Galaxy Research confirma el robo de 1.367 BTC tras un ataque al firmware de Coldcard Mk3
Resumen del mercado generado por IA
Galaxy Research informa de que se robaron 1.367,05 BTC (~88,6 M$) mediante una debilidad del RNG del firmware de Coldcard Mk3 que afecta a las seeds generadas en las versiones 4.0.1+ (introducida en 2021), con tres oleadas coordinadas de barrido y un movimiento mínimo de los fondos tras el robo. La revisión incrementa de forma material las pérdidas estimadas y pone de relieve el riesgo sistémico de la autocustodia para los usuarios de firma única en dispositivos comprometidos, lo que podría lastrar el sentimiento de Bitcoin a corto plazo y el escrutinio sobre los proveedores de custodia.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.14%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Las carteras de hardware nacieron para actuar como caja fuerte, no como punto débil. Esa premisa queda en entredicho tras descubrirse un defecto en el firmware de Coldcard Mk3. Galaxy Research confirma que se sustrajeron 1.367,05 BTC —valorados en torno a 88,6 millones de dólares— en tres oleadas coordinadas que afectaron a 4.585 direcciones.
La magnitud supera con creces las primeras estimaciones, que hablaban de unas pérdidas de 594 BTC en aproximadamente 500 direcciones. El análisis on-chain de Galaxy eleva el recuento a más del doble y describe una operación más amplia y metódica de lo que se pensaba.
Cronología y patrón del ataque
La mayor oleada se produjo el 30 de julio de 2026. En apenas 41 minutos, los atacantes drenaron 1.082,65 BTC (unos 70,2 millones de dólares).
Galaxy detectó que las dos primeras oleadas compartían huellas de transacción casi idénticas: comisiones fijadas de forma rígida en 30 sat/vB y los mismos patrones de agrupación (batching). Esa consistencia apunta a un único operador o, como mínimo, a una misma herramienta. La tercera oleada se apartó de ese patrón, lo que sugiere un actor distinto o un cambio táctico deliberado.
Por ahora, los fondos robados apenas se han movido. El BTC permanece concentrado en un número reducido de direcciones controladas por los atacantes.
Causa raíz: aleatoriedad predecible
El problema se originó en el firmware de Coldcard Mk3 a partir de la versión 4.0.1, introducida en marzo de 2021. El fallo debilitó el generador de números aleatorios, que empezó a producir resultados previsibles. En la práctica, las semillas generadas no eran realmente aleatorias. Con suficiente capacidad de cómputo, un atacante podía enumerar posibles semillas fuera de línea, cotejarlas con direcciones reales en la blockchain y vaciar fondos de direcciones de firma única, sin necesidad de acceso físico al dispositivo.
Se atribuye al equipo de ingeniería de Block la primera divulgación pública del problema del RNG. Coinkite, la empresa detrás de Coldcard, publicó un aviso unas 30 horas después de que comenzaran los primeros barridos. Los modelos Coldcard Mk4, Q y Mk5 no parecen estar afectados por el mismo defecto.
Recomendaciones para usuarios e implicaciones de seguridad
A los usuarios que mantengan fondos en Mk3 potencialmente comprometidas se les recomienda generar semillas completamente nuevas en modelos no afectados, en lugar de limitarse a mover saldos dentro de la misma generación de hardware.
Otro detalle relevante es el comportamiento de comisiones. En las dos primeras oleadas, la tarifa fija de 30 sat/vB se situó entre 30 y 75 veces por encima de la comisión mediana del momento, según Galaxy. Los atacantes priorizaron confirmaciones rápidas y pagaron una prima por ello.
Para los tenedores activos de Bitcoin, la cuestión inmediata es la exposición. Cualquier persona que utilice un Coldcard Mk3 con firmware desde la versión 4.0.1 debería considerar su semilla actual como potencialmente comprometida y migrar los fondos a una cartera nueva, generada desde cero en hardware no afectado. Como primer paso práctico, conviene revisar el historial de versiones del firmware y contrastarlo con el aviso de Coinkite.