Hack Coldcard: 52 BTC salvados por hackers éticos

By: journalducoin.com|2026/09/23 10:00:00

Por fin una buena noticia en el caso Coldcard. Casi dos meses después de la brecha de Coldcard que drenó más de 1,800 BTC de billeteras consideradas inviolables, 52.37 bitcoins han tomado el camino inverso. Ahora descansan en un fideicomiso legal de Wyoming encargado de devolverlos a sus propietarios. La suma pesa alrededor de 4.5 millones de dólares al tipo de cambio actual. Sin embargo, es necesario llamar a la puerta correcta sin caer en una nueva trampa.

Puntos clave:

  • El 21 de septiembre, los whitehats agruparon 52.37 BTC relacionados con el hackeo en una dirección del Crypto Recovery Trust.
  • Según Galaxy Research, cerca del 40% de los fondos de la segunda ola fueron recuperados por investigadores de seguridad, no por ladrones.
  • Las víctimas demuestran que controlan su dirección firmando un mensaje, sin nunca entregar su frase de recuperación.
  • Actualizar su Coldcard no protege una seed creada con el antiguo firmware.

Hack Coldcard: los piratas no estaban solos en el asunto

Regresamos al 30 de julio. En 25 minutos, 594 BTC abandonan aproximadamente 500 direcciones Coldcard. ¿La causa? Un defecto de firmware hacía que las seeds (la frase de recuperación que da acceso a los fondos) se generaran a partir de una fuente de aleatoriedad de software demasiado predecible en lugar del chip dedicado, lo que hacía que las claves fueran adivinables por fuerza bruta. Las olas siguientes llevaron la suma a alrededor de 1,830 BTC según Galaxy Research.

Sin embargo, no todos vaciaban estas direcciones con el mismo propósito. Según Alex Thorn, director de investigación en Galaxy, citado por CoinDesk el 22 de septiembre, aproximadamente el 40% de los bitcoins de la segunda ola fueron barridos por hackers éticos. Estos whitehats explotan la brecha antes que los delincuentes para poner el dinero a salvo.

La transferencia del 21 de septiembre, confirmada en el bloque 967,948, reúne 30.19 BTC de esta segunda ola, 17.98 BTC de un grupo de direcciones llamado AX y algunas migajas de otras dos. Se añaden aproximadamente 3 BTC sin historial conocido, que Thorn atribuye a otros rescates de Coldcard sin poder confirmarlo. Todo ha aterrizado en una dirección marcada con un mensaje OP_RETURN, una inscripción de texto grabada en la blockchain, que redirige a cryptorecoverytrust.com.

❄️COLDCARD WHITE HAT MUEVE FONDOS A FIDEICOMISO 🏳️

52.37 BTC compuestos de monedas de la Ola 2, Huellas AA, AU, AX consolidadas en una nueva dirección con un OP_RETURN "claim:cryptorecoverytrust dot com" en el bloque 967,948

estos fondos con white hat representan el 2.8% de la explotación de coldcard pic.twitter.com/c5eYeQMxHQ --- Alex Thorn (@intangiblecoins) 21 de septiembre de 2026

¿Quién tiene las llaves de la caja de bitcoins Coldcard?

Primer reflejo, la desconfianza. Una dirección que te invita a "reclamar" fondos perdidos se asemeja a las estafas que apuntan a las víctimas de hackeo. Sin embargo, sobre el papel, este montaje tiene sentido. El Crypto Recovery Trust es un fideicomiso estatutario de Wyoming (Recovered Digital Asset Statutory Trust of Wyoming) cuyo fiduciario es la empresa Agentic Trace LLC. Abogados del departamento de seguridad nacional del bufete Steptoe lo asesoran. DART, una estructura especializada en la recuperación de activos digitales, ha coordinado los rescates y ya reclamaba "un poco más de 50 BTC" asegurados al 17 de agosto.

Nadie te pedirá tu seed. DART lo aclara por escrito: ni frase de recuperación, ni clave privada, ni código PIN, solo direcciones e identificadores de transacción. Para probar que controla una dirección, el solicitante firma un mensaje único con claves que nunca abandonan su hogar. El fideicomiso verifica luego la propiedad y el origen de los fondos y somete a los solicitantes a un escrutinio de listas de sanciones antes de cualquier restitución. El sitio también asegura no reclamar ninguna tarifa.

Víctimas del hack Coldcard: buenos reflejos antes de reclamar

Si tus bitcoins han desaparecido entre finales de julio y finales de agosto, escribe tú mismo la dirección del sitio en lugar de hacer clic en un enlace recibido por mensaje o correo, y luego busca tus direcciones en la base de datos del fideicomiso. Los falsos servicios de recuperación brotan como setas después de cada hackeo, y este no será la excepción. Una solicitud de frase de recuperación o de "tarifas de desbloqueo" es una señal segura de estafa.

Otra trampa, más insidiosa. Muchos poseedores creen que están a salvo porque su Coldcard funciona con el último firmware. Coinkite lo ha enfatizado: una actualización no repara una seed generada por la versión defectuosa. Si la tuya fue creada en un Mk2 o un Mk3 antes de la corrección, debes generar una nueva y transferir tus fondos, ya sea que tus monedas hayan sido atacadas o no.

Estos 52.37 BTC representan solo alrededor del 2.8% del botín contabilizado por Galaxy. A finales de agosto, el 87% de los bitcoins robados aún no habían salido de las direcciones de los piratas, y cada seed Coldcard vulnerable aún en servicio sigue siendo un objetivo, tanto para los ladrones como para los whitehats.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]