-
Ataques de fuerza bruta permiten vulnerar contraseñas simples.
-
Hasta el momento, más de 1.300 BTC han sido sustraídos como consecuencia de esta vulnerabilidad.
El robo de bitcoin (BTC) que afecta a los monederos de hardware Coldcard desde el pasado 30 de julio de 2026 ha escalado.
Según reportes recientes, los atacantes habrían logrado vulnerar por primera vez una frase de contraseña (passphrase) en un modelo Mk3, demostrando que esta medida de seguridad adicional no protege el activo digital si la clave carece de una complejidad elevada.
El creador de contenido y educador del mercado, conocido en la red social X como BTC Sessions, informó que la extracción no autorizada de fondos, según la información que él maneja (no indica quién es la víctima ni puso datos on-chain que permitan ver esa transferencia) ocurrió el 2 de agosto a las 2:00 p.m. (hora de Australia).
Según la fuente, la wallet vulnerada estaba protegida por una frase de contraseña de apenas dos palabras comunes, sin caracteres especiales.
«Los atacantes han pasado de atacar los objetivos más fáciles con semillas de baja entropía a forzar también mediante fuerza bruta combinaciones de frases de contraseña débiles», detalló el analista al confirmar el siniestro.
Este suceso marca un giro importante en el desarrollo de la vulnerabilidad inicial. Como reportó CriptoNoticias, el fallo técnico radica en el generador de números aleatorios (RNG) de varias versiones de Coldcard.
Este error de integración permitió a los perpetradores replicar las semillas de recuperación fuera de línea, lo que ha derivado en el robo de más de 1.000 bitcoin hasta la fecha.
Tras conocerse el exploit, el fabricante Coinkite había indicado que el uso de una frase de contraseña bajo el estándar BIP-39 ofrecía una capa de protección independiente contra la vulnerabilidad.
No obstante, el éxito de este reciente ataque de fuerza bruta evidencia que las combinaciones simples ya no representan una barrera efectiva para salvaguardar la moneda digital.








