El exploit de Coldcard impulsa entradas récord en OKX mientras los usuarios reconsideran la autocustodia

BTC
ETH
LINK
NEAR
UNI
detección de fraude con IAMonedero de hardwareautocustodiaColdcardExploitentradas
2026-08-04Fuente: crypto.news
El exploit de Coldcard impulsa entradas récord en OKX mientras los usuarios reconsideran la autocustodia

OKX ha informado de entradas récord en su exchange centralizado tras el exploit de la cartera de hardware Coldcard, ya que la compañía afirma que los usuarios están priorizando cada vez más la custodia gestionada después de uno de los mayores incidentes de seguridad de carteras de Bitcoin conocidos.

Resumen

  • OKX dice que ha registrado entradas récord en el exchange después de que el exploit de la cartera de hardware Coldcard llevara a algunos usuarios a mover sus activos desde la autocustodia.
  • El exchange dijo que evitó pérdidas relacionadas con estafas por 26,3 millones de dólares y protegió más de 1.100 millones de dólares en activos de clientes durante el primer semestre de 2026.
  • Galaxy Research ha confirmado robos que suman 1.596 Bitcoin en tres oleadas de ataques, con pérdidas que podrían alcanzar los 2.055 Bitcoin si se verifica una cuarta oleada.
  • La falla de Coldcard ha renovado los llamados de los expertos en seguridad para realizar pruebas independientes del firmware de las carteras de hardware y de la generación de semillas.

Según The Block, el director de cumplimiento de OKX, Jonathan Brockmeier, dijo que el comportamiento de los clientes ha cambiado notablemente tras los ataques de Coldcard, con el exchange registrando entradas inusualmente altas a medida que los usuarios mueven sus activos fuera de la autocustodia.

"Estamos viendo niveles récord de entradas ahora en los exchanges centralizados después de Coldcard", dijo Brockmeier a la publicación. "Es interesante: es como el lado opuesto de FTX. Ocurre FTX, y todos mueven su dinero a la autocustodia, y ahora está volviendo".

Dijo que gestionar las claves privadas requiere que los usuarios asuman la responsabilidad de su propia seguridad, mientras que los exchanges pueden ofrecer equipos de seguridad dedicados y sistemas de monitoreo automatizados.

Brockmeier explicó que OKX utiliza controles de seguridad en capas respaldados por inteligencia artificial para identificar comportamientos sospechosos antes de que los clientes se vean afectados, al mismo tiempo que permite a los usuarios elegir la autocustodia si lo prefieren.

El exploit de Coldcard ha cambiado las decisiones de custodia

Estos comentarios llegan mientras los investigadores continúan rastreando las pérdidas relacionadas con la vulnerabilidad de la cartera de hardware Coldcard, que se ha convertido en uno de los mayores robos de Bitcoin conocidos vinculados a una falla en la generación de semillas de la cartera.

Galaxy Research dijo el 4 de agosto que ha confirmado el robo de 1.596 BTC de aproximadamente 7.300 direcciones en tres oleadas de ataques verificadas. La firma agregó que el total podría aumentar a aproximadamente 2.055 BTC, por valor de casi 130 millones de dólares, si una cuarta oleada sospechosa recibe suficiente confirmación de los propietarios de carteras afectados.

Un análisis anterior de blockchain había estimado pérdidas en cadena más grandes en cuatro oleadas observadas, pero Galaxy redujo sus cifras confirmadas después de distinguir los informes de víctimas verificados de las observaciones de blockchain. Según la firma de investigación, los investigadores continúan refinando el mapeo de direcciones mientras coordinan con exchanges de criptomonedas, grupos de investigación cibernética y agencias de aplicación de la ley de EE. UU.

Galaxy también informó que aproximadamente el 90% del Bitcoin robado no se ha movido desde los ataques, lo que da a los investigadores tiempo adicional para monitorear los fondos si comienzan a moverse a través de exchanges u otros servicios.

OKX dice que la IA ha prevenido millones en pérdidas por estafas

Junto con el cambio en el comportamiento de los clientes, Brockmeier dijo a The Block que la prevención de fraudes se ha convertido en un enfoque creciente para el exchange, ya que las estafas y exploits de activos digitales continúan afectando a los usuarios.

Según las cifras compartidas por OKX, el exchange evitó pérdidas relacionadas con estafas por 26,3 millones de dólares durante el primer semestre de 2026 al detener transferencias sospechosas antes de que se completaran. La compañía también dijo que protegió más de 1.100 millones de dólares en activos de clientes pertenecientes a más de 500.000 usuarios durante el mismo período.

