La ilusión de los 118M: cómo la Coldcard “inhackeable” se desmoronó
Imagina hacer todo bien: cartera sin conexión, fraccionamiento de la semilla en bóvedas bancarias. Te sientes a salvo.
Ahora imagina despertar y descubrir que se han esfumado 118 millones de dólares. 😱
El asesino silencioso
Marzo de 2021. Coinkite lanzó el firmware v4.0.1. Un bug oculto: un error de configuración de compilación—deshabilitó la generación aleatoria en hardware. La entropía de la semilla cayó de 128 bits a solo 40 bits.
Descifrable en minutos, no en millones de años.
Durante 5 años, nadie se dio cuenta.
El golpe
30 de julio – 6 de agosto de 2026: los atacantes forzaron claves privadas débiles.
En solo 41 minutos, barr...ieron más de 1,000 BTC. Total: 1,778 BTC (~$118M) de más de 8,600 carteras.
Una víctima hizo todo bien—y aun así perdió 18.25 BTC.
La caza
El equipo de Bitkey de Block rastreó al primer atacante hasta una cuenta de servicio de datos en blockchain de pago. Los registros internos coincidieron con “una especificidad extraordinaria”.
Es posible que el FBI ya haya identificado al atacante de la Fase 1. Pero 1,082.65 BTC (~$118M) todavía está intacto en la cartera del atacante.
La lección
El hardware ≠ inhackeable. La seguridad empieza en la generación de la semilla, no solo en el almacenamiento sin conexión.
Si tienes una Coldcard (MK2 o posterior, firmware v4.1+): MUÉVE TUS FONDOS AHORA. Hay un parche disponible.
No es asesoramiento financiero. Infórmate por tu cuenta (DYOR).
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC
Imagina hacer todo bien: cartera sin conexión, fraccionamiento de la semilla en bóvedas bancarias. Te sientes a salvo.
Ahora imagina despertar y descubrir que se han esfumado 118 millones de dólares. 😱
El asesino silencioso
Marzo de 2021. Coinkite lanzó el firmware v4.0.1. Un bug oculto: un error de configuración de compilación—deshabilitó la generación aleatoria en hardware. La entropía de la semilla cayó de 128 bits a solo 40 bits.
Descifrable en minutos, no en millones de años.
Durante 5 años, nadie se dio cuenta.
El golpe
30 de julio – 6 de agosto de 2026: los atacantes forzaron claves privadas débiles.
En solo 41 minutos, barr...ieron más de 1,000 BTC. Total: 1,778 BTC (~$118M) de más de 8,600 carteras.
Una víctima hizo todo bien—y aun así perdió 18.25 BTC.
La caza
El equipo de Bitkey de Block rastreó al primer atacante hasta una cuenta de servicio de datos en blockchain de pago. Los registros internos coincidieron con “una especificidad extraordinaria”.
Es posible que el FBI ya haya identificado al atacante de la Fase 1. Pero 1,082.65 BTC (~$118M) todavía está intacto en la cartera del atacante.
La lección
El hardware ≠ inhackeable. La seguridad empieza en la generación de la semilla, no solo en el almacenamiento sin conexión.
Si tienes una Coldcard (MK2 o posterior, firmware v4.1+): MUÉVE TUS FONDOS AHORA. Hay un parche disponible.
No es asesoramiento financiero. Infórmate por tu cuenta (DYOR).
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC