NoticiasCriptoSupuesta falla en la billetera hardware Coldcard vinculada al robo de 1,816 BTC por valor de $116 millones

Supuesta falla en la billetera hardware Coldcard vinculada al robo de 1,816 BTC por valor de $116 millones

Autor: Hokanews·

Puntos clave

  • Una publicación en X atribuyó el robo de 1,816 BTC, con un valor de $116 millones, a una vulnerabilidad en las billeteras hardware Coldcard.
  • La publicación no ofreció detalles sobre cuándo ocurrió el presunto robo, cómo se explotó la falla ni qué modelos o versiones de Coldcard podrían estar afectados.
  • Coldcard es una billetera hardware de Bitcoin producida por Coinkite que admite un funcionamiento totalmente aislado (air-gapped), con transacciones transferidas mediante tarjeta microSD.
  • El reporte no indicó si el Bitcoin robado fue recuperado, si las autoridades están investigando ni cuántos usuarios resultaron afectados.
  • Los grandes robos de criptomonedas documentados han involucrado típicamente a plataformas centralizadas, como la brecha de Bybit en febrero de 2025, de aproximadamente $1.5 mil millones en ether, atribuida por el FBI al Grupo Lazarus de Corea del Norte.
Supuesta falla en la billetera hardware Coldcard vinculada al robo de 1,816 BTC por valor de $116 millones

Una publicación en X atribuyó el presunto robo de 1,816 BTC —valorados en la publicación en $116,000,000— a una falla en las billeteras hardware Coldcard. La publicación identificó la vulnerabilidad de la billetera hardware como la causa de la pérdida, pero no ofreció detalles técnicos adicionales sobre la propia falla, las circunstancias que rodearon el incidente ni las identidades de los usuarios afectados.

Presunto incidente de seguridad de Coldcard

Coldcard es una billetera hardware diseñada para ofrecer capacidades de almacenamiento sin conexión y firma de transacciones de Bitcoin. Este tipo de dispositivos suele utilizarse para mantener las claves privadas aisladas de las máquinas conectadas a internet, lo que reduce la exposición a ciertas formas de ataque en línea. La línea de billeteras es producida por Coinkite y admite flujos de trabajo totalmente aislados (air-gapped), en los que las transacciones se transfieren hacia y desde el dispositivo mediante una tarjeta microSD en lugar de a través de una conexión directa con la computadora.

Según la información compartida en X, una falla relacionada con las billeteras hardware Coldcard fue asociada al robo de 1,816 BTC, que la publicación valoró en $116,000,000.

No se proporcionó información adicional sobre cuándo ocurrió el presunto robo, cómo se explotó la vulnerabilidad o si algún modelo o versión específica de Coldcard resultó afectada. La publicación tampoco indicó si la vulnerabilidad reportada había sido identificada, divulgada o corregida por el fabricante.

Durante años, las billeteras hardware de varios fabricantes han sido objeto de investigaciones de seguridad independientes, con divulgaciones públicas que abarcan debilidades de firmware, riesgos en la cadena de suministro y ataques físicos o de canal lateral, y los fabricantes suelen responder con actualizaciones de firmware o diseños de hardware revisados. En este caso, la ausencia de detalles técnicos impide establecer, a partir de la información proporcionada, el mecanismo exacto detrás de la pérdida reportada, y la afirmación disponible se limita a la conexión reportada entre una falla de Coldcard y la pérdida de la cantidad indicada de Bitcoin.

La autocustodia coloca la responsabilidad de seguridad en el titular

La autocustodia de criptomonedas permite a los usuarios controlar sus activos digitales directamente, en lugar de depender de un exchange centralizado u otro custodio externo. Esta estructura puede brindar un mayor control sobre las claves privadas, pero también coloca la responsabilidad de la seguridad en el titular de los activos.

Las billeteras hardware están diseñadas para mitigar algunos de los riesgos de almacenar claves privadas en computadoras y teléfonos inteligentes conectados a internet. Por lo general, las transacciones se firman en el dispositivo de hardware mientras el material sensible de las claves permanece aislado de la computadora conectada.

Sin embargo, la custodia basada en hardware no elimina todos los riesgos de seguridad. Las vulnerabilidades pueden surgir potencialmente del software del dispositivo, del firmware, del acceso físico, de los procesos de firma de transacciones o de las interacciones con otros sistemas, y los riesgos específicos dependen de la naturaleza de cada vulnerabilidad.

El presunto incidente de Coldcard pone de relieve la importancia de comprender cómo los sistemas de custodia protegen las claves privadas y cómo las debilidades de seguridad pueden afectar los activos digitales cuando los usuarios mantienen el control directo de sus fondos.

El robo de Bitcoin subraya la magnitud de las pérdidas potenciales

La pérdida reportada de 1,816 BTC ilustra las consecuencias financieras que puede acarrear una falla de seguridad que involucre un gran saldo de criptomonedas. Según la valoración citada en la publicación de X, el Bitcoin robado tenía un valor de $116,000,000. Los robos de esta magnitud reportados públicamente y atribuidos a una falla en una billetera hardware personal son menos frecuentes que las brechas de plataformas centralizadas: los mayores robos de criptomonedas documentados han involucrado típicamente a exchanges y custodios, en particular la brecha del exchange Bybit en febrero de 2025, en la que se robaron aproximadamente $1.5 mil millones en ether, atribuida por el FBI al Grupo Lazarus de Corea del Norte.

Las transacciones de Bitcoin están diseñadas, en general, para ser irreversibles una vez confirmadas en la red. Recuperar activos después de una transferencia no autorizada puede ser, por lo tanto, difícil, especialmente cuando se desconoce la identidad o la ubicación del destinatario.

El reporte no indicó si alguno de los 1,816 BTC había sido recuperado o si las autoridades u otras partes estaban investigando el presunto robo, ni proporcionó información sobre el número de usuarios afectados.

Para los tenedores de Bitcoin que utilizan soluciones de autocustodia, el incidente es un recordatorio de que proteger las claves privadas implica riesgos que van más allá de simplemente mantener un dispositivo sin conexión. Determinar las implicaciones más amplias para los usuarios de Coldcard requeriría los detalles técnicos de la vulnerabilidad reportada —su causa y su alcance—, que no han sido divulgados. Entre las preguntas abiertas clave figuran si Coinkite confirma o cuestiona el reporte, si le sigue una corrección de firmware o de hardware, y si el análisis en cadena o la actividad de las autoridades corroboran públicamente la pérdida.

Fuente: Hokanews