Pérdidas por exploit de Coldcard podrían llegar a $114 millones tras cuarto barrido

La generación predecible de seeds dejó expuestas miles de direcciones de Bitcoin a un robo coordinado
TL;DR
- Tres oleadas de ataque rastreadas drenaron 1,367 BTC por valor de $88.6 millones de 4,585 direcciones.
- Un presunto cuarto barrido elevó las pérdidas potenciales a unos 1,816 BTC, o casi $114 millones.
- El fallo implicó una generación de seeds predecible, lo que exige a los usuarios afectados crear nuevas seeds y mover sus fondos.
Opera con más inteligencia en Jupiter, el DEX líder de Solana, diseñado para una ejecución rápida y una liquidez profunda.
Intercambia tokens a tasas competitivas, enruta automáticamente entre múltiples fuentes de liquidez y accede a perpetuos, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!
Un presunto cuarto barrido de billeteras de Bitcoin generadas con firmware vulnerable de Coldcard pudo haber elevado las pérdidas totales a unos 1,816 BTC, por valor de casi $114 millones, en más de 5,200 direcciones. Las tres oleadas anteriores fueron rastreadas con más firmeza en 1,367 BTC por valor de $88.6 millones de 4,585 direcciones, mientras que el total más reciente seguía siendo una estimación onchain porque los usuarios afectados no habían confirmado directamente cada transacción.

Alex Thorn, jefe de investigación corporativa en Galaxy Research, dijo que emitió una advertencia urgente mientras las transacciones sospechosas aún no estaban confirmadas. Thorn no había recibido reportes directos de víctimas que confirmaran la cuarta oleada, pero dijo que las transacciones se parecían a salidas de transacciones no gastadas de Coldcard vulnerables y aparecían a una tasa anormalmente elevada.
Por lo tanto, la cifra de la cuarta oleada seguía siendo una evaluación onchain de alta confianza, en lugar de un recuento forense final. Los investigadores aún estaban eliminando transacciones clasificadas incorrectamente, ampliando el conjunto de direcciones y monitoreando fondos que ya se habían movido más allá de sus destinos iniciales.
Un error de firmware creó seeds de Bitcoin predecibles
La vulnerabilidad se rastreó hasta un error de compilación de firmware de marzo de 2021 que podía hacer que la generación de seeds pasara por un generador de números aleatorios de software predecible en lugar de la fuente de entropía prevista del chip de hardware. El generador debilitado tomaba de un rango más pequeño y más predecible, lo que podría permitir a un atacante reconstruir claves privadas afectadas sin conexión sin obtener la billetera física.
Se identificaron como afectados los dispositivos Coldcard Mk3 que ejecutaban versiones de firmware 4.0.1 a 4.1.9. La respuesta más amplia incluyó firmware de emergencia para los modelos afectados y un renovado escrutinio sobre cómo los dispositivos más nuevos validan la entropía utilizada para generar seeds de recuperación.
La ruta de código defectuosa pudo haber producido claves privadas adivinables durante aproximadamente cinco años. Instalar firmware actualizado no puede fortalecer una seed creada previamente con aleatoriedad insuficiente, lo que significa que los titulares afectados deben generar una seed completamente nueva y transferir su Bitcoin a direcciones derivadas de ella.
Las estimaciones iniciales de la primera oleada de ataque convergieron en un barrido de 41 minutos que comenzó el 30 de julio, durante el cual se tomaron 1,083 BTC de 1,196 direcciones. Dos oleadas adicionales durante el fin de semana más tarde llevaron las pérdidas observadas totales a 1,367 BTC en 4,585 direcciones.

