Galaxy Research Identifica Drenaje de 1,367 BTC de Direcciones de Billeteras Coldcard
Puntos clave
- •Galaxy Research identificó una brecha en la que 1,367.05 BTC por un valor aproximado de $88.6 millones fueron drenados de 4,585 direcciones de Bitcoin generadas por billeteras hardware Coldcard.
- •El ataque ocurrió en tres oleadas, siendo que las dos primeras exhibieron patrones de transacción similares que sugieren un único operador, mientras que la tercera oleada mostró características notablemente diferentes.
- •La vulnerabilidad sospechada reside en la etapa de generación de direcciones, lo que potencialmente permitiría a los atacantes reconstruir las claves privadas sin acceder físicamente al dispositivo hardware.
- •Las billeteras Coldcard, fabricadas por Coinkite con sede en Toronto, están diseñadas con funciones de firma sin conexión destinadas a mantener las claves privadas aisladas de amenazas basadas en internet.
- •Se espera que la escala del incidente provoque un mayor escrutinio regulatorio sobre los proveedores de billeteras de criptomonedas y esfuerzos renovados para fortalecer los protocolos de seguridad en todo el ecosistema de Bitcoin.

Galaxy Research ha revelado un incidente de seguridad significativo en el que 1,367.05 BTC, valorados en aproximadamente $88.6 millones, fueron drenados de direcciones de Bitcoin generadas por billeteras hardware Coldcard, producidas por Coinkite, una empresa con sede en Toronto. Los hallazgos fueron detallados en un informe compartido por WuBlockchain en X.
Tres Oleadas de Ataque Identificadas
Según el análisis de Galaxy Research, la brecha se desarrolló en tres oleadas de ataque sospechosas dirigidas a direcciones de Bitcoin generadas por Coldcard. Un total de 4,585 direcciones estuvieron implicadas en el incidente.
Las dos primeras oleadas de ataque exhibieron patrones de transacción similares, lo que según los investigadores podría sugerir la participación de un único operador. Sin embargo, esta evaluación permanece sin verificar. La tercera oleada difirió significativamente en sus características de transacción, lo que potencialmente indica un cambio de tácticas o la participación de un actor diferente.
El drenaje combinado en las tres oleadas totalizó 1,367.05 BTC, representando uno de los incidentes de seguridad relacionados con billeteras hardware más sustanciales documentados en el ecosistema de Bitcoin.
Coldcard y el Contexto de las Billeteras Hardware
Coldcard es una billetera hardware diseñada para el almacenamiento de Bitcoin, reconocida por características como la firma sin conexión mediante tarjeta MicroSD, destinada a mantener las claves privadas aisladas de amenazas conectadas a internet. El incidente plantea cuestiones más amplias sobre la seguridad de las implementaciones de billeteras hardware y la robustez del proceso de generación de direcciones.
Una vulnerabilidad en la etapa de generación de direcciones es particularmente significativa porque puede eludir la premisa de seguridad fundamental de las billeteras hardware: que las claves privadas se crean y almacenan en un entorno aislado. Si el proceso mediante el cual una billetera genera aleatoriedad para la creación de claves es defectuoso o ha sido comprometido, un atacante podría potencialmente reconstruir las claves privadas sin necesidad de acceder físicamente al dispositivo. Esta clase de vulnerabilidad difiere de los ataques de phishing o de los exploits remotos y es difícil de detectar para los usuarios finales, ya que las direcciones generadas pueden parecer funcionalmente normales.
La brecha ha provocado un renovado debate dentro de la comunidad de Bitcoin sobre las prácticas de seguridad de billeteras y las medidas de protección disponibles para los usuarios. Aunque las billeteras hardware son generalmente consideradas como una solución de almacenamiento robusta, el incidente demuestra que las vulnerabilidades aún pueden surgir en implementaciones o flujos de trabajo específicos.
Implicaciones Regulatorias y de la Industria
Los incidentes de seguridad de esta magnitud generalmente se enmarcan dentro de los reguladores más amplios que gobiernan a los proveedores de billeteras de criptomonedas y servicios relacionados. El drenaje de 1,367 BTC de direcciones asociadas con Coldcard podría provocar un mayor escrutinio tanto por parte de los participantes de la industria como de los reguladores enfocados en los estándares de seguridad de activos digitales.
La pérdida también tiene implicaciones para la oferta circulante de Bitcoin, ya que los fondos sustraídos representan una cantidad significativa de BTC removidos de sus titulares originales. Se espera que los participantes del mercado y los analistas monitoreen cualquier desarrollo relacionado con el movimiento de estos fondos y los posibles esfuerzos de recuperación.
El incidente subraya la necesidad continua de mejorar los protocolos de seguridad en todo el ecosistema de Bitcoin y podría contribuir a innovaciones en tecnologías de protección de billeteras a medida que los desarrolladores y fabricantes respondan a los hallazgos.
Este artículo es meramente informativo y no constituye asesoramiento financiero.