Las direcciones activas de Bitcoin saltan a 980.000 tras un exploit en Coldcard que habría drenado hasta 100 millones de dólares
Resumen del mercado generado por IA
Las direcciones activas de Bitcoin se dispararon hasta ~980k debido a migraciones de fondos de emergencia tras la divulgación por parte de Coinkite de un fallo crítico de RNG en Coldcard Mk3, no por demanda orgánica. Según se informó, drenajes coordinados afectaron a miles de monederos inactivos durante largo tiempo, con pérdidas estimadas de ~1,367–1,596 BTC (89–100M+$) y riesgo de nuevas oleadas. El incidente eleva las percepciones de riesgo de seguridad y custodia a corto plazo y puede desplazar las preferencias hacia la custodia institucional a través de ETFs spot de BTC.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-0.20%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El 31 de julio de 2026, el número de direcciones activas de Bitcoin rozó las 980.000, su nivel más alto desde diciembre de 2024. El repunte no respondió a un cambio de ánimo del mercado: fue una reacción defensiva.
La actividad se disparó un día después de que Coinkite, fabricante de los monederos hardware Coldcard, publicara una alerta urgente por una vulnerabilidad crítica en los dispositivos Mk3. Ante el riesgo, miles de usuarios movieron fondos desde monederos potencialmente comprometidos, generando un pico de transacciones sin relación con la demanda especulativa.
El origen del fallo se remonta a una actualización de firmware (versión 4.0.1) lanzada en marzo de 2021. Según la compañía, esa versión incluía un defecto en el generador de números aleatorios (RNG), responsable de aportar la entropía que hace segura la frase semilla desde el punto de vista criptográfico.
Coinkite emitió el aviso el 30 de julio y recomendó que cualquier usuario que hubiera generado semillas con ese firmware las considerara comprometidas y migrara los fondos de inmediato. Al día siguiente, la red se llenó de movimientos preventivos: las direcciones activas pasaron de unas 645.000 el 30 de julio a alrededor de 980.000 el 31. El salto, de más de 330.000 direcciones en una sola jornada, reflejó la magnitud de la carrera simultánea por ponerse a salvo.
Los atacantes también actuaron. El drenaje coordinado de monederos vulnerables comenzó el 30 de julio y afectó, en varias oleadas, a entre unas 4.585 y 7.300 direcciones. Las direcciones atacadas mostraban una inactividad media cercana a tres años, lo que apunta a una selección metódica de monederos que permanecían intactos desde la época del firmware vulnerable.
Las pérdidas confirmadas se situaron entre 1.367 y 1.596 BTC, equivalentes a unos 89 millones de dólares y más de 100 millones de dólares a precios actuales. Analistas advirtieron de que, si continuaban nuevas oleadas, el total podría superar los 2.000 BTC, o aproximadamente 130 millones de dólares.
Coinkite respondió con el firmware 5.0.3, publicado a comienzos de agosto de 2026, que corrige el fallo del RNG. Para los usuarios afectados, el daño ya estaba hecho: el software se puede actualizar; los fondos drenados no.
El incidente llega en un momento relevante para la infraestructura de inversión en Bitcoin. Los ETF de Bitcoin al contado han seguido captando activos y ofreciendo custodia de nivel institucional a una parte creciente de inversores minoristas que antes gestionaban sus propias claves. Quienes siguen el caso señalan que episodos de este tipo pueden acelerar la entrada de capital en vehículos regulados, donde la custodia recae en operadores profesionales con seguros, auditorías y redundancia operativa.
Para los tenedores activos que aún usan Coldcard Mk3, la recomendación inmediata es clara: comprobar qué versión de firmware estaba instalada cuando se generó la semilla. Si entra en el rango afectado, tratar la semilla como comprometida aunque no haya señales de manipulación. La pauta indicada es generar una nueva semilla con firmware corregido, transferir los fondos al nuevo monedero y dar por abandonado el conjunto de direcciones antiguo.