Se identificó al menos a un titular canadiense que perdió $1.6 millones, lo que muestra que los saldos sustraídos durante el exploit incluían tenencias individuales sustanciales y no solo billeteras abandonadas o salidas pequeñas.
El valor reportado del incidente aumentó rápidamente a medida que se ampliaba el conjunto de direcciones sospechosas. La estimación de pérdidas comenzó cerca de $38 millones cuando el defecto se hizo público, se acercó a $70 millones cuando el fundador de Binance, Changpeng Zhao, advirtió a los titulares, y alcanzó la evaluación más firme de tres oleadas antes de que surgiera el último barrido sospechoso.
La cuarta oleada seguía activa mientras investigadores advertían a los usuarios
El presunto cuarto ataque comenzó temprano el lunes y continuó durante horas mientras los analistas rastreaban transacciones confirmadas y transacciones similares esperando en el mempool de Bitcoin.
Un análisis inicial de Galaxy Research identificó 218 transacciones entre los bloques 960,778 y 960,792. Esas transacciones movieron más de 380 BTC desde 462 direcciones presuntamente de víctimas hacia 210 direcciones de destino recién creadas.
La actividad promedió alrededor de 13.8 barridos por bloque, en comparación con una tasa de control de aproximadamente 0.3 por bloque antes del incidente. Eso hizo que la tasa de barrido observada fuera aproximadamente 45 veces superior a lo normal.
Thorn dijo que las direcciones eran “PROBABLEMENTE víctimas de Coldcard” porque sus salidas coincidían con la estructura asociada a billeteras vulnerables y aparecían dentro del patrón de transacciones abruptamente elevado.

