En resumen

  • La explotación del firmware de Coldcard drenó aproximadamente 2,100 BTC, con pérdidas estimadas en cerca de $130 millones en múltiples oleadas de ataques.
  • Los datos en cadena de Checkonchain muestran que 233,000 BTC salieron de carteras de tenedores a largo plazo en los días alrededor de la brecha.
  • El CEO de Casa, Nick Neuman, citando conversaciones reales con clientes, dice que parte de esos 233,000 BTC provino de usuarios de Ledger y Trezor—no de propietarios de Coldcard—que actualizaron a multisig después de ver el hackeo desarrollarse.

En los días posteriores al peor exploit de carteras de hardware en la historia reciente de Bitcoin, el CEO de Casa, Nick Neuman, comenzó a contar más que solo los BTC que se estaban drenando de las carteras Coldcard vulnerables.

Mientras los atacantes drenaban las carteras Coldcard una dirección a la vez, 233,000 BTC—valorados en aproximadamente $15 mil millones a los precios actuales—se movían silenciosamente en busca de seguridad.

Myriad: ¿El próximo movimiento de Bitcoin? Haz clic en la imagen para hacer tu predicción.
Myriad: ¿El próximo movimiento de Bitcoin? Haz clic para hacer tu predicción.

La masiva y continua brecha que comenzó el 30 de julio ya ha llevado a cerca de 130 millones de dólares en Bitcoin robado de las carteras de hardware Coldcard—dispositivos físicos que almacenan las claves privadas completamente fuera de línea, nunca conectándose a internet, y fabricados por la empresa canadiense Coinkite.

Un error de firmware introducido en marzo de 2021 había desviado la generación de claves a través de un generador de números aleatorios por software débil en lugar del chip de hardware dedicado del dispositivo. Las claves privadas (los códigos secretos que prueban la propiedad de Bitcoin y autorizan cualquier transacción) se volvieron adivinables, con la seguridad colapsando de 128 bits a aproximadamente 40—el equivalente criptográfico de una bóveda bancaria que resulta tener un PIN de cuatro dígitos.

Galaxy Research rastreó las consecuencias en tres oleadas de ataque confirmadas, con pérdidas que alcanzaron aproximadamente 1.596 BTC en más de 5.200 direcciones.

El Neuman de Casa, a principios de esta semana, publicó los números en cadena del analista James Check de Checkonchain para argumentar la resiliencia de Bitcoin. La autocustodia, mantener tus propias claves privadas en lugar de dejar Bitcoin en un exchange o custodio, no se doblegó bajo presión sino que se adaptó, argumentó.

"Las métricas en cadena en torno al incidente de Coldcard refuerzan lo importante que es la autocustodia para la resiliencia de Bitcoin como clase de activo", escribió Neuman en X.

El desglose que Neumann citó en su publicación, basado en los datos en cadena de Checkonchain: 2.100 BTC robados (más alto que el propio cálculo de Galaxy), y 22.000 BTC movidos a exchanges. Y 233.000 BTC movidos de carteras de tenedores a largo plazo—direcciones inactivas durante al menos 155 días, una cohorte que los analistas observan como un proxy para inversores serios y pacientes—hacia un lugar seguro. Eso es más de 100 veces lo que los atacantes tomaron.

Parte de eso provino de usuarios de Coldcard que migraron a carteras multisig (configuraciones que requieren múltiples claves independientes para aprobar cualquier transacción, de modo que ningún dispositivo comprometido pueda drenar todo). Algo provino de tenedores en Ledger y Trezor—hardware completamente diferente—que usaron el hackeo como una llamada de atención.

Casa confirmó ambos patrones a partir de conversaciones reales con clientes. "Así que en algún lugar entre ~10x-100x la cantidad de bitcoin robado fue movida a un lugar seguro mientras la gente hacía sonar la alarma", escribió Neuman.

Cuando un exchange centralizado es vulnerado, todo se va de una vez. Aquí, el atacante tuvo que descifrar direcciones individualmente, obteniendo un goteo a la vez mientras el resto de la red tenía tiempo para responder. "Este es un letrero de neón gigante y parpadeante que muestra la resiliencia que la autocustodia añade a la red", escribió Neuman. "Si todo ese BTC estuviera en un custodio y el custodio fuera hackeado en su lugar, esos números habrían estado invertidos."

Los datos de la empresa de análisis Glassnode confirman la escala: el suministro de tenedores a largo plazo cayó de casi 15 millones de BTC a aproximadamente 14,7 millones—la mayor disminución semanal desde diciembre de 2024. Ocurrió mientras Bitcoin se negociaba aproximadamente un 50% por debajo de su máximo histórico de $126,000, establecido en octubre de 2025.

Coinkite ha instado a cualquiera que haya generado una semilla en las versiones de firmware 4.0.1 a 4.1.9, que cubren desde marzo de 2021 hasta julio de 2026, a tratar esas carteras como comprometidas y migrar a una nueva semilla de inmediato.