Conclusiones clave
Más de 130 millones de dólares en Bitcoin han sido robados debido a una vulnerabilidad crítica de firmware que afecta a las carteras de hardware Coldcard
Las direcciones de Bitcoin activas diariamente se dispararon hasta 980.000, marcando la actividad más alta desde diciembre de 2024, ya que los usuarios se apresuran a asegurar sus tenencias
Los investigadores de seguridad han identificado al menos 15 atacantes distintos que explotan la debilidad, con una posible cuarta oleada de ataques en marcha
La criptomoneda robada se está blanqueando mediante servicios de mezclado, incluido 64 Bitcoin a través de Wasabi y 200 Ether a través de Tornado Cash
Este incidente de seguridad representa el mayor hack de criptomonedas registrado en 2026
Una vulnerabilidad de seguridad crítica descubierta en carteras de hardware Coldcard ha dado como resultado uno de los incidentes de robo de Bitcoin más significativos de 2026, con pérdidas totales que superan los 130 millones de dólares.
El hacker de #Coldcard, que robó 2,055 $BTC($130M), está activo nuevamente.
Hace una hora, el hacker transfirió 30.185 $BTC($1.94M) a una nueva billetera.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH
— Lookonchain (@lookonchain) 7 de agosto de 2026
La falla de seguridad se originó a partir de un defecto de firmware introducido en marzo de 2021, que comprometió la aleatoriedad de la generación de frases semilla en los dispositivos afectados. Esta debilidad redujo la fuerza de las claves criptográficas de los 128 bits estándar a apenas 40 bits, permitiendo que los atacantes vulneraran la seguridad de las carteras mediante métodos de fuerza bruta sin necesidad de acceso físico al dispositivo.
Según el análisis de Galaxy Digital, el exploit se ha ejecutado en al menos tres campañas de ataque distintas, comprometiendo aproximadamente 7,300 carteras individuales. La evidencia sugiere que podría estar en curso un cuarto ataque coordinado, lo que potencialmente incrementaría el daño financiero total.
Aumenta la actividad de la red mientras los usuarios responden a una amenaza de seguridad
Los datos del proveedor de inteligencia sobre blockchain Glassnode indican que las direcciones activas de Bitcoin aumentaron hasta aproximadamente 980,000 transacciones diarias tras la filtración de seguridad. Esto representa el período más activo de la red desde diciembre de 2024.
Sin embargo, Glassnode destacó que este aumento de actividad se debe a precauciones de seguridad y no a un sentimiento positivo del mercado. La firma de analítica calificó el movimiento como “una respuesta operativa de seguridad, no un cambio en la convicción del mercado”.
Anteriormente inactivos, los fondos en Bitcoin con un valor de casi 200 veces la cantidad inicial robada se han transferido a través de la blockchain, lo que indica medidas preventivas generalizadas por parte de tenedores de criptomonedas preocupados por la seguridad de sus carteras.
El catalizador de esta amplia respuesta de la red fue un robo del 31 de julio de 594 Bitcoin, valorados en aproximadamente 38 millones de dólares al ser robados. El análisis posterior de Galaxy Research confirmó que las pérdidas totales habían aumentado a más de 1,596 Bitcoin, lo que representa más de 100 millones de dólares en valor.
Criptomoneda robada canalizada a través de protocolos de privacidad
La empresa de monitoreo de seguridad en blockchain CertiK ha documentado el flujo de activos robados hacia servicios que mejoran la privacidad. Aproximadamente 64 Bitcoin valorados en 4.17 millones de dólares se transfirieron a Wasabi, una plataforma de mezcla de Bitcoin centrada en la privacidad. Además, los atacantes enviaron 200 Ether por un valor aproximado de 380,000 dólares a Tornado Cash.
#CertiKInsight 
Nuestro sistema de alertas detectó dos transacciones de 200 ETH enviadas a Tornado Cash vinculadas al ataque continuo de @COLDCARDwallet.
Los fondos se transfirieron de una dirección BTC a una dirección ETH 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 mediante THORChain antes de enviarse a Tornado Cash. pic.twitter.com/JLazHWIEvo
— Alerta de CertiK (@CertiKAlert) 5 de agosto de 2026
Los analistas de CertiK creen que algunas transacciones podrían originarse en atacantes oportunistas en lugar del grupo original del exploit. “Creemos que podría ser un explotador más pequeño. Es probable que haya algunos imitadores tras el exploit inicial”, según un representante de CertiK.
El análisis de TRM Labs revela que la mayor parte de la criptomoneda robada permanece consolidada en un número limitado de direcciones controladas por atacantes. Las variaciones en la metodología del ataque a través de diferentes oleadas indican la participación de al menos 15 actores de amenazas independientes.
Haseeb Qureshi, socio gerente de Dragonfly, observó que ciertos sistemas de inteligencia artificial pudieron identificar la debilidad de seguridad subyacente en menos de 20 minutos. Argumentó que una prueba mínima de seguridad asistida por IA, con un costo aproximado de dos dólares, podría haber identificado y evitado esta vulnerabilidad.
Los profesionales de ciberseguridad enfatizan que simplemente actualizar el firmware del dispositivo no es suficiente para los propietarios de carteras afectados. Se recomienda encarecidamente a los usuarios que generaron carteras en dispositivos Coldcard comprometidos que creen carteras completamente nuevas y transfieran sus tenencias de criptomonedas de inmediato.
Con base en pérdidas confirmadas, la brecha de seguridad de Coldcard se mantiene actualmente como el tercer mayor incidente de robo de criptomonedas de 2026.
La publicación Coldcard Hardware Wallet Breach: Hackers Launder $130M in Bitcoin Through Mixing Services apareció primero en Blockonomi.
