El ataque a Coldcard sigue en curso; recomiendan trasladar fondos desde direcciones afectadas
Resumen del mercado generado por IA
Un compromiso continuado de Coldcard ha elevado los robos reportados a 1.367,05 BTC en 4.585 direcciones, y los investigadores advierten que muchas direcciones de firma única generadas tras una actualización de firmware de marzo de 2021 podrían estar en riesgo. El evento supone un golpe sustancial a la confianza en la autocustodia y eleva el riesgo operativo a corto plazo, especialmente porque algunos atacantes están blanqueando fondos rápidamente mediante servicios cross-chain como ThorChain hacia locales de apuestas offshore.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.67%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Huoxing Finance informó de que el 2 de agosto se produjo una intrusión en Coldcard. El total sustraído asciende a 1.367,05 BTC, valorados en torno a 88,6 millones de dólares, con impacto sobre 4.585 direcciones.
Alex Thorn, director de investigación de Galaxy Research, señaló que el ataque continúa y pidió a quienes aún no hayan migrado sus fondos que trasladen de inmediato sus activos fuera de las direcciones generadas por Coldcard. También instó a los usuarios afectados a aportar información de forma proactiva para facilitar el rastreo de los BTC robados y la notificación a las fuerzas del orden.
Thorn explicó que los tres ataques a gran escala confirmados previamente presentan rasgos claramente programáticos, con patrones de transacción similares que apuntan a una ejecución automatizada; los BTC robados permanecen en direcciones controladas por los atacantes y todavía no se han movido. En las últimas horas, dijo, han aparecido actores oportunistas de menor tamaño que sí están trasladando y blanqueando fondos en cuestión de horas. Parte del dinero se ha desviado a través de servicios "cross-chain" como ThorChain hacia plataformas de juego en el extranjero.
Según Thorn, todas las direcciones Coldcard de firma única generadas después de la actualización de firmware de marzo de 2021 podrían acabar comprometidas, por lo que recomienda migrar los activos cuanto antes. En incidentes anteriores, los fondos robados permanecieron inactivos una media de 3,18 años, con una mediana de 3,55 años, lo que afectó principalmente a tenedores de largo plazo.
Thorn añadió que la mayoría de los activos robados identificados aún no se han movido y que las direcciones pertinentes ya se han compartido con las autoridades estadounidenses y con contactos del sector. A su juicio, el episodio supone un golpe relevante para la autocustodia de Bitcoin y refuerza la necesidad de mejorar medidas de seguridad, formación de usuarios y concienciación sobre riesgos ante la complejidad de la autocustodia.