Galaxy cifra en 70 millones de dólares el bitcoin robado a 1.196 monederos Coldcard antes de divulgarse una vulnerabilidad

Resumen del mercado generado por IA
Galaxy Research informa de que se sustrajeron 1.082,65 BTC (~70,2 M$) de 1.196 monederos Coldcard Mk3 mediante un fallo de RNG en versiones específicas del firmware, ocurrido ~30 horas antes de la divulgación pública. El incidente socava la confianza en la generación de claves de los monederos hardware y pone de relieve los riesgos operativos para los titulares con posiciones inactivas desde hace mucho tiempo. A corto plazo, la noticia puede elevar el riesgo percibido de custodia, aumentar los movimientos de fondos impulsados por la seguridad y lastrar el sentimiento general del mercado cripto.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-2.50%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Los monederos físicos se consideran el estándar de referencia en seguridad cripto: claves privadas fuera de línea y lejos de cualquier sistema conectado a internet. Para un grupo de usuarios de Coldcard Mk3, esa promesa terminó con una nota a pie de página muy costosa. Según Galaxy Research, el 30 de julio de 2026 atacantes sustrajeron 1.082,65 BTC, valorados en torno a 70,2 millones de dólares, desde 1.196 monederos en unos 41 minutos. El robo se produjo apenas 30 horas antes de que Coinkite, fabricante de Coldcard, hiciera pública la existencia de una vulnerabilidad crítica en el firmware del dispositivo. El origen del fallo: un problema en el generador de números aleatorios La vulnerabilidad se localiza en el generador de números aleatorios (RNG) integrado en las versiones de firmware 4.0.1 a 5.0.3 de Coldcard Mk3. El impacto es especialmente grave porque, durante la configuración, el dispositivo genera la semilla de recuperación, que actúa como "contraseña maestra" a partir de números supuestamente aleatorios. Si esa aleatoriedad falla, la semilla puede volverse predecible, y con ella las claves privadas. En ese escenario, un atacante que conozca el patrón podría calcular la clave sin necesidad de acceder físicamente al monedero. El equipo de ingeniería de Block identificó de forma independiente la causa del fallo del RNG y publicó un informe detallado el mismo día en que Coinkite emitió su aviso de seguridad. Ambas comunicaciones se difundieron el 30 de julio de 2026, cuando los monederos ya habían sido vaciados. Coinkite subrayó que el problema no afectaba a todos los dispositivos Coldcard, sino únicamente a los que ejecutaban esas versiones concretas del firmware. La compañía instó a los usuarios potencialmente expuestos a generar nuevas semillas de recuperación y trasladar los fondos de inmediato. Un vaciado automatizado en 41 minutos La rapidez del ataque es uno de los elementos más llamativos. Vaciar 1.196 monederos en 41 minutos y reunir más de 70 millones de dólares en bitcoin no encaja con una operación manual. El patrón apunta a automatización, reconocimiento previo y una lista preparada de direcciones vulnerables. Los datos en cadena indican que los monederos de origen llevaban largos periodos sin actividad. Este detalle sugiere que muchas víctimas eran tenedores de largo plazo que habían configurado sus dispositivos años atrás y no habían movido fondos desde entonces, probablemente por la confianza depositada en el almacenamiento en frío. Tras iniciarse el vaciado, los fondos robados se consolidaron rápidamente en menos direcciones. La investigación de Galaxy destacó que una dirección concreta recibió aproximadamente 594 BTC procedentes de la barrida. La ventana de 30 horas y las preguntas que deja El aspecto más incómodo es el calendario. Los monederos fueron vaciados unas 30 horas antes de la divulgación pública de Coinkite. Ese margen alimenta una cuestión que la comunidad de seguridad seguirá planteándose: quién conocía la vulnerabilidad y desde cuándo. Cabe la posibilidad de que el atacante descubriera el fallo del RNG por su cuenta y actuara antes de que Coinkite o Block publicaran sus hallazgos. Ni Coinkite ni Galaxy han señalado irregularidades en el proceso de divulgación. El aviso de Coinkite no afirmaba que el atacante tuviera conocimiento previo, y centró su comunicación en medidas urgentes: generar nuevas semillas y comprobar la versión de firmware instalada. Implicaciones para los usuarios de monederos físicos La conclusión operativa es clara: las actualizaciones de firmware no son cambios menores. Un fallo en el RNG se acerca a una vulnerabilidad catastrófica en este ámbito, porque compromete la base misma de la generación de claves. Quienes utilicen monederos físicos deberían conocer la versión de firmware que ejecutan, comprobar si el fabricante ha emitido avisos de seguridad y actuar en consecuencia. La velocidad y escala del robo, cifrado en 70,2 millones de dólares, también refleja un alto nivel de sofisticación: capacidad técnica para explotar un fallo de RNG, infraestructura para automatizar barridos sobre casi 1.200 monederos y disciplina operativa para moverse dentro de una ventana estrecha antes de la divulgación pública.