Patrocinado por Money on Chain BTC $79.910,00 ▲ 3,7% ETH $2.484,00 ▲ 1,2% USDT $0,9997 ▼ 0,0% BNB $704,14 ▲ 1,2% XRP $1,49 ▲ 2,0% USDC $0,9999 ▲ 0,0% SOL $100,36 ▲ 6,8% TRX $0,3433 ▼ 0,0% FIGR_HELOC $1,04 ▲ 0,0% HYPE $81,06 ▲ 4,1% DOC $0,9982 ▲ 0,6% BPRO $93.644,00 ▲ 0,0% Fear & Greed 74 · Codicia
SeguridadBajista

Hackeo de Coldcard: Galaxy cifra las pérdidas en 1.789 BTC y el 87% sigue sin moverse

Galaxy Research eleva las pérdidas del hackeo de Coldcard a al menos 1.789 BTC, con el 87% de los fondos aún sin mover y más de la mitad de las 221 víctimas afectadas por robos superiores a 1 BTC.

Haznos tu fuente preferida en Google
Ilustración del hackeo de Coldcard con monedas de Bitcoin escapando de una cartera física

El hackeo de Coldcard alcanzó al menos 1.789 bitcoins en fondos comprometidos, según el último recuento de Galaxy Research, que además detalla que el 87% de ese botín permanece inmóvil en las direcciones de los atacantes. La cifra convierte al incidente en uno de los episodios de seguridad más costosos del año para usuarios de carteras físicas de Bitcoin.

De acuerdo con el informe publicado por Galaxy Research, la firma recopiló 221 reportes de víctimas y descubrió un patrón revelador: más de la mitad de esos casos implicaron pérdidas individuales superiores a 1 BTC. Es decir, no se trató de robos menores dispersos, sino de saldos considerables sustraídos a tenedores de largo plazo que confiaban en un dispositivo de almacenamiento en frío.

Qué se sabe del hackeo de Coldcard

Coldcard es una hardware wallet, un dispositivo físico pensado para guardar las claves privadas de Bitcoin desconectadas de internet y así reducir la superficie de ataque. Precisamente por eso el caso genera inquietud: el atractivo de este tipo de carteras reside en mantener los fondos fuera del alcance de exploits en línea, y un compromiso a esta escala pone el foco en cómo llegaron los atacantes a las semillas de recuperación de las víctimas.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

El dato de que el 87% de los 1.789 BTC no se ha movido resulta clave para el rastreo. Mientras esos fondos permanezcan quietos, quedan bajo vigilancia de firmas de análisis on-chain y exchanges, que pueden marcar las direcciones y dificultar cualquier intento de conversión a efectivo. La parte ya movida, en cambio, suele ser la más difícil de recuperar una vez pasa por servicios de mezcla o plataformas sin controles.

Galaxy no atribuyó públicamente el origen exacto de la brecha en los datos disponibles, pero el volumen y la concentración de pérdidas grandes sugieren un vector dirigido más que un fallo masivo indiscriminado. La investigación sigue abierta y la cifra de 1.789 BTC se describe como un piso, no un techo: los reportes de afectados podrían seguir sumando.

Por qué importa para los usuarios de Bitcoin

El incidente reabre un debate recurrente en la comunidad: ninguna solución de custodia es infalible si el usuario expone su frase semilla. La mayoría de los robos contra carteras físicas no explotan el chip en sí, sino errores humanos como introducir la semilla en sitios de phishing, guardarla en la nube o caer en aplicaciones falsas. Sobre esa línea, conviene recordar cómo operan las nuevas estafas cripto que ya no hackean la wallet, sino que convencen a la víctima de firmar transacciones maliciosas por su cuenta.

Para quienes usan dispositivos de almacenamiento en frío, el episodio deja recordatorios prácticos:

  • Nunca ingresar la frase de recuperación en una computadora, teléfono o página web.
  • Verificar siempre el firmware y descargarlo únicamente desde canales oficiales.
  • Desconfiar de actualizaciones o soporte que soliciten la semilla completa.
  • Considerar configuraciones multifirma para repartir el riesgo en fondos elevados.

La magnitud del robo también contrasta con el buen momento de precio de Bitcoin. La criptomoneda ha protagonizado fuertes movimientos en las últimas semanas, tal como reflejó su mayor ganancia semanal en dólares de la historia, lo que eleva el valor nominal de lo sustraído y el incentivo de los atacantes.

Seguimiento de los fondos robados

El hecho de que casi nueve de cada diez BTC comprometidos sigan sin moverse abre una ventana de oportunidad, aunque limitada. Las firmas de inteligencia blockchain pueden mapear las direcciones y coordinar con plataformas reguladas para congelar cualquier depósito vinculado. Sin embargo, la naturaleza descentralizada de Bitcoin implica que, si los atacantes controlan las claves, nadie puede revertir las transacciones ni recuperar los fondos por la fuerza.

Para las víctimas, las opciones son acotadas: presentar denuncias, aportar información a las investigaciones y confiar en que la presión sobre las direcciones marcadas desincentive el blanqueo. Es un escenario que refuerza la premisa fundacional del ecosistema: en Bitcoin, la responsabilidad sobre las claves es total, y con ella también el costo de un error.

El recuento de Galaxy probablemente se actualizará a medida que más afectados reporten sus pérdidas. Mientras tanto, el caso funciona como un llamado de atención sobre la autocustodia, un pilar que sigue siendo tan poderoso como exigente para el usuario promedio.

Escrito por Alberto Guerrero Montilla

Peligroso idealista venezolano. Embajador y empresario blockchain. Block Producer, filántropo y activista. Que la blockchain construya nuestro futuro.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.