Métricas de la red alcanzan máximos de varios meses

La actividad de la red de Bitcoin se disparó bruscamente en los siete días que terminaron el 4 de agosto, según la firma de analítica on-chain Santiment. Las direcciones activas de $BTC subieron a 712,000, un máximo de tres meses, mientras que las transacciones de ballenas por encima de $100,000 alcanzaron 61,800, un máximo de cinco meses. Santiment señaló directamente la crisis en curso de Coldcard como la fuerza impulsora detrás de ambas métricas.

Los informes vinculan las barridas de finales de julio con claves débiles generadas por Coldcard, con pérdidas estimadas por encima de 2,055 $BTC y $130 millones, ya que los usuarios afectados corrieron a mover fondos, consolidar carteras y reducir su exposición.

Qué salió mal con Coldcard

La vulnerabilidad se introdujo en el firmware de Coldcard 4.0.0 en marzo de 2021, haciendo que los dispositivos omitieran su generador de aleatoriedad en hardware y recurrieran a una generación de claves predecible basada en software, sembrada con datos no secretos del chip. El fallo, que afectó a las versiones de firmware 4.0.1 a 4.1.9, hizo que las billeteras generaran semillas de recuperación con aproximadamente 40 bits de entropía en lugar de los 128 bits previstos. En términos prácticos, eso hizo que las claves privadas fueran reproducibles sin conexión sin ningún acceso físico al dispositivo.

El ataque comenzó el 30 de julio de 2026, cuando un atacante desconocido empezó a drenar Bitcoin de billeteras de hardware Coldcard. Durante la primera oleada, 594 BTC, con un valor aproximado de $38 millones, desaparecieron de alrededor de 500 billeteras en solo 25 minutos. Tres oleadas distintas de ataques finalmente arrasaron 1,367 bitcoins, casi $89 millones a precios recientes, desde 4,585 direcciones, y la oleada más reciente apuntó a saldos más pequeños y utilizó patrones de transacción más complejos y difíciles de rastrear.

Una actualización de firmware corrige el proceso de generación de la semilla en adelante, pero no reescribe las palabras que ya controlan el Bitcoin de un usuario. Si el dispositivo utilizó aleatoriedad débil cuando generó la semilla, actualizar el firmware después no hace que la clave antigua sea más fuerte. Los usuarios deben actualizar el dispositivo, generar una semilla completamente nueva en el firmware corregido y transferir todo el Bitcoin de las direcciones antiguas a direcciones derivadas de la nueva semilla.

El episodio ha reavivado preguntas más amplias sobre el riesgo de la aut custodia. Según la firma de seguridad blockchain Blockaid, la mayoría de las pérdidas en la primera mitad de 2026 no se debieron a hacks de contratos inteligentes, sino a claves comprometidas y fallos de seguridad operativa. En las próximas semanas, el miedo podría presionar la venta minorista, pero la acumulación sostenida de ballenas y la migración de monedas impulsada por la seguridad también podrían estrechar la oferta líquida si los tenedores más fuertes siguen absorbiendo el pánico.

Fuentes:
Santiment: Aumentan las direcciones activas de Bitcoin y las transacciones de ballenas por el pánico en Coldcard
CoinDesk: El ataque a la billetera fría de Bitcoin se propaga a 4,500 direcciones
CoinDesk: Un fallo importante en la billetera de Bitcoin drena 594 BTC en una barrida de 25 minutos