Los whitehats de Coldcard mueven 52.37 BTC a un fideicomiso de recuperación
Los operadores whitehat han movido 52.37 BTC vinculados a la explotación de la billetera Coldcard de julio a una dirección asociada con un fideicomiso de recuperación creado para devolver el Bitcoin rescatado a los propietarios verificados.
Resumen
- Los operadores whitehat movieron 52.37 BTC vinculados a las billeteras de explotación de Coldcard a una dirección de fideicomiso de recuperación.
- La transferencia representó el 2.8% de los fondos de explotación rastreados, según el investigador de Galaxy Digital, Alex Thorn.
- Crypto Recovery Trust dice que los propietarios verificados pueden presentar reclamaciones y proporcionar evidencia para la devolución de activos.
- Coinkite dice que el firmware corregido soluciona la generación de semillas futuras, pero no puede reparar las semillas de billetera ya debilitadas.
- El firmware recomendado actual de Coldcard es la versión 5.6.2 para Mk4/Mk5 y 1.5.2Q para dispositivos Q respectivamente.
El jefe de investigación de Galaxy Digital, Alex Thorn, dijo que el Bitcoin provenía del grupo Wave 2 rastreado y de las huellas etiquetadas AA, AU y AX, con la consolidación registrada en el bloque de Bitcoin 967,948. Thorn dijo que la cantidad representaba el 2.8% de los fondos de explotación que su equipo estaba rastreando.
❄️LOS WHITE HATS DE COLD CARD MUEVEN FONDOS A UN FIDEICOMISO 🏳️
52.37 BTC compuestos por monedas de Wave 2, Huellas AA, AU, AX consolidadas en una nueva dirección con un OP_RETURN "claim:cryptorecoverytrust dot com" en el bloque 967,948
estos fondos de white hat representan el 2.8% de la explotación de coldcard pic.twitter.com/c5eYeQMxHQ --- Alex Thorn (@intangiblecoins) 21 de septiembre de 2026
La transacción de destino llevaba un mensaje OP_RETURN que apuntaba a "claim:cryptorecoverytrust dot com", según Thorn. Galaxy Research identificó por separado la actividad en el mismo bloque que involucraba 20 entradas y 480 salidas y publicó el ID de transacción 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.
Los movimientos de recuperación de Coldcard colocan Bitcoin rescatado en un fideicomiso
La transferencia coloca parte del Bitcoin recuperado bajo el Crypto Recovery Trust, un fideicomiso estatutario de Wyoming establecido para mantener activos digitales recuperados de billeteras comprometidas mientras se verifican las reclamaciones de propiedad.
Crypto Recovery Trust declara que su función es reunir los activos recuperados con sus legítimos propietarios a través de un proceso formal de reclamaciones. Su sitio web identifica a la entidad legal como el Fideicomiso Estatutario de Activos Digitales Recuperados de Wyoming y nombra a Agentic Trace LLC como fideicomisario.
El Fideicomiso de Recuperación de Activos Digitales, o DART, ya había divulgado trabajos de recuperación relacionados con el incidente de Coldcard antes de la última consolidación. DART informó que él y los investigadores whitehat independientes habían asegurado poco más de 50 BTC de direcciones vulnerables hasta el 17 de agosto, moviendo los fondos antes de que los actores maliciosos pudieran alcanzarlos.
DART dijo que el Bitcoin recuperado se colocó en el fideicomiso en lugar de en billeteras controladas por investigadores o cuentas operativas. Su proceso incluye análisis de blockchain, verificación de prueba de propiedad y revisión de sanciones antes de que los activos puedan ser devueltos. Los fondos que involucren reclamaciones en competencia, restricciones de sanciones o procedimientos penales pueden seguir procedimientos legales separados.
El movimiento del 21 de septiembre proporciona una nueva vista en cadena de esos esfuerzos de recuperación. Thorn vinculó los 52.37 BTC específicamente a grupos de explotación previamente identificados, mientras los describía como fondos controlados por whitehat. Su cálculo del 2.8% se refiere al total de explotación rastreado por Galaxy y no debe interpretarse como una cifra oficial de pérdida de Coinkite.
La explotación de Coldcard comenzó con un defecto en la generación de semillas
El incidente de Coldcard comenzó el 30 de julio después de que los atacantes explotaran semillas de billetera de Bitcoin debilitadas creadas por el firmware afectado. El registro actual de incidentes de Coinkite explica que un defecto de integración de firmware hizo que la ruta de generación de semillas se resolviera en el generador de pseudorandom de software Yasmarang de MicroPython en lugar del generador de números aleatorios de hardware previsto.
