-
Galaxy estima que unas 4.585 direcciones de Coldcard han sido vulneradas.
-
La cifra en dólares escaló a los USD 88,6 millones robados por el hackeo.
Una tercera ola de ataques contra direcciones generadas por las hardware wallets Coldcard elevó la cifra total sustraída a 1.367,05 bitcoin (BTC), un monto equivalente a USD 88,6 millones al precio actual del mercado.
La firma de análisis e investigación de mercados de activos digitales, Galaxy Research, confirmó el hallazgo este 2 de agosto de 2026, señalando que la cantidad de direcciones vulneradas asciende ahora a 4.585.
El monitoreo muestra un proceso metódico que comenzó a ser detectado el 30 de julio de 2026, cuando los primeros informes daban cuenta de una extracción inicial de 594 bitcoin. Posteriormente, el 1 de agosto se registró una segunda arremetida que incrementó el saldo robado a 1.158,81 BTC, como ha informado CriptoNoticias.
En esta más reciente actualización, los investigadores rastrearon la salida de otros 207,7 BTC provenientes de 1.912 direcciones adicionales.
Los datos recientes analizados indican diferencias en el comportamiento operativo de los atacantes a lo largo del evento. Las dos primeras fases compartieron patrones similares de envío hacia direcciones de tipo P2WPKH con una separación de 27 horas.
En contraste, la tercera ola mostró modificaciones avanzadas en la herramienta de ejecución: utilizó destinos P2WSH, asignó una dirección distinta por cada víctima, agrupó un promedio de 6,37 víctimas por transacción de barrido y limitó el escaneo a la ruta de derivación por defecto, resalta Galaxy Research.

Los analistas señalan que estos cambios técnicos en la tercera ola sugieren dos escenarios. Por un lado, podría tratarse del mismo operador que reconstruyó su software con funciones para dificultar el rastreo agrupado.
Por otro lado, podría responder a la incursión de un segundo actor independiente que comenzó a explotar el mismo espacio de claves expuesto tras las divulgaciones públicas iniciales.
La firma aclaró que la cadena de bloques de Bitcoin no permite distinguir entre ambas posibilidades.
El análisis sobre el conjunto de salidas de transacción no gastadas (UTXO) demuestra que el perfil de pérdidas se compone en su mayoría por direcciones con saldos reducidos, inferiores a 1 BTC.
Sin embargo, el volumen total en dólares está dominado por un grupo menor de direcciones con importes elevados, lo que refleja un impacto directo sobre usuarios de autocustodia individual antes que sobre tesorerías institucionales.
Galaxy Research destacó que todos los bitcoin sustraídos permanecen inactivos en siete direcciones controladas por los atacantes. Asimismo, los investigadores advirtieron que los hallazgos provienen exclusivamente del análisis de datos en la red y de reportes compartidos por las víctimas, sin haber ejecutado pruebas de cómputo directas para comprobar la baja entropía, por lo que las cifras deben interpretarse como estimaciones preliminares en desarrollo.
Como analizamos en CriptoNoticias, el incidente tiene su origen en una vulnerabilidad crítica presente en el firmware de los dispositivos Coldcard que fue distribuido el 17 de marzo de 2021, cerca del bloque 674.951 de la red Bitcoin.
La falla comprometió el proceso de generación de entropía y las semillas de recuperación, lo que provocó que las claves privadas creadas desde esa fecha resultaran matemáticamente predecibles y vulnerables a escaneos automatizados.
La brecha de seguridad identificada en el firmware de Coldcard constituye un hito para la seguridad de los activos digitales en entornos de almacenamiento personal.
Mientras los fondos se mantienen inmovilizados en las direcciones de destino, el mercado y las firmas especializadas continúan con el seguimiento de las transacciones para evaluar el alcance definitivo de las vulneraciones en la red Bitcoin.









