Un grave fallo de seguridad en el popular monedero hardware Coldcard ha provocado uno de los mayores ataques contra este tipo de dispositivos de los últimos años. Aprovechando una vulnerabilidad en el software, los atacantes han logrado robar más de 1.367 bitcoins, valorados en unos 86 millones de dólares.
El ataque afecta a miles de usuarios que habían decidido guardar sus bitcoins fuera de línea. Lo que debía ser una de las formas más seguras de custodia se ha convertido ahora, para parte de ellos, en una costosa pesadilla.
Vulnerabilidad en un popular monedero de Bitcoin
Coldcard, desarrollado por la canadiense Coinkite, está considerado uno de los monederos hardware más populares para Bitcoin. Los llamados monederos fríos se consideran una de las formas más seguras de almacenar criptomonedas, ya que permanecen fuera de línea y, por tanto, no pueden ser atacados directamente a través de internet.
La vulnerabilidad, sin embargo, estaba en el software que genera la frase semilla del monedero. Una frase semilla es una serie de palabras de recuperación que permite a los usuarios volver a acceder a su monedero en cualquier momento. Investigadores de Block Inc. descubrieron que el generador de números aleatorios de determinadas versiones del software no era lo suficientemente aleatorio.
En lugar de utilizar valores completamente aleatorios, el software empleaba datos parcialmente predecibles, como los números de serie de los dispositivos, para crear claves criptográficas. Esto permitió a los atacantes, en algunos casos, reconstruir la frase semilla y obtener acceso completo al monedero.
Coinkite ha confirmado que los monederos creados con el software vulnerable están en riesgo. La compañía ya ha publicado una actualización de firmware que corrige la brecha de seguridad. A los usuarios de los dispositivos afectados se les recomienda migrar cuanto antes su monedero a una nueva frase semilla generada con el software actualizado.
Miles de monederos afectados
Según Galaxy Research, más de 4.500 monederos se han visto afectados hasta ahora. El viernes, el daño total se estimaba todavía en unos 38 millones de dólares, pero en los días siguientes la cifra aumentó rápidamente hasta alrededor de 86 millones de dólares.
Una de las víctimas contó que al principio pensó que su monedero no estaba afectado. Sin embargo, al comprobar su saldo, vio aparecer varias transacciones salientes. En cuestión de minutos, todos sus bitcoins habían desaparecido.
Según expertos en ciberseguridad, el ataque demuestra que los monederos hardware tampoco están completamente libres de riesgo. Aunque estos dispositivos se mantienen fuera de línea y, por ello, están mucho mejor protegidos frente a los ataques tradicionales, la seguridad depende en última instancia del software que crea las claves criptográficas. Si ese software contiene una vulnerabilidad, los atacantes pueden llegar a acceder a los fondos incluso sin conexión a internet.
La autocustodia sigue teniendo riesgos
El ataque reaviva el debate sobre la autocustodia de criptoactivos. Muchos inversores optan deliberadamente por un monedero hardware para mantener sus bitcoins fuera del alcance de las plataformas de intercambio y de los atacantes en línea.
Según la firma de análisis TRM Labs, en la primera mitad de 2026 se robaron criptomonedas por valor de 972 millones de dólares. La cifra es inferior a los 2.300 millones de dólares registrados en el mismo periodo del año anterior. Sin embargo, el número de ataques aumentó hasta 207, el nivel más alto jamás registrado en un periodo de seis meses.
Según TRM Labs, los ataques contra infraestructuras y claves privadas representan solo alrededor del 15% de todos los incidentes, pero concentran más de tres cuartas partes de las pérdidas totales. Para los investigadores, el ataque a Coldcard demuestra que la autocustodia no elimina los riesgos, sino que sobre todo los desplaza.
Cómo miles de tesoros camboyanos acabaron en grandes museos
Miles de esculturas camboyanas saqueadas llegaron a museos estadounidenses a través de Douglas Latchford. Ahora, cada vez más obras sagradas regresan a su país.
Demandan a Apple tras un fraude millonario con un monedero falso de Bitcoin en la App Store
Apple ha sido demandada después de que tres usuarios perdieran en conjunto 1,8 millones de dólares en Bitcoin a través de un monedero falso disponible en la App Store.
Los robos en viviendas ya son la mayor amenaza para los criptoinversores
CertiK advierte de un fuerte aumento de los robos en viviendas de propietarios de criptomonedas, mientras los ataques físicos desplazan cada vez más a los hackeos digitales en todo el mundo.
Más leídos
Vence el histórico bloqueo de SpaceX: se liberan acciones por 116.000 millones de dólares
SpaceX liberará a partir de agosto acciones por 116.000 millones de dólares, mientras los inversores temen una mayor presión vendedora y oscilaciones en el precio.
ChatGPT sitúa a XRP en este nivel para el 31 de diciembre de 2026
ChatGPT prevé que el precio de XRP pueda subir hasta 1,40 dólares a finales de 2026, aunque también advierte de una presión vendedora persistente.
ASML y Besi se desploman casi un 10% y su negociación se suspende temporalmente
ASML y Besi pierden casi un 10% después de que China presentara sus propias máquinas DUV para fabricar chips. La negociación se suspendió temporalmente en Euronext.