NoticiasCriptoWhite hats rescatan $4.5 millones en Bitcoin tras el exploit de Coldcard

White hats rescatan $4.5 millones en Bitcoin tras el exploit de Coldcard

Autor: Blockonomi·

Puntos clave

  • •Investigadores white hat aseguraron 52.37 BTC, valorados en más de $4.5 millones, del exploit de Coldcard y trasladaron los fondos a Crypto Recovery Trust, que planea procesar los reclamos de las víctimas verificadas.
  • •Las monedas rescatadas representan solo alrededor del 2.8% del Bitcoin vinculado al exploit, ya que Galaxy Digital contabilizó pérdidas totales de 1,789.28 BTC valorados en aproximadamente $154.1 millones.
  • •Coinkite rastreó los ataques, iniciados el 31 de julio, hasta un error de firmware que obligó a algunos dispositivos a depender de un generador aleatorio de software, permitiendo a los atacantes derivar semillas de billetera predecibles y acceder a los fondos.
  • •El rescate consolidó monedas de Wave 2 y Footprints AA, AU y AX en una dirección nueva en el bloque 967,948, marcada con un mensaje OP_RETURN que dirige a los posibles reclamantes al proceso de reclamos del fideicomiso.
  • •Nick Bax, de Ump Labs, confirmó que ayudó a proteger aproximadamente 50 BTC, señalando que los ladrones estaban cerca de apoderarse de los fondos antes de la intervención.
White hats rescatan $4.5 millones en Bitcoin tras el exploit de Coldcard

Investigadores white hat aseguraron 52.37 BTC, con un valor superior a $4.5 millones, del exploit dirigido a las billeteras de hardware Coldcard de Coinkite, trasladando los fondos a un fideicomiso en Wyoming y abriendo una vía de recuperación para los usuarios afectados. El investigador de Galaxy Digital, Alex Thorn, afirmó que Crypto Recovery Trust ahora controla la dirección que custodia el Bitcoin rescatado y planea procesar los reclamos de las víctimas verificadas.

Thorn señaló que los fondos rescatados representan aproximadamente el 2.8% del Bitcoin vinculado al exploit. Según su publicación, la transferencia consolidó monedas de Wave 2 y Footprints AA, AU y AX en una dirección nueva en el bloque 967,948, marcada con un mensaje OP_RETURN que dice "claim:cryptorecoverytrust dot com". OP_RETURN es una función de Bitcoin que permite a los usuarios incrustar breves fragmentos de datos en una transacción, dejando un registro permanente y visible públicamente en la blockchain; en este caso, la nota dirige a los posibles reclamantes al proceso de reclamos del fideicomiso.

COLDCARD WHITE HAT MOVES FUNDS TO TRUST

52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948

these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ

— Alex Thorn (@intangiblecoins) September 21, 2026

Nick Bax, de Ump Labs, confirmó en una publicación en X (@bax1337) que ayudó a proteger aproximadamente 50 BTC, señalando que los ladrones estaban cerca de apoderarse de los fondos antes del rescate. Esta medida brinda a los usuarios de Coldcard afectados una vía para recuperar sus pérdidas. Las intervenciones white hat de este tipo, en las que investigadores de seguridad aseguran fondos vulnerables antes de que los ladrones puedan acceder a ellos, se han convertido en un patrón reconocido en la respuesta a incidentes en cripto.

Error de firmware expuso las semillas de las billeteras

Los ataques comenzaron el 31 de julio y apuntaron al Bitcoin custodiado en billeteras de hardware Coldcard producidas por Coinkite. Las billeteras de hardware están diseñadas para mantener fuera de línea las claves privadas que controlan las monedas, y su seguridad se basa en la semilla generada al configurar el dispositivo, el dato del cual derivan todas las credenciales de la billetera. Coinkite rastreó la debilidad hasta un error de firmware que afectaba la generación de semillas. La falla obligó a algunos dispositivos a depender de un generador aleatorio de software, lo que permitía a los atacantes usar datos de semillas predecibles para identificar credenciales de billeteras y acceder a los fondos.

Galaxy Digital contabilizó 1,789.28 BTC perdidos durante los ataques, un monto valorado en unos $154.1 millones a los precios prevalecientes de Bitcoin.

Los usuarios trasladan Bitcoin los ataques

Coinkite instó a los usuarios a actualizar el software afectado o transferir sus fondos fuera de los dispositivos vulnerables. En respuesta, algunos usuarios movieron su Bitcoin a otros servicios de custodia, incluidos exchanges. Según la empresa, la falla pasó inadvertida a lo largo de sucesivas versiones de producto, cada una de las cuales siguió incluyendo el código defectuoso, ampliando la ventana en la que los dispositivos con el software afectado podían generar semillas predecibles.

Otros incidentes de seguridad

El caso de Coldcard se encuentra entre varios episodios de seguridad que han afectado a empresas de cripto en las últimas semanas. En un caso aparte, un bot de MEV intervino para detener un exploit de billetera de Ethereum antes de que un atacante pudiera drenar $7.8 millones, y KelpDAO congeló la dirección de destino durante 24 horas.

Una brecha de datos de clientes en Revolut expuso información perteneciente a 680 clientes después de que solicitudes fraudulentas eludieran los controles de verificación de la empresa. Revolut reportó el incidente a los reguladores durante una revisión de seguridad.

Las amenazas a la seguridad también continúan en el mercado cripto en general. En una campaña reciente, actores norcoreanos utilizaron ofertas de trabajo falsas para comprometer más de 30,000 dispositivos, y los investigadores vincularon la operación con robos de más de 7,000 billeteras de criptomonedas.

El fideicomiso inicia el proceso de recuperación para las víctimas

Crypto Recovery Trust custodia los activos rescatados mientras verifica los reclamos de propiedad de los usuarios afectados. La estructura de Wyoming otorga al fideicomiso un mecanismo legal para resguardar los fondos durante el período de recuperación, del cual los white hat pueden valerse mientras los investigadores continúan rastreando el Bitcoin robado.

Los investigadores están revisando el hackeo de Coldcard y rastreando direcciones vinculadas a los fondos robados. Coinkite ha instado a los usuarios afectados a seguir su guía de seguridad, y el fideicomiso de recuperación podría entregar el Bitcoin rescatado a los reclamantes una vez que confirme la legítima propiedad. Dado que las monedas rescatadas cubren solo una pequeña parte de los 1,789.28 BTC que Galaxy Digital contabilizó como perdidos, las futuras recuperaciones dependen de ese trabajo de rastreo y de la verificación de cada reclamo por parte del fideicomiso.

Fuente: Blockonomi