Galaxy Research eleva a 70 millones de dólares la estimación de pérdidas en Bitcoin por el incidente de Coldcard

Resumen del mercado generado por IA
Galaxy Research amplió el alcance estimado del incidente de Coldcard a 1.082,65 BTC (~70,2 M$) barridos de 1.196 direcciones en una ráfaga de 41 minutos, aproximadamente 30 horas antes del primer aviso de Coldcard. La estimación de pérdidas más elevada y la evidencia de barridos automatizados y con patrones incrementan las preocupaciones sobre el riesgo operativo en torno a los monederos de hardware de autocustodia, lo que podría presionar el sentimiento a corto plazo y provocar migraciones defensivas de fondos.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.18%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Galaxy Research, el equipo de análisis de Galaxy Digital, ha ampliado el alcance on-chain del incidente que afectó a monederos Coldcard tras identificar 1.196 direcciones de Bitcoin comprometidas. En una ventana de 41 minutos, esas direcciones perdieron en total 1.082,65 BTC, valorados en torno a 70,2 millones de dólares en el momento en que se ejecutaron las transacciones. La firma situó la actividad entre la 1:10 y la 1:51 (UTC) del 30 de julio, en los bloques 960.183 a 960.191. Ese intervalo se produjo aproximadamente 30 horas antes de que Coldcard publicara su primer aviso de seguridad, un dato que refuerza la hipótesis de que los fondos se movieron muy temprano y de que la respuesta pública llegó con retraso. El rastreo de Galaxy Research actualiza estimaciones previas. El CEO y cofundador de AnchorWatch, Rob Hamilton, había calculado inicialmente un volumen menor: 594,48 BTC (unos 38 millones de dólares entonces) desplazados en 500 transacciones dentro de una ventana más estrecha de tres bloques. Al ampliar tanto el conjunto de direcciones como el tramo temporal asociado al “barrido” del 30 de julio, el recuento de Galaxy casi duplica el total atribuido a esa oleada. Patrones de transacción y límites del “fingerprint” Galaxy Research señala que las transacciones identificadas comparten una firma on-chain reconocible: comisiones idénticas de 30 satoshis por vbyte y ausencia de salidas de cambio. Ese patrón ayuda a agrupar actividad relacionada y reduce el riesgo de atribuir por error movimientos ajenos al incidente. La empresa advierte, no obstante, de que posibles barridos posteriores podrían no repetir esa misma huella. Para usuarios y analistas, esto implica que los recuentos basados únicamente en una estructura de transacción fácilmente identificable pueden infravalorar rondas adicionales si cambian las comisiones o el comportamiento de las salidas. Coinkite reconoce un fallo de firmware y recomienda migrar semillas Coinkite, fabricante de Coldcard, ha asumido la responsabilidad del problema subyacente. En una publicación en X del viernes, el cofundador Rodolfo Novak indicó que la compañía trabaja para determinar el alcance total y confirmó el lanzamiento de un hotfix destinado a eliminar una ruta alternativa de software. Novak subrayó una limitación clave: la actualización no protege las semillas (seed phrases) generadas con el firmware vulnerable. Por ello, se recomendó a quienes crearon frases semilla durante el periodo afectado trasladar los fondos a una nueva semilla. El motivo es operativo: si la vulnerabilidad afecta a la generación o al manejo del material de la semilla, actualizar el dispositivo no blinda retroactivamente claves ya creadas; la mitigación efectiva pasa por migrar a nuevas claves. Qué vigilar a partir de ahora La identificación de un patrón común ofrece una base más estructurada para seguir la pista a actividad relacionada. Aun así, la advertencia de Galaxy Research sobre cambios en futuros ataques sugiere que el incidente podría seguir evolucionando en su apariencia on-chain. Los usuarios con dudas sobre si generaron semillas con el firmware vulnerable deberían priorizar la migración de saldos remanentes a semillas recién creadas y mantener la vigilancia sobre movimientos residuales asociados a direcciones vinculadas a la lógica de barrido.