Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Billeteras Coldcard vaciadas en cuatro oleadas de ataques hasta ahora

Billeteras Coldcard vaciadas en cuatro oleadas de ataques hasta ahora

CryptopolitanCryptopolitan2026/08/03 11:47
Mostrar el original

La vulnerabilidad de Coldcard ha sufrido ya cuatro oleadas de ataques, drenando billeteras inactivas. Los holders a largo plazo que no movieron sus monedas siguen siendo vulnerables. 

El atacante de Coldcard ha vuelto a estar activo, moviendo fondos a una lista creciente de billeteras de destino. Como informó Cryptopolitan, el ataque inicial contra 500 billeteras no fue el único exploit, y las pérdidas rápidamente superaron los $70 millones. 

Hasta el 3 de agosto, los holders de varias versiones de las billeteras Coinkite siguen en riesgo, y la única solución es mover sus monedas lo antes posible a nuevas billeteras generadas de forma segura. 

Las billeteras Coldcard atrajeron a maximalistas de Bitcoin y eran ampliamente recomendadas. Recientemente, hackers de sombrero blanco han demostrado que incluso unos minutos de cómputo con inteligencia artificial pueden descubrir direcciones vulnerables. 

La cuarta oleada de ataques a Coldcard se vuelve más agresiva

Investigadores on-chain que analizan direcciones de Coldcard y transacciones de BTC identificaron el patrón de una cuarta oleada de exploits. 

Hasta el 3 de agosto, el atacante seguía añadiendo nuevas billeteras de destino. Después de completar la oleada, las direcciones permanecían inactivas durante unas horas. 

El atacante creó múltiples billeteras de destino, usando nuevas direcciones para barrer a los usuarios de Coldcard y luego consolidar los fondos en billeteras grandes.

Varias influencers han reportado pérdidas. Algunas llaves privadas de Coldcard también estaban almacenadas en placas metálicas, pero esto no impidió que el atacante vaciara esas billeteras. 

Aparentemente, el atacante utiliza cálculos que consumen mucho tiempo, lo que expone nuevos lotes de billeteras vulnerables. Esto puede retrasar la limpieza de nuevas direcciones, pero la vulnerabilidad persiste, y la cuarta oleada podría no ser la última. 

Coldcard pone en jaque la privacidad y autocustodia de BTC

Durante años, la narrativa de BTC era que la autocustodia era la solución ideal. Los hackeos a exchanges, fondos congelados y la falta de anonimato eran los principales argumentos para retirar monedas de los exchanges. 

BTC ya se ha perdido antes por billeteras comprometidas, pero una vulnerabilidad masiva en un dispositivo es algo sin precedentes. 

Supuestamente, la función de entropía más compleja fue deshabilitada para que el código funcionara sin problemas, exponiendo así potencialmente a miles de billeteras a ser descubiertas fácilmente. 

El incidente de Coldcard también ha encendido las alarmas sobre seeds potencialmente débiles, que ahora pueden ser descubiertas con el uso de cómputo alquilado. Sin embargo, direcciones mal generadas para almacenamiento en frío siguen siendo un riesgo frente a nuevos ataques potenciados por inteligencia artificial.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!