Parte del Bitcoin robado ya se había movido desde su primer destino a billeteras de segundo salto, lo que muestra que los fondos empezaban a dispersarse mientras los investigadores aún mapeaban las direcciones afectadas.
Un análisis posterior examinó 15 bloques consecutivos y eliminó transacciones que habían sido clasificadas incorrectamente como billeteras multifirma afectadas. Ese conjunto de datos más amplio y corregido estimó la cuarta oleada en 709 direcciones con 448.73 BTC por un valor aproximado de $28 millones.
La diferencia entre el alcance inicial de la cuarta oleada y la estimación posterior reflejó un conjunto de datos en expansión seguido de correcciones de clasificación. No indicó que hubieran ocurrido dos cuartas oleadas separadas.
Ninguna dirección identificada durante las primeras tres oleadas utilizó configuraciones multifirma. Los investigadores también eliminaron seis direcciones de destino con años de historial previo de transacciones, ya que las direcciones nuevas controladas por atacantes normalmente no tendrían un historial establecido.
La estructura de transacción del atacante en la cuarta oleada también difirió de los barridos anteriores. El saldo de cada víctima parecía moverse a un destino separado sin uso, en lugar de consolidarse de inmediato en billeteras de recopilación compartidas, lo que hace que el último clúster sea más difícil de rastrear.
Los analistas filtraron el Bitcoin recibido después del límite de firmware relevante de Coldcard, reforzando la asociación entre las salidas afectadas y las seeds creadas después de que el software defectuoso entrara en circulación.
Muchas transacciones sospechosas de la cuarta oleada tenían replace-by-fee habilitado. Replace-by-fee permite que una transacción de Bitcoin no confirmada sea reemplazada por una transacción competidora que gasta las mismas entradas y paga una comisión de red más alta.
Thorn dijo a los usuarios cuyas transacciones sospechosas seguían sin confirmarse que “podrían poder salir de esta con RBF”. Un titular que identificara rápidamente un robo pendiente podría intentar mover las mismas monedas a una billetera segura ofreciendo a los mineros una comisión más alta que la del atacante.
Esa opción de recuperación se aplicaba solo mientras una transacción estaba esperando en el mempool. Una transacción competidora ya no podía revertir la transferencia después de que la transacción del atacante se hubiera confirmado en un bloque.
Coinkite detuvo los envíos y emitió firmware de emergencia
Coinkite lanzó firmware de emergencia e indicó a cualquiera que hubiera generado una seed usando el software afectado que creara una nueva y transfiriera los fondos a una billetera derivada nuevamente.
Coinkite dijo el domingo 2 de agosto que había detenido los envíos de productos y destruido todo el inventario restante que contenía el firmware defectuoso. La empresa dijo que Satscard, Opendime y Tapsigner no se vieron afectados.
La empresa aconsejó a los usuarios conservar los dispositivos comprometidos porque su equipo legal estaba coordinando con las autoridades policiales y el hardware podría volverse relevante para investigaciones, preservación de evidencia o reclamaciones.
Coinkite también dijo que había contactado a fabricantes de billeteras de hardware, investigadores de seguridad y otros participantes de autocustodia que habían ofrecido recursos. La empresa dijo que estaba “comprometiéndose a trabajar con la industria en general en adelante”.
Changpeng Zhao advirtió por separado a los usuarios sobre los riesgos de las billeteras de hardware a medida que crecían las pérdidas estimadas, destacando que un dispositivo dedicado de firmado no protege los fondos cuando su proceso de generación de claves privadas es defectuoso.
Kraken, el director de seguridad Nick Percoco calificó el incidente como una “llamada de atención para toda la industria de billeteras de hardware”.
Percoco dijo que los dispositivos Coldcard Mk4, Mk5 y Q contenían elementos seguros certificados, pero que, según se informó, las seeds involucradas tenían solo alrededor de 72 bits de entropía. La certificación validó el componente en sí sin demostrar que el firmware de la billetera estuviera usando la fuente de aleatoriedad prevista.
Percoco propuso una validación independiente en laboratorio de las fuentes de entropía de las billeteras, con resultados de pruebas vinculados a versiones individuales de firmware y registrados en un registro público. Comparó la estructura propuesta con los requisitos de seguridad para terminales de pago, donde las evaluaciones cubren una combinación definida de hardware, software y configuración operativa.
El hotfix de Coinkite cambió su proceso de compilación para que la compilación fallara a menos que se enlazara el generador de números aleatorios correcto. Percoco dijo que la salvaguarda tardó alrededor de 48 horas en implementarse después de que la empresa entendió qué debía detectar el sistema de compilación.
¡Hemos lanzado el nuevo COIN360 Perp DEX, creado para traders que se mueven rápido!
Opera 130+ activos con hasta 100× de apalancamiento, disfruta colocación instantánea de órdenes e intercambios de bajo deslizamiento, y gana rendimiento pasivo en USDC mientras subes en la tabla de clasificación. Tus operaciones merecen más que velocidad — merecen maestría.
Los titulares más pequeños de Bitcoin movieron fondos a una escala inusual
La divulgación del exploit coincidió con un aumento excepcional en los movimientos de Bitcoin por parte de titulares más pequeños el 31 de julio.
Julio Moreno, jefe de investigación de CryptoQuant, escribió: “Los plebs de Bitcoin no habían movido esta cantidad de BTC en un día desde el colapso de FTX”.
El aumento de direcciones activas se concentró entre direcciones emisoras en lugar de direcciones receptoras, lo que indica que los titulares existentes estaban iniciando movimientos en lugar de que el aumento estuviera impulsado solo por nuevos receptores.
Moreno dijo que los usuarios parecían estar “buscando seguridad”, a la vez que advirtió que la conexión entre el exploit de Coldcard y los depósitos en exchanges no se había establecido de forma definitiva.

Bitcoin mostró poca reacción inmediata del mercado pese a las entradas a exchanges, lo que respalda la posibilidad planteada de que los titulares estuvieran moviendo activos por motivos de custodia en lugar de prepararse para vender.
La actividad onchain no puede tratarse como un conteo completo de víctimas. Las cifras describen un comportamiento más amplio que ocurrió junto con la divulgación de la vulnerabilidad, y no se demostró que cada transferencia pequeña o depósito en exchanges involucrara una billetera Coldcard afectada.
ZachXBT declinó rastrear los fondos robados
Blockchain el investigador ZachXBT dijo que no tenía planes actuales para rastrear el total confirmado de pérdidas de $88.6 millones del incidente.
ZachXBT dijo que estaba enfocando su tiempo en ecosistemas que apoyaban y valoraban su trabajo de investigación. Argumentó que los maximalistas de Bitcoin no habían sido donantes o partidarios significativos de sus investigaciones anteriores y dijo que se sentía menos obligado a ayudar.

