-
Tras el ataque, detectaron intentos de suplantación mediante correos electrónicos y otras vías.
-
Ambas compañías recordaron que nunca solicitarán frases de recuperación a sus usuarios.
Trezor y Foundation advirtieron el 4 de agosto de 2026 sobre un aumento de campañas de phishing dirigidas a usuarios de wallets físicas, luego de la divulgación de una vulnerabilidad de seguridad en dispositivos Coldcard. Ambas compañías señalaron que terceros están utilizando el contexto del incidente para enviar comunicaciones falsas, distribuir software malicioso e intentar obtener información sensible de los usuarios.
Trezor, uno de los principales fabricantes de hardware wallets, informó que detectó intentos de suplantación mediante correos electrónicos y otros canales de comunicación en los que los atacantes simulan ofrecer asistencia, migraciones de fondos o actualizaciones urgentes de seguridad. La compañía recordó que la frase de recuperación nunca debe compartirse ni introducirse en sitios web externos, y que solo debe utilizarse directamente en el dispositivo durante un proceso legítimo de recuperación.
Por su parte, Foundation, fabricante de la wallet Passport, también reportó correos fraudulentos que imitan sus comunicaciones oficiales y buscan dirigir a los usuarios hacia páginas falsas o descargas maliciosas. La empresa aclaró que no contactará primero a los usuarios por mensaje directo ni solicitará instalar programas desconocidos o revelar información relacionada con la recuperación de una wallet.
Las advertencias llegan tras una vulnerabilidad en el firmware de Coldcard, dispositivos fabricados por Coinkite, que afectó a determinadas versiones desde 2021 y permitió comprometer algunas semillas de recuperación generadas por los equipos. Según análisis del incidente, los atacantes sustrajeron al menos 1.596 BTC, valorados en más de 100 millones de dólares, pertenecientes a unas 7.300 direcciones, aunque otras estimaciones elevan las pérdidas potenciales hasta 2.055 BTC, equivalentes a unos 130 millones de dólares.
Como reportó CriptoNoticias, Coinkite publicó actualizaciones de emergencia y recomendó migrar los fondos asociados a semillas generadas bajo las versiones afectadas, ya que una actualización del firmware no corrige claves creadas previamente. El impacto del incidente llevó a fabricantes como Trezor y Foundation a reforzar sus advertencias ante intentos de phishing dirigidos a usuarios que buscan proteger sus fondos.
Vale resaltar que Trezor aclaró que sus dispositivos no están afectados por este incidente debido a que utilizan un sistema diferente para la generación de aleatoriedad. La compañía señaló que las comunicaciones legítimas de los fabricantes deben verificarse siempre mediante canales oficiales antes de realizar cualquier acción sobre los fondos.
Por ahora, el episodio evidencia los desafíos de la autocustodia: aunque las wallets físicas permiten mantener el control directo sobre los fondos, su seguridad depende tanto de la tecnología como de los hábitos del usuario. A medida que aumenta su adopción, verificar comunicaciones oficiales y proteger las frases de recuperación serán prácticas clave para reducir riesgos.









