
Bitcoin parece estar mostrando un patrón renovado de transferencias rápidas y más pequeñas: una conducta en cadena no observada en niveles similares desde el periodo inmediato posterior al colapso de FTX. El viernes, las transferencias por debajo de 1 BTC se dispararon hasta el nivel diario más alto desde noviembre de 2022, totalizando 39.600 BTC, según una investigación compartida por Julio Moreno, director de investigación de CryptoQuant, el sábado.
La comparación de Moreno es contundente: la cifra estuvo apenas 300 BTC por debajo de los 39.900 BTC que se movieron el 16 de noviembre de 2022, días después de que FTX se declarara en bancarrota. “Los plebeyos de Bitcoin no habían movido esta cantidad de BTC en un día desde el colapso de FTX”, dijo Moreno, añadiendo que consideraba el repunte como una actividad alentadora más que como una exposición pasiva.
Conclusiones clave
Las transferencias diarias de menos de 1 BTC llegaron a 39.600 BTC, el nivel más alto desde noviembre de 2022, según Julio Moreno, de CryptoQuant.
Galaxy Research afirma que el presunto hackeo de Coldcard añadió otros 207,7 BTC drenados desde direcciones de víctimas, elevando las pérdidas estimadas.
Galaxy reporta cifras acumuladas de pérdidas estimadas de 1.367 BTC en 4.585 direcciones vinculadas al incidente.
Ejecutivos e investigadores están usando el evento para reavivar el debate sobre si la autocustodia es más segura que la custodia de terceros.
Aumentan las transferencias pequeñas mientras los usuarios reaccionan
Los datos de Moreno se centran en el movimiento de menos de 1 BTC a la vez, una porción de la actividad de la red que a menudo se asocia con personas que re asignan fondos rápidamente en lugar de ejecutar grandes transacciones institucionales. Llegar a niveles no vistos desde finales de 2022 sugiere una urgencia elevada en distintos segmentos del mercado.
El momento coincide con un presunto hackeo de Coldcard en curso, que primero salió a la luz a finales de julio. A medida que se identificaron presuntamente nuevas víctimas, el incidente se ha ido encuadrando cada vez más como una prueba de estrés sobre qué tan rápido pueden responder los usuarios cuando se cree que los sistemas de autocustodia generan direcciones de recepción comprometidas.
Galaxy Research sigue el rastro de fondos adicionales drenados
Si bien el movimiento en la cadena de bloques es una señal, Galaxy Research dice que el robo en sí ha continuado en etapas identificables. En un informe publicado el sábado, Galaxy Research dijo que observó una oleada de ataque adicional que drenó 207,7 BTC, valorados en unos 13,2 millones de dólares al momento del reporte.
Con esa actualización, Galaxy Research estimó pérdidas totales de 1.367 BTC (aproximadamente 88,6 millones de dólares), en 4.585 direcciones. El seguimiento de la firma también indica que la actividad de los atacantes no fue un hecho aislado, sino un proceso en evolución con múltiples oleadas que siguen saliendo a la luz a medida que los investigadores conectan direcciones con las víctimas.
El post de Galaxy Research también mencionó el descubrimiento continuo de nuevas direcciones vinculadas al esquema presunto, reforzando la idea de que el alcance completo aún podría estar expandiéndose a medida que los investigadores perfeccionan sus métodos de identificación.
El ataque aún está en curso: advertencia para mover fondos
Alex Thorn, director de investigación a nivel corporativo en Galaxy Digital, advirtió en una publicación en X el domingo que el ataque aún estaba en curso. Thorn instó a los usuarios a mover los fondos desde direcciones generadas por Coldcard de inmediato si aún no lo habían hecho.
Thorn dijo que su equipo siguió identificando tanto direcciones de víctimas como direcciones de atacantes. También agregó que los reportes de los usuarios estaban ayudando a los investigadores y a las autoridades a rastrear los fondos robados, destacando el papel de la denuncia de la comunidad junto con el análisis en la cadena de bloques.
El lenguaje repetido de “en curso” importa para los usuarios porque sugiere que la situación es dinámica: aunque algunas víctimas ya hayan movido fondos, aún podrían descubrirse más direcciones afectadas. Esto también es coherente con el patrón más amplio reflejado en el repunte de transferencias pequeñas de la jornada.
Se reaviva el debate sobre la autocustodia
El presunto hackeo de Coldcard reavivó el debate sobre la seguridad y la practicidad de la autocustodia de Bitcoin, uno de los principios fundamentales del sector que permite a los usuarios controlar fondos sin depender de intermediarios centralizados.
Nick Neuman, CEO de la empresa de seguridad de Bitcoin Casa, rechazó las afirmaciones de que la autocustodia está “superada”. Neuman sostuvo que la naturaleza distribuida de la autocustodia le da tiempo a los usuarios para reaccionar una vez que se hace evidente una actividad sospechosa. También dijo que “estimó” que potencialmente 10 veces más Bitcoin estuvo protegido mediante autocustodia que el que se robó y se identificó hasta ahora en el ataque.
El intercambio también generó respuestas de personas más alineadas con las finanzas tradicionales. Eric Balchunas, analista senior de ETF en Bloomberg, argumentó en X que los ETF de Bitcoin podrían ofrecer una ruta más segura y conveniente para muchos inversores, citando el historial más largo de operaciones de la industria de los ETF.
No todos estuvieron de acuerdo con ese planteamiento. Otros observadores sugirieron que el incidente debería verse como un fallo atribuible a un proveedor de monederos, en lugar de como una prueba de que la autocustodia, como concepto, esté fundamentalmente rota; una distinción importante para los lectores que evalúan el riesgo.
En términos prácticos, el desacuerdo refleja dos realidades que pueden coexistir: las implementaciones individuales de carteras pueden fallar, mientras que la autocustodia sigue reduciendo la dependencia de los intercambios centralizados. El caso de Coldcard, tal como se describe a través del seguimiento público, se convierte en una prueba de qué tan resilientes son los usuarios cuando se detecta la generación de direcciones comprometidas y cuando es posible una migración oportuna.
Qué deben vigilar los inversores a continuación
Observa dos señales en los próximos días: si continúa creciendo el número de direcciones de víctimas recién identificadas (lo que implicaría que aún se está descubriendo el alcance del “golpe”), y si el nivel elevado de transferencias pequeñas de menos de 1 BTC se mantiene o se desvanece a medida que los usuarios afectados completan la migración. Cuanto más se estabilicen esos patrones, más claro será si el incidente va camino a contenerse o si aún se está expandiendo.
Este artículo se publicó originalmente como Coldcard Hack Triggers Largest Sub-1 BTC Shift Since FTX, CryptoQuant on Crypto Breaking News – tu fuente confiable de noticias sobre criptomonedas, noticias de Bitcoin y actualizaciones de blockchain.
