-
Los principales afectados son usuarios que mantenían saldo en direcciones con menos de 1 BTC.
-
El movimiento de BTC es el mayor desde el colapso de FTX en 2022.
Los holders de bitcoin realizaron el 31 de julio la mayor cantidad de transferencias diarias —con un tamaño medio inferior a 1 BTC— desde noviembre de 2022, en respuesta a una vulnerabilidad crítica en las wallets de hardware Coldcard que expuso cinco años de semillas generadas con entropía deficiente.
El analista Julio Moreno, jefe de investigación de CryptoQuant, destacó que «los usuarios de Bitcoin no habían movido esta cantidad de BTC en un solo día desde el colapso de FTX», hace 4 años, y que no se quedaron de brazos cruzados: «Me alegra ver que la gente parece estar tomando medidas», señaló en X. Sin embargo, la amenaza persiste: el mismo atacante u otros podrían seguir explotando semillas vulnerables que aún no han sido migradas.
En concreto, se movieron 39.600 BTC con transferencias inferiores a 1 BTC, apenas 300 BTC menos que durante el colapso del exchange FTX.

Investigadores de Block advirtieron que la exposición no se limita a las wallets de un solo firmante: las claves de respaldo en papel, las máscaras de división de semillas y las transferencias de Key Teleport generadas con el firmware afectado también corren riesgo.
Como reportó CriptoNoticias, una tercera ola de ataques elevó el total sustraído a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones vulneradas, según confirmó Galaxy Research este 2 de agosto de 2026. El proceso comenzó el 30 de julio con una extracción inicial de 594 BTC, escaló a 1.158,81 BTC el 1 de agosto y sumó otros 207,7 BTC en la última arremetida, que mostró modificaciones técnicas respecto a las fases anteriores.
Los analistas de Galaxy Research advierten que estos cambios operativos abren dos escenarios: el mismo atacante reconstruyó su software para dificultar el rastreo, o un segundo actor independiente comenzó a explotar el mismo espacio de claves expuesto tras las primeras divulgaciones públicas. Aunque la mayoría de las direcciones afectadas presentan saldos inferiores a 1 BTC, el volumen total en dólares está dominado por un grupo menor de direcciones con montos elevados, lo que confirma un impacto directo sobre usuarios de autocustodia individual. Todos los bitcoin robados permanecen inactivos en siete direcciones controladas por los atacantes, precisó la firma.
Coinkite, fabricante de las wallets Coldcard, lanzó una actualización el viernes. Sin embargo, el CEO de la empresa, NVK, envió un mensaje a través de una carta abierta: «Si generaste una semilla con una billetera Coldcard, transfiere tus fondos ahora mismo». La empresa recomienda crear una nueva semilla en un dispositivo actualizado, realizar una transacción de prueba y verificar la dirección de recepción antes de migrar el saldo total.
Lo que sabemos hasta ahora del robo a wallets Coldcard
La falla afecta semillas generadas desde marzo de 2021 en dispositivos Coldcard Mk3 (firmware 4.0.1+), Mk4, Mk5 (anteriores a 5.6.0) y Q (anteriores a 1.5.0Q). Un error en la biblioteca criptográfica reemplazó el generador de números aleatorios del hardware (TRNG) por uno de software genérico, reduciendo la entropía de las semillas de 128 bits a unos 32 bits y haciéndolas predecibles para un atacante con información del chip.
Coinkite confirmó que actualizar el firmware no repara una semilla ya comprometida. Los usuarios deben generar una nueva semilla en un dispositivo no afectado y migrar sus fondos de inmediato, ya que el riesgo persiste para quienes aún no han actuado.








