Trezor advierte sobre el aumento de intentos de phishing tras el exploit de COLDCARD
Puntos clave
- •Un actor malicioso aprovechó una vulnerabilidad de cinco años de antigüedad en la generación de claves de las billeteras hardware COLDCARD el 31 de julio, robando aproximadamente 594 BTC por un valor de unos 38 millones de dólares de aproximadamente 500 billeteras de autocustodia.
- •Los atacantes de phishing están suplantando a los equipos de soporte de empresas como Trezor y Ledger, enviando correos electrónicos fraudulentos y mensajes directos en los que solicitan migraciones urgentes de billeteras o la verificación de la frase semilla.
- •Los datos de Glassnode muestran que la métrica Revived Supply 1y+ se disparó a 119.423 BTC en los tres días siguientes al exploit, a medida que los usuarios se apresuraban a reubicar sus activos.
- •Galaxy ha estimado que las pérdidas totales del exploit de COLDCARD podrían alcanzar finalmente los 2.055 BTC, y se informa de que el ataque está ahora en su cuarta oleada.
- •Trezor aconseja a los usuarios que ignoren las órdenes de migración no solicitadas, que nunca compartan sus frases semilla privadas y que solo instalen actualizaciones de firmware a través de canales oficiales.

Trezor, el proveedor de billeteras hardware, ha identificado un aumento notable en las campañas de correo phishing dirigidas a inversores de criptomonedas con autocustodia tras el exploit de COLDCARD del 31 de julio. La empresa aconseja a los usuarios que ignoren cualquier orden de migración no solicitada y que se abstengan de compartir sus frases semilla privadas, advirtiendo que los estafadores probablemente aprovecharán el pánico entre los usuarios afectados.
Qué motivó la alerta
El 31 de julio, un actor malicioso aprovechó una vulnerabilidad de cinco años de antigüedad en el proceso de generación de claves de las billeteras hardware COLDCARD — dispositivos exclusivos para Bitcoin fabricados por Coinkite — para robar aproximadamente 594 BTC — valorados en unos 38 millones de dólares — de alrededor de 500 billeteras de autocustodia.
Aunque los robos fueron relativamente modestos en comparación con los volúmenes diarios de transacciones de Bitcoin, los datos de Glassnode muestran que la métrica Revived Supply 1y+ se disparó a 119.423 BTC en un plazo de tres días, a medida que los usuarios se apresuraban a mover sus activos.
Oleada de phishing tras incidentes en la cadena
Los ataques de phishing suelen producirse después de incidentes relacionados con billeteras. La filtración de datos de clientes de Ledger en 2020, que expuso información personal de aproximadamente 270.000 clientes, ilustra cómo un solo incidente puede alimentar campañas de phishing sostenidas durante años. En el caso actual, los atacantes están suplantando a los equipos de soporte de empresas como Trezor, Ledger y otras, enviando correos electrónicos y mensajes directos que solicitan "migración urgente" o "verificación de semilla".
LATEST: 🚨 Trezor says it is seeing an increase in phishing attempts amid the ongoing COLDCARD hack, reminding users to never share their recovery seed or follow unsolicited wallet migration instructions. pic.twitter.com/ki0P18uBhQ — CoinMarketCap (@CoinMarketCap) August 5, 2026
La alerta de Trezor es coherente con las recomendaciones de la industria: las frases semilla nunca deben escribirse en ningún sitio web y las actualizaciones de firmware solo deben instalarse a través de canales oficiales. Los usuarios de autocustodia, las instituciones que dependen de configuraciones multifirma y los desarrolladores que crean herramientas cripto para el público minorista se encuentran entre los más expuestos.
Seguridad de billeteras — Una perspectiva más amplia
El incidente pone de relieve un dilema persistente en la industria de seguridad cripto. Las billeteras hardware siguen siendo una defensa fundamental contra el riesgo de contraparte de los exchanges; sin embargo, la falla de generación de claves en el centro del caso COLDCARD — presente durante cinco años antes de su explotación — demuestra que incluso el hardware de confianza generalizada no es inmune a defectos profundamente arraigados. El error humano y la ingeniería social continúan siendo amenazas de seguridad de gran magnitud.
En el contexto de retiros masivos de Bitcoin ETF del mercado spot de Estados Unidos y un aumento significativo en la actividad on-chain, la educación y la verificación se están convirtiendo en dos pilares fundamentales para un ecosistema más resiliente. Galaxy ha estimado que las pérdidas del exploit de COLDCARD podrían alcanzar finalmente los 2.055 BTC, y se informa de que el ataque ha entrado en su cuarta oleada, con 448 Bitcoin moviéndose entre billeteras.