#coldcardtheftinvestigationadvances
🔴 ACTUALIZACIÓN URGENTE: La billetera Coldcard “Impenetrable” acaba de sangrar 118 millones de dólares
Pensábamos que las carteras frías eran a prueba de balas. Resulta que un error de código de hace 5 años acaba de demostrar lo contrario. 😱
¿Qué pasó?
Entre el 30 de julio y el 6 de agosto de 2026, los atacantes vaciaron **1.778 BTC (~$118M)** de más de **8.600 direcciones de Coldcard**. Una víctima hizo todo bien—cartera offline, división de las frases semilla, bóvedas bancarias—y aun así perdió 18,25 BTC.
La falla: una actualización de código de 2021
En marzo de 2021, Coinkite lanzó el firmware v4.0.1. Un error de configuración de la compilación deshabilitó el generador aleatorio del hardware, redirigiendo la generación de la semilla a un **generador de software predecible**. La entropía se desplomó de 128 bits a tan bajo como **40 bits**—cifrable por hardware moderno. El fallo no se descubrió durante 5 años.
El ataque
A partir del 30 de julio, los atacantes forzaron sistemáticamente claves privadas débiles. En tan solo **41 minutos**, se apoderaron de más de 1.000 BTC de 1.000+ billeteras. Al menos **15 atacantes** explotaron esta vulnerabilidad.
**La investigación**
El equipo Bitkey de Block rastreó al primer atacante hasta una **cuenta de servicio de datos blockchain de pago**: los registros internos coincidían con el patrón del robo con una “precisión extraordinaria”. El analista de Galaxy Research, Alex Thorn, confirma que el **FBI podría ya haber identificado al atacante de la Ola 1**. **1.082,65 BTC (~$118M) siguen intactos** en la dirección del atacante.
La conclusión
El hardware ≠ Imposible de hackear. La seguridad empieza en la generación de la semilla, no solo en el almacenamiento offline.
Si tienes una Coldcard (MK2 o posterior, firmware v4.1+): MUEVE TUS FONDOS AHORA. Coinkite ya lanzó un parche.
*No es asesoramiento financiero. HAZ TU PROPIA INVESTIGACIÓN (DYOR).*
$ARB
$WLD
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet
🔴 ACTUALIZACIÓN URGENTE: La billetera Coldcard “Impenetrable” acaba de sangrar 118 millones de dólares
Pensábamos que las carteras frías eran a prueba de balas. Resulta que un error de código de hace 5 años acaba de demostrar lo contrario. 😱
¿Qué pasó?
Entre el 30 de julio y el 6 de agosto de 2026, los atacantes vaciaron **1.778 BTC (~$118M)** de más de **8.600 direcciones de Coldcard**. Una víctima hizo todo bien—cartera offline, división de las frases semilla, bóvedas bancarias—y aun así perdió 18,25 BTC.
La falla: una actualización de código de 2021
En marzo de 2021, Coinkite lanzó el firmware v4.0.1. Un error de configuración de la compilación deshabilitó el generador aleatorio del hardware, redirigiendo la generación de la semilla a un **generador de software predecible**. La entropía se desplomó de 128 bits a tan bajo como **40 bits**—cifrable por hardware moderno. El fallo no se descubrió durante 5 años.
El ataque
A partir del 30 de julio, los atacantes forzaron sistemáticamente claves privadas débiles. En tan solo **41 minutos**, se apoderaron de más de 1.000 BTC de 1.000+ billeteras. Al menos **15 atacantes** explotaron esta vulnerabilidad.
**La investigación**
El equipo Bitkey de Block rastreó al primer atacante hasta una **cuenta de servicio de datos blockchain de pago**: los registros internos coincidían con el patrón del robo con una “precisión extraordinaria”. El analista de Galaxy Research, Alex Thorn, confirma que el **FBI podría ya haber identificado al atacante de la Ola 1**. **1.082,65 BTC (~$118M) siguen intactos** en la dirección del atacante.
La conclusión
El hardware ≠ Imposible de hackear. La seguridad empieza en la generación de la semilla, no solo en el almacenamiento offline.
Si tienes una Coldcard (MK2 o posterior, firmware v4.1+): MUEVE TUS FONDOS AHORA. Coinkite ya lanzó un parche.
*No es asesoramiento financiero. HAZ TU PROPIA INVESTIGACIÓN (DYOR).*
$ARB
$WLD
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet