Galaxy Research vincula el ataque a monederos Coldcard: 1.082,65 BTC sustraídos de 1.196 direcciones
Resumen del mercado generado por IA
Galaxy Research rastreó una salida de 1.082,65 BTC (~70,2 M$) durante 41 minutos desde 1.196 direcciones vinculadas a Coldcard hasta un único operador automatizado, relacionada con una vulnerabilidad de firmware divulgada y seguida de actualizaciones de emergencia por parte de Coinkite. El episodio subraya el riesgo de implementación de monederos de hardware y el potencial de explotaciones posteriores en configuraciones monofirma afectadas, elevando a corto plazo la sensibilidad sobre la autocustodia y el riesgo de contraparte entre los tenedores de Bitcoin.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.09%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Galaxy Research informó de la identificación de 1.196 direcciones de Bitcoin asociadas a Coldcard que fueron vaciadas de 1.082,65 BTC, un importe valorado en torno a 70,2 millones de dólares, en una ventana de 41 minutos el 30 de julio.
Según el informe, las transacciones se ejecutaron entre las 01:10:20 UTC y las 01:51:26 UTC, repartidas en seis bloques de Bitcoin, antes de que Coinkite divulgara públicamente una vulnerabilidad de firmware que afectaba a determinados monederos físicos Coldcard. La firma señaló que no ha detectado operaciones adicionales con el mismo patrón en los últimos 30 días.
Patrón on-chain y atribución a un único operador
Galaxy Research destacó que todas las transacciones pagaron una comisión de red idéntica de 30,0 sat/vB y no generaron salida de cambio. Ese comportamiento, poco habitual en consolidaciones normales de Bitcoin, apuntaría a un proceso automatizado operado por un único actor.
El análisis cifra en 1.183 las direcciones nativas SegWit afectadas, además de siete direcciones BIP49 y seis BIP44. La distribución, añadió, encaja con un barrido automatizado de múltiples rutas de derivación de monederos. Las operaciones aparecieron en tandas y no de forma continua: durante el periodo de 41 minutos hubo tres bloques intermedios sin actividad de "sweep".
Galaxy Research indicó también que cuatro direcciones de Bitcoin recibieron los fondos robados y que esas tenencias no se han movido desde la consolidación inicial.
Actualizaciones de emergencia tras un fallo de firmware
Coinkite advirtió en primer lugar de un problema que afectaba a semillas generadas en dispositivos Coldcard Mk3 con firmware versión 4.0.1 o posterior. Más tarde amplió el aviso para incluir determinadas versiones de firmware de Mk4, Mk5 y Coldcard Q, y publicó actualizaciones de emergencia.
El CEO de Coinkite, Rodolfo Novak, asumió la responsabilidad del fallo y pidió disculpas a los usuarios. Reconoció además que el proceso de revisión no detectó el problema antes del lanzamiento y sugirió que la inteligencia artificial podría haber contribuido a descubrir la vulnerabilidad, al permitir revisiones de código asistidas por IA más rápidas que las manuales tradicionales.
Persisten riesgos si no se migran los fondos
Galaxy Research advirtió de que podrían producirse nuevos ataques si los usuarios mantienen fondos en direcciones Coldcard monofirma afectadas. La firma subrayó que futuros incidentes podrían no reproducir el mismo patrón on-chain: la señal identificable vincula al atacante inicial, pero no serviría para detectar robos posteriores si las transacciones se asemejan a transferencias legítimas.
Como medidas, recomendó mover los fondos a servicios de custodia de confianza o a configuraciones de autocustodia multifirma. Coinkite, por su parte, aconsejó instalar el firmware actualizado, generar una nueva semilla, probar el monedero con una transferencia pequeña y conservar las copias de seguridad antiguas hasta completar la migración.