Coldcard ha pedido a sus usuarios que trasladen con urgencia su bitcoin (BTC) a monederos recién generados, después de que las pérdidas por el exploit superaran los 100 millones de dólares y algunos cálculos sitúen la exposición potencial cerca de los 130 millones.
Claves del caso:
- Coldcard aseguró que la amenaza sigue activa y urgió a actualizar dispositivos, crear nuevas semillas y mover los fondos con máxima precaución.
- Galaxy Research estima pérdidas confirmadas por encima de los 100 millones de dólares, mientras que otros informes elevan la posible exposición total hasta unos 130 millones.
- Joe Consorti señaló que el rastreo en blockchain podría dificultar que el atacante pueda gastar buena parte de los bitcoin robados.
Aviso de migración de Coldcard
Coldcard publicó su advertencia en X el 4 de agosto, pidiendo a los clientes que siguieran las recomendaciones específicas para cada modelo y trataran el problema como urgente. “Por favor, traten esto como urgente. Migren sus fondos”, indicó la compañía, añadiendo que “la amenaza sigue en curso”.
La alerta llegó tras varias oleadas de ataques que comenzaron a finales de julio, cuando usuarios denunciaron desaparición de fondos y Coinkite reconoció una vulnerabilidad crítica en el código del monedero. Actualizar solo el firmware no basta.
Coldcard indicó que los usuarios deben instalar el software actualizado, generar una nueva semilla y transferir con cuidado sus tenencias, además de pedir a los clientes que avisen a personas que puedan no haber visto el comunicado. Es imprescindible crear una semilla nueva.
Relacionado: BlackRock incorpora participaciones de Ethereum a su plataforma de liquidez europea de 311.000 millones de dólares
Alcance del robo de bitcoin
Galaxy Research afirma que los robos confirmados ya superan los 100 millones de dólares, mientras que otros cálculos apuntan a que la cifra total podría acercarse a 130 millones a medida que los investigadores revisan transferencias adicionales sospechosas. Podrían aflorar más pérdidas, por lo que el balance final sigue siendo incierto.
Consorti subrayó que el atacante podría tener dificultades para gastar gran parte de los bitcoin sustraídos, dado que analistas están siguiendo el rastro de las monedas en la blockchain pública. Esa visibilidad, sin embargo, no implica la devolución de los fondos.
La crisis de Coldcard estalló a finales de julio, cuando usuarios denunciaron que los fondos almacenados en sus monederos físicos habían desaparecido, antes de que el equipo reconociera la vulnerabilidad.
Las estimaciones de pérdidas pasaron rápidamente de varios millones a más de 100 millones de dólares, mientras que las reiteradas advertencias de la compañía confirmaban que el riesgo seguía sin estar totalmente controlado.
Próxima lectura: OpenAI responde a la demanda de secretos comerciales de Apple publicando sus propios correos






