Una importante brecha de seguridad que afecta a las billeteras de hardware Coldcard ha resultado en pérdidas que se aproximan a $130 millones, ya que los atacantes drenaron aproximadamente 2,100 Bitcoin a través de múltiples oleadas de ataques. Esta vulnerabilidad, descubierta a finales de julio, marca uno de los exploits más significativos en la historia reciente de las billeteras de hardware de Bitcoin, lo que llevó a migraciones masivas de fondos y un escrutinio creciente sobre la seguridad de las billeteras.
Detalles del exploit de Coldcard
El exploit afectó a los dispositivos Coldcard, billeteras de hardware fuera de línea diseñadas y fabricadas por la empresa canadiense Coinkite, las cuales son utilizadas por los usuarios para la autocustodia y la seguridad de alto nivel. Según el análisis en la cadena, la brecha se originó de un error de firmware introducido en marzo de 2021. Este fallo obligaba a los dispositivos a generar claves privadas usando un generador de números aleatorios de software débil, eludiendo el componente de hardware seguro previsto. El método comprometido redujo la seguridad de la clave privada de 128 bits a aproximadamente 40, aumentando drásticamente la vulnerabilidad a ataques de adivinación de claves.
Los atacantes comenzaron a apuntar direcciones una por una, robando Bitcoin de billeteras vulnerables. Los análisis de Galaxy Research identificaron tres oleadas distintas de ataques, con al menos 1,596 BTC robados de más de 5,200 direcciones. Algunas estimaciones sitúan las pérdidas totales aún más altas, cercanas a 2,100 BTC.
Coinkite ha instado públicamente a los usuarios que crearon semillas de billeteras con versiones de firmware de la 4.0.1 a la 4.1.9, lanzadas desde marzo de 2021 hasta julio de 2026, a tratar sus billeteras como comprometidas y mover sus fondos de inmediato.
Mini diccionario: Coldcard es una billetera de hardware desarrollada por Coinkite que permite a los usuarios guardar de manera segura claves privadas de Bitcoin fuera de línea, destacando su operación sin conexión para una fuerte seguridad.
Sigue una migración masiva de Bitcoin después de la brecha
Datos en la cadena de plataformas de análisis como Checkonchain y Glassnode documentaron una dramática ola de movimiento de Bitcoin en respuesta al incidente de Coldcard. Aproximadamente 233,000 BTC, valorados en alrededor de $15 mil millones a precios de mercado actuales, fueron transferidos de billeteras de tenedores a largo plazo en días posteriores a la brecha, representando una reasignación significativa de prácticas de autocustodia.
El CEO de Casa, Nick Neuman, informó, haciendo referencia a conversaciones con usuarios, que una extensa porción de estas transferencias se originó no solo de propietarios de Coldcard sino también de individuos que usaban billeteras de hardware competidoras, incluidas Ledger y Trezor. Muchos de estos usuarios reaccionaron actualizando sus configuraciones de seguridad, implementando a menudo soluciones de firma múltiple para aumentar la protección contra vulnerabilidades similares.
| Métrica | Cantidad | Fuente |
|---|---|---|
| BTC robados de billeteras Coldcard | 2,100 BTC | En la cadena, Galaxy Research |
| BTC movidos a intercambios | 22,000 BTC | Checkonchain |
| BTC movidos de tenedores a largo plazo | 233,000 BTC | Checkonchain, Glassnode |
| Caída del suministro de tenedores a largo plazo | 1.38% (~233,000 BTC) | Glassnode |
El suministro de tenedores a largo plazo disminuyó en cerca de 1.38%, cayendo de cerca de 15 millones de BTC a aproximadamente 14.7 millones de BTC, marcando la mayor caída semanal desde diciembre de 2024. A pesar de esta salida, los analistas en la cadena caracterizaron el movimiento como una gestión de riesgos proactiva, con usuarios de autocustodia respondiendo rápidamente para defender activos en lugar de entrar en pánico tras pérdidas irreversibles.
Impacto en la autocustodia y la resistencia de la red
El incidente atrajo una renovada atención a la importancia de la autocustodia para asegurar activos digitales. Observadores del mercado señalaron que, en contraste con violaciones en intercambios centralizados—donde se pueden perder instantáneamente balances completos—la naturaleza lenta y fragmentaria del hackeo de Coldcard permitió a muchos usuarios mover sus fondos a un lugar seguro antes de que los atacantes pudieran acceder a todos ellos.
“Los métricas en la cadena alrededor del incidente de Coldcard refuerzan la importancia de la autocustodia para la resistencia de Bitcoin como clase de activos”, comentó el CEO de Casa Nick Neuman en X.
Neuman señaló además que “algún lugar entre ~10x-100x la cantidad de bitcoin robado se movió a un lugar seguro cuando las personas dieron la alarma”, destacando los beneficios de la gestión de activos descentralizada. Muchos usuarios adoptaron soluciones de firma múltiple, que requieren múltiples claves separadas para la aprobación de transacciones, ofreciendo defensa adicional contra compromisos de dispositivos únicos.
Este evento “es un gran cartel de neón parpadeante que muestra la resistencia que agrega la autocustodia a la red”, enfatizó. Neuman contrastó esto con las violaciones de custodia, donde podrían ocurrir pérdidas mucho mayores si surgieran vulnerabilidades similares en intercambios importantes.
Los analistas continúan evaluando riesgos residuales y recomiendan que cualquiera con billeteras Coldcard potencialmente afectadas migre inmediatamente sus tenencias. El evento ha generado discusiones en la industria sobre estándares de billeteras de hardware, protocolos de actualización y educación del usuario para prevenir incidentes similares en el futuro.