La decisión trasladó más responsabilidad hacia Galaxy Research y otras firmas que publican evaluaciones dirección por dirección de las oleadas de ataque.
La velocidad y precisión de los robos provocaron especulaciones de que se utilizaron herramientas automatizadas o potencialmente asistidas por IA para encontrar direcciones vulnerables y vaciarlas en minutos. No se estableció evidencia de que la inteligencia artificial estuviera involucrada.
Una parte también publicó una oferta de lavado de Bitcoin dirigida al atacante en la blockchain de Bitcoin, registrando la solicitud de manera permanente.
Las prácticas de retención de datos crearon una disputa aparte
Coinkite usó registros de tienda y de newsletter, incluidas direcciones de correo electrónico que datan de 2019, para contactar a los clientes sobre la vulnerabilidad.
Ese acercamiento entró en conflicto con declaraciones previas del CEO de Coinkite, Rodolfo Novak, de que los datos de clientes se borraban 90 días después de una compra y de que los clientes podían comprar productos de forma anónima.
Coinkite posteriormente reconoció que los correos electrónicos de compra se conservaron indefinidamente y que ninguna política formal de eliminación cubría esos registros.
Novak defendió el historial de seguridad más amplio de la empresa diciendo que las compañías competidoras también sufren brechas y que Coinkite estaba tratando el incidente con extrema seriedad.
La combinación del fallo de firmware y la disputa de datos de clientes se presentó como una posible razón por la que inversores más cautelosos podrían elegir exposición mediante fondos cotizados en bolsa en lugar de la gestión directa de claves privadas. Ningún dato medido de flujos de fondos respaldó ese posible cambio.
Peter Todd defiende la autocustodia tras las pérdidas de Coldcard
Bruce Fenton citó el incidente como evidencia de que la autocustodia de consumidores puede fallar de forma catastrófica cuando los usuarios dependen de hardware defectuoso o no pueden verificar de manera independiente los sistemas que protegen sus claves.

El desarrollador temprano de Bitcoin, Peter Todd, rechazó la conclusión de que el fallo de Coldcard hiciera más segura la custodia centralizada. Todd comparó las pérdidas con el colapso del exchange canadiense QuadrigaCX, que provocó aproximadamente $200 millones en pérdidas.
Todd argumentó que las pérdidas de QuadrigaCX fueron más del doble del total de Coldcard discutido en esa etapa, lo que muestra que transferir el control de las claves privadas a un tercero centralizado conlleva un riesgo separado y potencialmente mayor.
Todd reconoció los riesgos de una entropía débil, defectos técnicos no descubiertos y errores del usuario, pero dijo que no eliminan el beneficio estructural de controlar las claves privadas.
Comparó proteger una seed de recuperación de 12 palabras con resguardar un acta de nacimiento y dijo que los usuarios deberían evitar colocar todos los métodos de recuperación en un solo lugar físico.
Todd también comparó la educación sobre autocustodia con aprender a conducir, señalando que la gente acepta cientos de horas de instrucción y concentración sostenida para operar un vehículo pese a las consecuencias de un error grave.
Dijo que una educación estructurada de varias semanas podría reducir los errores críticos de gestión de claves privadas a casi cero.
En respuesta a sugerencias de que los usuarios separen respaldos de billetera o dividan sus tenencias, Todd las llamó “dos estrategias muy obvias que cualquier adulto consideraría”.
Preguntas frecuentes
¿Qué causó el exploit de Coldcard?
Un error de compilación del firmware usó un generador de números aleatorios de software predecible durante la creación de la seed.
¿Instalar nuevo firmware puede proteger una seed existente?
No. Los usuarios afectados deben generar una nueva seed y transferir su Bitcoin.
¿Por qué algunos usuarios pudieron detener robos pendientes?
Replace-by-fee permitió transacciones competidoras con comisiones de red más altas antes de la confirmación.
¿Qué productos de Coinkite se identificaron como no afectados?
Satscard, Opendime y Tapsigner.
Este artículo ha sido refinado y mejorado por ChatGPT.