Los atacantes no necesitaban controlar de forma remota las carteras de hardware. Coinkite afirma que regeneraron claves privadas vulnerables fuera de línea después de que la reducción de la aleatoriedad facilitara la búsqueda de frases semilla afectadas. La empresa describe el incidente como un fallo en la generación de semillas del firmware, no como una toma de control remoto de los dispositivos Coldcard.
Investigaciones técnicas independientes han rastreado la debilidad hasta cambios en el firmware que datan de 2021. Una investigación pública estimó que los dispositivos Mk3 más antiguos podrían producir aproximadamente 40 bits de entropía efectiva en condiciones afectadas, mientras que los modelos Mk4, Mk5 y Q retuvieron aproximadamente 72 bits en lugar del nivel de seguridad previsto.
Las primeras pérdidas fueron menores que los totales asociados más tarde con múltiples oleadas de ataques. Como informó anteriormente crypto.news, el error de construcción del firmware de Coldcard y las pérdidas de la primera ola de Bitcoin involucraron aproximadamente 594 BTC extraídos de alrededor de 500 carteras en aproximadamente 25 minutos.
El seguimiento posterior identificó carteras adicionales y oleadas de ataque. Una investigación separada de crypto.news sobre el defecto de entropía de Coldcard de cinco años y cuatro oleadas de ataque estimó que 1,816 BTC se habían movido de más de 5,200 direcciones a medida que los analistas ampliaban el alcance identificado.
Por lo tanto, las estimaciones de pérdidas varían dependiendo de qué oleadas de ataque, grupos y transacciones de recuperación se incluyan. La página de estado de seguridad actual de Coinkite no publica un total definitivo único para todos los Bitcoin robados.
Coinkite dice que las actualizaciones de firmware no pueden reparar semillas antiguas
Coinkite lanzó correcciones de emergencia el 31 de julio para las líneas de firmware afectadas. El archivo de descargas de la empresa muestra las versiones Mk4/Mk5 5.6.0 y Q 1.5.0Q como los primeros lanzamientos estándar que corrigen la generación futura de semillas, mientras que parches separados cubrieron dispositivos Mk2/Mk3 más antiguos y firmware Edge.
El trabajo de seguridad continuó después del parche inicial. Las versiones estándar recomendadas actuales son Mk4/Mk5 5.6.2 y Q 1.5.2Q, ambas emitidas el 3 de septiembre. Los usuarios de Edge son dirigidos a 6.6.1X para Mk4/Mk5 y 6.6.1QX para Q.
Coinkite enfatiza que instalar firmware corregido no cambia una semilla existente. Una cartera generada bajo firmware vulnerable puede seguir expuesta incluso después de que el dispositivo reciba la última actualización porque la debilidad existe en la semilla misma.
Se instruye a los usuarios con semillas afectadas a generar una semilla de reemplazo corregida y migrar fondos, a menos que cumplan con la excepción de dados independientes que la empresa ha declarado. Coinkite dice que al menos 50 lanzamientos de dados de seis caras justos, independientes y grabados en privado añadidos bajo el flujo de trabajo relevante proporcionan al menos 128 bits de entropía adicional, aunque se dice a los usuarios que no están seguros sobre las condiciones que deben migrar.
Precio de --
Las víctimas pueden presentar reclamaciones de propiedad al fideicomiso de recuperación
El proceso de recuperación ahora se centra en verificar quién controlaba las direcciones de las que los whitehats barrieron Bitcoin. Crypto Recovery Trust permite a los reclamantes buscar información de recuperación, rastrear una reclamación presentada y proporcionar evidencia adicional de apoyo a través de su sitio web.
DART dice que el fideicomiso fue estructurado para segregar el Bitcoin recuperado de los fondos de investigación y operación mientras se establece la propiedad. Los abogados de la práctica de seguridad nacional de Steptoe asesoran al fideicomisario, según la divulgación de DART, porque algunos activos devueltos pueden requerir sanciones, revisión por parte de las fuerzas del orden o revisión de propiedad en competencia.
Los investigadores whitehat involucrados en el trabajo de recuperación anterior de DART no solicitaron una recompensa, según la organización. DART dijo que otros activos vulnerables y posibles pistas de recuperación permanecieron bajo revisión después de su recuento de agosto, dejando abierta la posibilidad de que más fondos vinculados a Coldcard pudieran ingresar al proceso de reclamaciones.
Para las carteras que aún dependen de semillas creadas bajo el firmware afectado de Coldcard, las instrucciones actuales de Coinkite permanecen sin cambios: instalar y verificar un lanzamiento de firmware corregido, crear una nueva semilla bajo el proceso corregido y mover fondos lejos de la semilla vulnerable.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

