#ColdcardExploitFundsSentToMixers 🔐 El mayor robo a wallets hardware del año
El exploit de Coldcard es el tercer mayor hackeo de cripto en 2026. Los atacantes han comenzado a mover los fondos robados a mixers (Wasabi, Tornado Cash) para ocultar su rastro en la cadena.
⚙️ La vulnerabilidad: un error de fábrica de 2021
El origen es un bug en el firmware de Coldcard presente desde marzo de 2021 (versiones 4.0.1 a 4.1.9). Un error de configuración hizo que los dispositivos generaran frases semilla con aleatoriedad muy débil, reduciendo la fortaleza de la clave de 128 bits a solo 40 bits. Esto hizo que las claves privadas fueran vulnerables a ataques de fuerza bruta sin necesidad de acceso físico.
🚨 Magnitud del robo
Desde el 30 de julio de 2026, al menos cuatro oleadas de robos:
· Fondos robados confirmados: ~1,816 BTC (>$116M) de más de 5,200 direcciones
· Cifra estimada: podría superar los 2,055 BTC (~$130M)
· Afectados: más de 7,300 billeteras
· Múltiples atacantes: al menos 15 han explotado la vulnerabilidad
💸 Movimiento a mixers
· 64
$BTC (~$4.17M) a Wasabi Wallet
· 200
$ETH (~$380K) a Tornado Cash
· Uso de THORChain para cruzar BTC a ETH antes del mixer
· La mayoría del botín (1,159 BTC) aún no se ha movido
📉 Implicaciones
El hack ha generado una crisis de confianza en la autocustodia. Algunos usuarios están moviendo sus BTC de vuelta a exchanges centralizados. La lección: incluso las wallets hardware tienen riesgos, y actualizar el firmware no repara las semillas ya creadas — los afectados deben generar una nueva frase semilla y migrar sus fondos.
¿Crees que este hack afectará la confianza en la autocustodia a largo plazo? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert