Coldcard ha pedido a sus usuarios que migren con urgencia su Bitcoin (BTC) a monederos recién generados, después de que las pérdidas derivadas del exploit superaran los 100 millones de dólares y algunas estimaciones sitúen la exposición potencial cerca de los 130 millones.
Claves del caso:
- Coldcard afirma que la amenaza sigue activa y urge a los usuarios a actualizar los dispositivos, crear nuevas semillas y mover los fondos con extremo cuidado.
- Galaxy Research calcula pérdidas confirmadas por encima de los 100 millones de dólares, mientras que algunos informes elevan la posible exposición total a alrededor de 130 millones.
- Joe Consorti señala que el rastreo en la blockchain podría dificultar que el atacante pueda gastar buena parte del Bitcoin robado.
Aviso de migración de Coldcard
Coldcard publicó la advertencia en X el 4 de agosto, instando a los clientes a seguir las recomendaciones específicas para cada modelo y a tratar el problema con máxima prioridad. “Por favor, considéralo urgente. Migra tus fondos”, indicó la compañía, añadiendo que “la amenaza sigue activa”.
La alerta llegó tras varias oleadas de ataques iniciadas a finales de julio, cuando usuarios empezaron a denunciar fondos desaparecidos y Coinkite reconoció una vulnerabilidad crítica en el código del monedero. Actualizar solo el firmware no basta.
Coldcard señala que los usuarios deben instalar el software corregido, generar una nueva semilla y transferir sus tenencias con precaución, además de avisar a otros posibles afectados que no hayan visto el comunicado. Es imprescindible crear una semilla completamente nueva.
También puede interesarte: BlackRock incorpora participaciones en Ethereum a su plataforma de efectivo europea de 311.000 millones de dólares
Impacto del robo de Bitcoin
Galaxy Research indica que los robos confirmados ya superan los 100 millones de dólares, mientras que otros cálculos apuntan a que el total podría acercarse a los 130 millones a medida que los investigadores revisan nuevas transacciones sospechosas. Podrían aflorar más pérdidas. La cifra definitiva sigue siendo incierta.
Consorti apunta a que el atacante podría encontrar dificultades para gastar una parte significativa del Bitcoin sustraído, ya que los analistas están siguiendo el rastro de las monedas en la blockchain pública. Esa trazabilidad, no obstante, no implica la recuperación de los fondos.
La crisis de Coldcard estalló a finales de julio, cuando los usuarios denunciaron que los fondos almacenados en sus carteras hardware habían desaparecido, antes de que el equipo reconociera la vulnerabilidad.
Desde entonces, las estimaciones de pérdidas pasaron de varios millones de dólares a más de 100 millones, mientras las sucesivas advertencias de la firma ponían de manifiesto que el riesgo aún no está completamente controlado.
Próxima lectura: OpenAI responde a la demanda de secretos comerciales de Apple publicando sus propios correos





