NoticiasCriptoEl ataque a Coldcard se expande mientras 15 hackers drenan 130 millones de dólares en Bitcoin

El ataque a Coldcard se expande mientras 15 hackers drenan 130 millones de dólares en Bitcoin

Autor: DailyCoin·

Puntos clave

  • Galaxy Research identificó al menos 15 atacantes distintos que usan la vulnerabilidad de Coldcard.
  • La campaña habría robado más de 130 millones de dólares en Bitcoin de más de 7,300 billeteras.
  • La falla afectó la generación de semillas en dispositivos Coldcard y produjo una entropía más débil de la prevista.
  • Coinkite lanzó hotfixes y advirtió que la amenaza sigue activa.
  • Se indica a los usuarios actualizar sus dispositivos Coldcard, crear nuevas semillas y transferir los fondos a nuevas billeteras.
El ataque a Coldcard se expande mientras 15 hackers drenan 130 millones de dólares en Bitcoin

Galaxy Research ha identificado a 15 atacantes que apuntan a billeteras Coldcard vulnerables.

Las pérdidas estimadas han superado los 130 millones de dólares en Bitcoin en más de 7,300 billeteras.

Según la última advertencia de Coinkite, la amenaza sigue activa.

El ataque a las billeteras Coldcard se ha intensificado después de que Galaxy Research identificara a 15 atacantes distintos que explotan una vulnerabilidad de firmware que debilitó la generación de claves privadas en las billeteras hardware afectadas.

El ataque en curso ha drenado un estimado de 130 millones de dólares en Bitcoin de más de 7,300 billeteras, y podrían producirse pérdidas adicionales porque la vulnerabilidad es de conocimiento público.

Como la falla es pública, cualquier hacker con suficiente habilidad técnica puede sumarse a la campaña de robo.

Por qué los hackers siguen apuntando a las billeteras Coldcard

El ataque a las billeteras Coldcard continúa porque las direcciones vulnerables siguen visibles en la cadena de bloques pública de Bitcoin, lo que permite a los atacantes identificar las billeteras afectadas e intentar recuperar las claves privadas mediante métodos de fuerza bruta.

Galaxy Research dijo que docenas de víctimas ya se han puesto en contacto con la firma, pero el número total de usuarios afectados podría ser significativamente mayor. Algunos tenedores de Bitcoin de largo plazo quizá todavía no sepan que sus billeteras quedaron expuestas.

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "

La vulnerabilidad estaba vinculada al firmware de Coldcard, que redirigía la generación de semillas de la billetera a través de la alternativa de software de MicroPython en lugar de un generador de números aleatorios verdadero. Ese proceso más débil producía frases semilla con una entropía considerablemente reducida.

Coinkite, la empresa detrás de las billeteras hardware Coldcard, estimó que las semillas generadas en los dispositivos Coldcard Mk2 y Mk3 contenían alrededor de 40 bits de entropía, frente al objetivo de 128 bits de la compañía.

Según los informes, los dispositivos Coldcard Mk4 generaban semillas con alrededor de 72 bits de entropía, lo que seguía por debajo del nivel de seguridad esperado.

El cofundador de Coinkite, Rodolfo Novak, se disculpó por el error en X el 31 de julio y escribió que la empresa asume "full accountability for the firmware bug." Desde entonces, Coinkite ha lanzado hotfixes para todos los modelos y canales de lanzamiento afectados.

La empresa repitió el martes su advertencia de que "the threat is still active," e instó a los usuarios de Coldcard a mover sus fondos a billeteras nuevas y no afectadas.

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "

Al momento de escribir esto, la identidad del hacker o hackers no ha sido verificada públicamente.

Por qué esto importa

El ataque a las billeteras Coldcard sigue activo porque las billeteras vulnerables todavía pueden identificarse en cadena, lo que permite a atacantes adicionales apuntar a los fondos expuestos. Los usuarios que generaron semillas en versiones de firmware afectadas pueden enfrentar un riesgo continuo hasta que trasladen sus Bitcoin a billeteras recién generadas.

Explora ahora los populares reportes cripto de DailyCoin: Crypto Search Interest Has Collapsed, but XRP Ownership’s Still Rising BlackRock Tokenizes $311B Money Market Fund Range in Europe

Recibe en tu bandeja de entrada las historias cripto más importantes, análisis de precios y exclusivas de DailyCoin.