NoticiasCriptoEl exploit de ColdCard desencadena el mayor aumento de transferencias de Bitcoin por pequeños titulares desde el colapso de FTX

El exploit de ColdCard desencadena el mayor aumento de transferencias de Bitcoin por pequeños titulares desde el colapso de FTX

Autor: BitcoinKE·

Puntos clave

  • Aproximadamente 39.600 BTC fueron transferidos en transacciones inferiores a 1 BTC el 31 de julio de 2026, el mayor volumen diario de pequeños titulares desde el colapso de FTX en noviembre de 2022.
  • El exploit de ColdCard ha resultado en aproximadamente 1.367 BTC robados de aproximadamente 4.585 direcciones en tres oleadas coordinadas, valorados en casi 89 millones de dólares.
  • La vulnerabilidad se origina en una falla de firmware que afecta a dispositivos ColdCard fabricados entre 2021 y 2025 que generaba semillas de billetera predecibles, permitiendo a los atacantes reconstruir las claves privadas sin acceso físico.
  • A diferencia de los incidentes típicos de billeteras hardware que involucran phishing o malware, este exploit representa un fallo sistémico de la generación de números aleatorios criptográficos del propio dispositivo.
  • Los investigadores de seguridad aconsejan a los usuarios afectados transferir todos los fondos a billeteras generadas en dispositivos de fabricantes diferentes y evitar reutilizar cualquier dirección derivada de semillas vulnerables.
El exploit de ColdCard desencadena el mayor aumento de transferencias de Bitcoin por pequeños titulares desde el colapso de FTX

Los titulares de Bitcoin trasladaron casi 40.000 BTC en transacciones de menos de 1 BTC tras el exploit en curso de la billetera ColdCard, marcando el mayor movimiento diario de pequeños titulares desde el colapso de FTX en noviembre de 2022, según CryptoQuant.

ColdCard, fabricada por Coinkite, ha sido una de las billeteras hardware exclusivas para Bitcoin más recomendadas entre los defensores de la autocustodia, lo que hace que esta brecha sea particularmente disruptiva para una comunidad que durante mucho tiempo ha señalado los dispositivos hardware dedicados como el estándar de oro para el almacenamiento offline de claves privadas.

Julio Moreno, director de Investigación de CryptoQuant, informó que 39.600 BTC fueron transferidos el 31 de julio de 2026, apenas por debajo de los 39.900 BTC movidos el 16 de noviembre de 2022, días después de que FTX se declarara en quiebra.

"Los usuarios minoristas de Bitcoin no habían movido esta cantidad de BTC en un solo día desde el colapso de FTX", escribió Moreno. "39,6K BTC transferidos el 31 de julio tras el hackeo de ColdCard, 39,9K BTC transferidos el 16 de noviembre de 2022, unos días después del colapso de FTX. Estas son transferencias de Bitcoin < 1 BTC". Añadió que era alentador ver a los usuarios "tomando acción" para asegurar sus fondos.

El aumento se produce mientras el presunto exploit de ColdCard continúa expandiéndose. Los investigadores ahora estiman que el ataque se ha desarrollado en tres oleadas coordinadas, con aproximadamente 1.367 BTC robados de aproximadamente 4.585 direcciones, con un valor cercano a los 89 millones de dólares a precios actuales.

The $90 million ColdCard $BTC wallet drain sees #Bitcoin drop as small holders seek refuge on centralized exchanges. The incident has become one of the #LARGEST ATTACKS ever targeting BITCOIN SELF CUSTODY through cryptographic key generation rather than malware, phishing or… pic.twitter.com/wqPL7eQUMa
— BitKE (@BitcoinKE) August 3, 2026

El incidente se ha convertido en uno de los mayores fallos de autocustodia de Bitcoin en los últimos años, lo que ha llevado a miles de usuarios a trasladar fondos a nuevas billeteras o exchanges centralizados como medida de precaución.

El exploit se origina en una falla de firmware que generaba semillas de billetera predecibles en los dispositivos ColdCard afectados fabricados entre 2021 y 2025. Debido a que la vulnerabilidad permitía a los atacantes reconstruir matemáticamente las claves privadas sin acceso físico a la billetera hardware, los investigadores de seguridad señalan que representa un tipo de fallo de billetera hardware fundamentalmente diferente en comparación con los ataques convencionales de phishing o malware. La mayoría de los incidentes de billeteras hardware documentados previamente han involucrado manipulación de la cadena de suministro, ingeniería social o errores del usuario en el manejo de la frase semilla, no un fallo sistémico de la generación de números aleatorios criptográficos del propio dispositivo.

Los investigadores de seguridad aconsejan que los usuarios que generaron semillas de billetera en dispositivos ColdCard afectados deben asumir que esas billeteras están comprometidas, transferir todos los fondos a una billetera recién generada utilizando un dispositivo de un fabricante diferente o una fuente de entropía verificada independientemente, y evitar reutilizar cualquier dirección derivada de la semilla vulnerable.

El incidente ha reavivado el debate sobre la autocustodia de Bitcoin. Algunos usuarios argumentan que las billeteras offline generadas correctamente siguen siendo la forma más segura de mantener Bitcoin, mientras que otros han trasladado sus activos a custodios o ETFs al contado de Bitcoin tras la brecha.