reportó CoinDesk. La magnitud del robo ha puesto el foco en las vulnerabilidades de seguridad de las billeteras de hardware y en las implicaciones más amplias para la autocustodia en el ecosistema de criptomonedas.

Coldcard, fabricada por Coinkite, es una billetera de hardware exclusiva de Bitcoin comercializada específicamente para usuarios preocupados por la seguridad gracias a su diseño de firma air-gapped, una función pensada para mantener las claves privadas aisladas de los dispositivos conectados a internet. Una brecha en un dispositivo posicionado como solución de autocustodia de primer nivel plantea preguntas sobre los supuestos que sustentan la seguridad de las billeteras de hardware en general, especialmente porque la industria ha promovido durante mucho tiempo el almacenamiento en frío como el estándar de referencia para proteger grandes tenencias de criptomonedas.

No es la primera vez que OP_RETURN se usa para contactar a un ladrón

El fenómeno de usar OP_RETURN para comunicarse con un presunto atacante no es algo sin precedentes. Durante el robo al pool de minería LuBian en 2020 —en el que desaparecieron más de 127,000 BTC— los operadores del pool utilizaron mensajes OP_RETURN para intentar contactar directamente al atacante y negociar la devolución de los fondos. Esas comunicaciones en cadena más tarde sirvieron como un dato clave para que los analistas distinguieran entre las billeteras controladas por LuBian y las controladas por el atacante.

Lo que distingue la situación de Coldcard es la naturaleza del contacto. En lugar de una sola parte intentando negociar, la billetera del hacker de Coldcard ha atraído a una multitud: víctimas reales que buscan recuperar sus fondos, oportunistas que ofrecen servicios y personas aleatorias que buscan atención, todos pagando para inmortalizar sus palabras en el libro mayor público permanente de Bitcoin.