Un fallo en Coldcard dispara los movimientos de bitcoin a máximos desde la era FTX
Resumen del mercado generado por IA
Un fallo de entropía en el firmware de Coldcard y el seguimiento relacionado de robos (1.367 BTC vinculados a presuntas oleadas de ataques) coincidieron con un repunte en las transferencias inferiores a 1 BTC (39.600 BTC), el más alto desde el período posterior a FTX. El patrón de flujos sugiere migraciones defensivas de monederos más que acumulación, destacando el riesgo operativo y de custodia en los flujos de trabajo de autocustodia. El enfoque del mercado a corto plazo se desplaza hacia las respuestas de seguridad, la regeneración de semillas y si algún fondo robado se mueve hacia los exchanges.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.85%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Los movimientos de bitcoin de pequeños tenedores se han acelerado al ritmo más alto desde el colapso de FTX, en un contexto marcado por el descubrimiento de un fallo de firmware en monederos Coldcard. Según CryptoQuant, las transferencias inferiores a 1 BTC alcanzaron el viernes un total de 39.600 BTC, el mayor registro diario desde noviembre de 2022.
El responsable de investigación de CryptoQuant, Julio Moreno, situó el dato muy cerca del pico de 39.900 BTC del 16 de noviembre de 2022, pocos días después de que FTX solicitara el concurso de acreedores (Chapter 11) el 11 de noviembre, según los registros judiciales. En esta ocasión, el volumen quedó solo 300 BTC por debajo de aquel máximo. El indicador no permite identificar el destino de cada transferencia, pero su calendario coincide con las advertencias dirigidas a usuarios de Coldcard, lo que apunta a una migración defensiva de fondos más que a una fase de acumulación. La diferencia es relevante: los depósitos en exchanges podrían anticipar ventas, mientras que los traslados entre monederos suelen responder a medidas de seguridad.
Galaxy Research vinculó el episodio a tres oleadas de ataque presuntamente dirigidas a direcciones generadas con Coldcard. Su análisis rastreó 1.367 BTC asociados a 4.585 direcciones afectadas. En la tercera oleada, entre el 31 de julio y el 1 de agosto, se retiraron otros 207,7 BTC desde 1.912 direcciones. A precios vigentes, Galaxy estimó las pérdidas en torno a 88,6 millones de dólares, una de las mayores sustracciones de monederos de bitcoin divulgadas en 2026. Alex Thorn, jefe de investigación de Galaxy Digital, indicó que la investigación sigue en marcha para identificar víctimas y direcciones controladas por los atacantes, e instó a los usuarios potencialmente expuestos a mover sus fondos desde semillas afectadas. En el seguimiento inicial, los BTC sustraídos permanecían concentrados en direcciones bajo control del atacante, sin señales de depósitos generalizados en exchanges.
Coinkite publicó un aviso de seguridad el 30 de julio tras reportes de usuarios con fondos desaparecidos. La compañía explicó que ciertas versiones de firmware generaban semillas con entropía insuficiente. El aviso abarca los modelos Mk2 y Mk3 con firmware 4.0.1 a 4.1.9, además de versiones anteriores en ramas ya corregidas para dispositivos Mk4, Mk5 y Q. Coinkite señaló que actualizar el firmware puede evitar la generación de nuevas semillas inseguras, pero no corrige las semillas ya creadas bajo el software afectado.
El equipo de Bitcoin Engineering and Security de Block atribuyó el problema a un error de integración del generador de números aleatorios: el código recurría a un respaldo de software determinista en lugar de la entropía de hardware prevista. Block añadió que dispositivos más recientes incorporaron entropía de un secure element, pero en el proceso de reseeding solo se conservaban 32 bits, reduciendo el espacio de candidatos por debajo de lo que los usuarios asumían. Coinkite distribuyó firmware corregido para todos los modelos y ramas afectadas y recomendó generar semillas nuevas tras instalar las versiones actualizadas. También indicó que el uso de passphrases robustas conforme a Bitcoin Improvement Proposal 39 reduce la exposición inmediata, aunque insistió en la migración porque las passphrases no reparan semillas debilitadas.
El incidente reactivó el debate entre autocustodia y exposición vía ETF. El consejero delegado de Casa, Nick Neuman, rechazó que la autocustodia "haya fallado" y defendió que la propiedad distribuida ofrece margen para reaccionar. Estimó que la autocustodia protege aproximadamente diez veces más bitcoin del que habrían robado los atacantes, si bien reconoció que es una aproximación porque aún se desconoce el total de saldos expuestos. En sentido contrario, el analista de ETF de Bloomberg Eric Balchunas argumentó que los fondos de bitcoin aportan salvaguardas familiares y acceso más sencillo para muchos inversores. La comparación distingue entre exposición al activo y propiedad directa: los partícipes de fondos mantienen valores regulados, mientras que en autocustodia el usuario controla claves privadas y autoridad de transacción.
En cualquier caso, el fallo pone a prueba el proceso de generación de semillas de un proveedor, no la red de liquidación de Bitcoin. Aun así, las pérdidas subrayan que la custodia en hardware depende del firmware, de la entropía y de prácticas de migración. En el mercado, el precio de bitcoin mostraba una reacción limitada, con cotización cercana a 63.124 dólares el domingo, mientras se intensificaban los movimientos de monederos. Coinkite afirmó que su investigación sigue activa y prometió una revisión técnica formal; ese informe, junto con nuevas trazas de Galaxy, marcará las próximas novedades verificables.