-
Cerca de 65 BTC han pasado por un servicio de mezcla de transacciones.
-
Segú MistTrack Alert, el atacante de Coldcard estaría usando Wasabi Wallet para esta operación.
Una de las direcciones vinculadas al reciente ataque contra los monederos de hardware Coldcard ha comenzado a mover parte de los bitcoin (BTC) sustraídos.
En las primeras horas de este miércoles, el atacante envió cerca de 65 BTC a través de un servicio de mezcla de transacciones (mixer, o mezclador) con el objetivo de ocultar el rastro de la moneda digital.
La alerta fue emitida por la firma de análisis en cadena MistTrack. Según sus datos, a las 04:42 (UTC) del 5 de agosto de 2026 se registró una transacción donde se transfirieron 64,90 BTC utilizando Wasabi Wallet. Esta herramienta es conocida en el ecosistema de Bitcoin por dificultar el seguimiento de las operaciones al fusionar los fondos de múltiples usuarios para romper el vínculo entre el emisor y el receptor.

El investigador independiente identificado en redes sociales como Marius OffChain aportó detalles técnicos sobre el comportamiento de esta transacción. En su análisis, observó un patrón inusual para este tipo de herramientas: de los 64 BTC ingresados inicialmente al mezclador, solo unos 10 BTC fueron procesados en un primer momento, dejando una salida de 54 bitcoin sin mezclar de forma inmediata.
Sin embargo, el rastreo posterior demostró que el atacante procedió a fragmentar esos 54 BTC restantes. Los fondos fueron divididos en salidas más pequeñas de aproximadamente 7 BTC, las cuales a su vez continuaron siendo fragmentadas y mezcladas en transacciones subsecuentes. Este método escalonado sugiere un intento deliberado por evadir los controles de las empresas de análisis forense.
Tal como reportó CriptoNoticias, el origen de la sustracción masiva radica en una vulnerabilidad del generador de números aleatorios (RNG) en versiones afectadas del firmware de estos dispositivos.
Dicha exposición técnica permitió a actores maliciosos reproducir el proceso de generación de claves privadas fuera de línea y acceder a los monederos de las víctimas.
Hasta el momento, las estimaciones sugieren que el total de este activo digital sustraído supera las 2.000 unidades.
El inicio de estas operaciones de mezcla marca un cambio significativo en la estrategia del atacante, quien ahora busca anonimato o una eventual liquidación, mientras los especialistas mantienen el monitoreo constante de las direcciones involucradas.