Brockmeier dijo que el exchange ha ampliado su uso de inteligencia artificial para monitorear la actividad de blockchain en busca de patrones asociados con dispositivos comprometidos, tomas de control de cuentas y ataques de ingeniería social antes de que los fondos de los clientes salgan de la plataforma.

Agregó que las preferencias de seguridad deberían variar según las necesidades de cada cliente. Los usuarios que deseen protección adicional pueden elegir controles de cuenta más estrictos incluso cuando los sistemas internos del exchange no clasifiquen sus cuentas como de alto riesgo, dijo.

OKX también dijo a The Block que su unidad de investigación incluye exfuncionarios de la ley, incluido personal de la Administración de Control de Drogas de EE. UU. y un agente principal involucrado en la investigación de Silk Road.

La falla de Coldcard pasó desapercibida durante años

Los ataques se originaron a partir de una vulnerabilidad que Coinkite reveló la semana pasada después de determinar que el firmware afectado de Coldcard generaba semillas de billetera utilizando un generador de números pseudoaleatorios determinista en lugar del generador de números aleatorios verdaderos respaldado por hardware.

Según la revisión técnica de Coinkite, la falla se introdujo en marzo de 2021 mientras los ingenieros integraban una nueva biblioteca criptográfica en el firmware de la billetera. Aunque el generador de números aleatorios por hardware permaneció activo en otras partes del software, la creación de billeteras dependía erróneamente del generador determinista de MicroPython, reduciendo la fuerza de las frases semilla recién creadas.

El equipo de ingeniería y seguridad de Bitcoin de Block llegó de forma independiente a la misma conclusión después de revisar el firmware. La compañía dijo que los dispositivos vulnerables llamaban al respaldo determinista de MicroPython en lugar del generador de números aleatorios por hardware STM32 durante la creación de semillas, aunque señaló que no había completado pruebas empíricas en todos los modelos afectados antes de publicar sus hallazgos porque ya habían surgido informes de robo activo.

Coinkite estima que los dispositivos Mk2 y Mk3 afectados pueden proporcionar aproximadamente 40 bits de entropía efectiva, mientras que los modelos vulnerables Mk4, Mk5 y Coldcard Q pueden generar alrededor de 72 bits, muy por debajo del nivel de seguridad previsto de 128 bits.

Desde entonces se han lanzado actualizaciones de firmware de emergencia para todas las líneas de productos afectadas. Sin embargo, Coinkite ha enfatizado que actualizar el firmware protege solo las billeteras creadas después de la corrección. Se ha instruido a los usuarios cuyas frases semilla se generaron con firmware vulnerable a crear billeteras completamente nuevas, verificar una dirección de recepción con una pequeña transacción de prueba y mover fondos solo después de confirmar la transferencia.

La compañía también dijo que las billeteras creadas con al menos 50 tiradas de dados privadas justas no están expuestas solo por la falla de generación de números aleatorios, aunque aún recomienda migrar semillas vulnerables incluso cuando los usuarios emplean una frase de contraseña BIP-39 fuerte.

La industria ha pedido verificación independiente del firmware

Los comentarios separados del director de seguridad de Kraken, Nick Percoco, han renovado el debate sobre cómo se prueban las billeteras de hardware antes de llegar a los clientes.

Escribiendo en X a principios de esta semana, Percoco argumentó que los fabricantes no deberían ser las únicas partes que validan cómo el firmware de producción genera las frases semilla de las billeteras. Dijo que las pruebas independientes deberían confirmar que las fuentes de entropía de hardware aprobadas se utilizan realmente durante la creación de la billetera, en lugar de depender principalmente de revisiones de código o auditorías de proveedores.

Para respaldar ese argumento, Percoco señaló el NIST SP 800-90B, que rige la validación de generadores de números aleatorios verdaderos utilizados en sistemas criptográficos, y el marco BSI AIS-31 de Alemania. Según él, la verificación comparable de extremo a extremo no se realiza de forma rutinaria para el firmware de las billeteras de hardware a pesar de la importancia de la generación segura de semillas.

El último incidente de Coldcard se ha desarrollado en un año de continuas violaciones de seguridad en toda la industria de las criptomonedas. El año pasado, el exchange con sede en Dubái Bybit perdió aproximadamente $1.4 mil millones en el mayor robo de criptomonedas registrado, mientras que la empresa de seguridad blockchain Blockaid informó que los proyectos de criptomonedas perdieron más de $1 mil millones por hackeos durante la primera mitad de 2026, ya que el número de exploits verificados alcanzó un nivel récord.