El aumento de Bitcoin no significa que el mercado alcista haya regresado, no te cuentes historias a ti mismo

X de Elon Musk añade enlaces de comercio de Bitcoin para usuarios de EE. UU.

"Es necesario un sistema separado de emisión y divulgación de activos digitales para fomentar la industria nacional"

"La SEC de EE. UU. impulsa regulaciones sobre activos virtuales... Corea del Sur también necesita re-shoring"

Strive mantiene más efectivo tras la compra de 1.355 bitcoin

Flujos netos de 999 millones de dólares en ETF de Bitcoin ayer, crecimiento continuo durante 3 días

Typesafe AI abre el modelo Jev, ingenieros de Monad construyen un robot de trading de 300 milisegundos

Se mantiene la posibilidad de 1 millón de dólares para Bitcoin en el escenario de 2030

Arthur Hayes: La "prioridad de seguridad" de la IA es en realidad la destrucción de la demanda de potencia de cálculo, todas las opciones del gobierno de EE. UU. terminan en imprimir dinero, lo que finalmente beneficia a Bitcoin

Filtración de claves privadas de víctima desconocida, pérdidas superiores a 4,3 millones de dólares

Los centros de datos consumirán 950 TWh para 2030, superando a Bitcoin

Spaces lanza Trust Anchor para verificar identidades basadas en Bitcoin

SlowMist advierte que Darksword puede atacar billeteras en iOS 26.5

Los controladores de vardiff en la minería de Bitcoin pueden desperdiciar energía durante cortes de energía

Jordi Visser discute los agentes de IA y el futuro de Bitcoin

El atacante de Liquid Network cruzó al robo: CEO de Immunefi

Tim Draper critica la falta de Bitcoin en Apple y Meta

FutureBit prueba el cerebro de la mosca de la fruta para la minería de Bitcoin

La industria de criptomonedas de Rusia comenzará a operar a finales de año

La Fundación Zcash se desmarca de ZRC-20 y el token CASH

Hyperliquid abre mercado para la volatilidad de bitcoin

BitcoinHabebe predice la tendencia del precio de Bitcoin

Sheldon Diedericks planea ajustar su estrategia en el mercado de criptomonedas

Ethereum: BitMine roza el 5% de la oferta total de ETH

Bitcoin Core 32.0 entra en pruebas de versión candidata, lanzamiento previsto para el 10 de octubre

USDT en TRON se convierte en la opción de pago en cadena más utilizada en CoinsBee a medida que crece el gasto en stablecoins

Benjamin Cowen admite que se equivocó sobre Bitcoin

El rally de Bitcoin a $84K no salva a los mineros, ya que la dificultad ya muestra señales de precaución

Yi Lihua afirma que la explosión del emprendimiento en IA es diez veces más rápida que en industrias tradicionales





