Hackeo de Coldcard en Bitcoin: Víctimas reportan pérdida mediana de 1 BTC mientras el robo supera los $111 millones
Puntos clave
- •Un error de firmware en los dispositivos Coldcard Mk3, presente desde la versión 4.0.1 lanzada en marzo de 2021, provocó que la generación de semillas dependiera de un generador de números pseudoaleatorios de software débil en lugar del generador seguro basado en hardware, permitiendo a los atacantes reconstruir las frases semilla de los usuarios.
- •La revisión de Galaxy Research sobre 250 reportes de víctimas reveló que el 88% de los fondos robados habían estado inactivos durante al menos un año, con la moneda sustraída típica sin tocar durante aproximadamente 3.5 años.
- •Las víctimas individuales reportaron una pérdida mediana de 1.022 Bitcoin y una pérdida promedio de 4.04 Bitcoin, con la mayor pérdida individual reportada alcanzando 58.97 monedas.
- •Galaxy Research ha confirmado $111 millones robados hasta el momento, pero ha señalado que las pérdidas totales probablemente superarán los $130 millones a medida que se verifiquen monedas robadas adicionales.
- •Tras la brecha de seguridad, muchos inversionistas cautelosos han reubicado su Bitcoin en soluciones de almacenamiento alternativas, incluidos exchanges de criptomonedas, revirtiendo su decisión original de usar billeteras hardware para autocustodia.

Un nuevo análisis de los reportes de robo de Bitcoin vinculados a la brecha de seguridad de la billetera hardware Coldcard revela que los fondos robados provenían abrumadoramente de billeteras inactivas durante mucho tiempo, con víctimas reportando una pérdida mediana que supera una moneda completa.
Los datos publicados en X por Alex Thorn de Galaxy Research examinaron 250 reportes de víctimas. Los hallazgos mostraron que la moneda robada típica había permanecido sin tocar durante aproximadamente 3.5 años, y el 88% de los fondos sustraídos tenían al menos un año de antigüedad, un patrón consistente con el perfil de tenedores a largo plazo que adquirieron billeteras hardware específicamente para almacenamiento en frío y rara vez accedían a sus fondos.
Medidas por dirección, las pérdidas oscilaron entre una mediana de 0.014 Bitcoin y un promedio de 0.212 Bitcoin. Sin embargo, las víctimas individuales reportaron una pérdida mediana de 1.022 Bitcoin y un promedio de 4.04 Bitcoin, con un tenedor perdiendo hasta 58.97 monedas.
Los hackers comenzaron sustrayendo más de $35 millones en Bitcoin de las billeteras el jueves de la semana pasada. Coinkite, fabricante de Coldcard, confirmó que un error de firmware en los dispositivos Coldcard Mk3, originado en la versión 4.0.1 lanzada en marzo de 2021, provocó que la generación de semillas recurriera a un generador de números pseudoaleatorios de software débil en lugar del generador de números verdaderamente aleatorios basado en hardware. Esta vulnerabilidad permitió efectivamente a los atacantes adivinar las frases semilla de los usuarios, las claves de recuperación que otorgan control total sobre una billetera de Bitcoin.
El origen de la vulnerabilidad en marzo de 2021 significa que los dispositivos afectados podrían haber estado generando semillas inseguras durante más de tres años a través de múltiples versiones de firmware. El robo persistió durante todo el fin de semana mientras Coinkite y otros miembros de la comunidad Bitcoin urgían a los usuarios de Coldcard a trasladar inmediatamente sus fondos a alternativas seguras.
Galaxy Research declaró el viernes que se ha confirmado el robo de $111 millones, aunque la cifra podría aumentar significativamente a medida que continúa la investigación.
"Tenemos muchas más monedas que estamos verificando para su confirmación; creemos que las pérdidas totales probablemente superen los $130 millones", escribió la firma en X (https://x.com/glxyresearch/status/2085748513015488758).
Desde el ataque, los inversionistas cautelosos han estado reubicando sus monedas en otras soluciones de almacenamiento, incluidos los exchanges de criptomonedas, una reversión notable para usuarios que habían adoptado billeteras hardware específicamente para evitar la custodia de terceros.
Coinkite declaró en un comunicado esta semana que el error de software "pasó desapercibido de manera silenciosa" y "su impacto potencial creció con cada versión" de sus productos. Días después del hackeo inicial, la empresa urgió a todos los inversionistas a actualizar su firmware o trasladar sus fondos fuera de la billetera hardware afectada.
Fuente: Bitcoin Magazine por Mathew Di Salvo.