Hack Coldcard: 52 BTC salvados por hackers éticos
Por fin una buena noticia en el caso Coldcard. Casi dos meses después de la brecha de Coldcard que drenó más de 1,800 BTC de billeteras consideradas inviolables, 52.37 bitcoins han tomado el camino inverso. Ahora descansan en un fideicomiso legal de Wyoming encargado de devolverlos a sus propietarios. La suma pesa alrededor de 4.5 millones de dólares al tipo de cambio actual. Sin embargo, es necesario llamar a la puerta correcta sin caer en una nueva trampa.
Puntos clave:
- El 21 de septiembre, los whitehats agruparon 52.37 BTC relacionados con el hackeo en una dirección del Crypto Recovery Trust.
- Según Galaxy Research, cerca del 40% de los fondos de la segunda ola fueron recuperados por investigadores de seguridad, no por ladrones.
- Las víctimas demuestran que controlan su dirección firmando un mensaje, sin nunca entregar su frase de recuperación.
- Actualizar su Coldcard no protege una seed creada con el antiguo firmware.
Hack Coldcard: los piratas no estaban solos en el asunto
Regresamos al 30 de julio. En 25 minutos, 594 BTC abandonan aproximadamente 500 direcciones Coldcard. ¿La causa? Un defecto de firmware hacía que las seeds (la frase de recuperación que da acceso a los fondos) se generaran a partir de una fuente de aleatoriedad de software demasiado predecible en lugar del chip dedicado, lo que hacía que las claves fueran adivinables por fuerza bruta. Las olas siguientes llevaron la suma a alrededor de 1,830 BTC según Galaxy Research.
Sin embargo, no todos vaciaban estas direcciones con el mismo propósito. Según Alex Thorn, director de investigación en Galaxy, citado por CoinDesk el 22 de septiembre, aproximadamente el 40% de los bitcoins de la segunda ola fueron barridos por hackers éticos. Estos whitehats explotan la brecha antes que los delincuentes para poner el dinero a salvo.
La transferencia del 21 de septiembre, confirmada en el bloque 967,948, reúne 30.19 BTC de esta segunda ola, 17.98 BTC de un grupo de direcciones llamado AX y algunas migajas de otras dos. Se añaden aproximadamente 3 BTC sin historial conocido, que Thorn atribuye a otros rescates de Coldcard sin poder confirmarlo. Todo ha aterrizado en una dirección marcada con un mensaje OP_RETURN, una inscripción de texto grabada en la blockchain, que redirige a cryptorecoverytrust.com.
❄️COLDCARD WHITE HAT MUEVE FONDOS A FIDEICOMISO 🏳️
52.37 BTC compuestos de monedas de la Ola 2, Huellas AA, AU, AX consolidadas en una nueva dirección con un OP_RETURN "claim:cryptorecoverytrust dot com" en el bloque 967,948
estos fondos con white hat representan el 2.8% de la explotación de coldcard pic.twitter.com/c5eYeQMxHQ --- Alex Thorn (@intangiblecoins) 21 de septiembre de 2026
¿Quién tiene las llaves de la caja de bitcoins Coldcard?
Primer reflejo, la desconfianza. Una dirección que te invita a "reclamar" fondos perdidos se asemeja a las estafas que apuntan a las víctimas de hackeo. Sin embargo, sobre el papel, este montaje tiene sentido. El Crypto Recovery Trust es un fideicomiso estatutario de Wyoming (Recovered Digital Asset Statutory Trust of Wyoming) cuyo fiduciario es la empresa Agentic Trace LLC. Abogados del departamento de seguridad nacional del bufete Steptoe lo asesoran. DART, una estructura especializada en la recuperación de activos digitales, ha coordinado los rescates y ya reclamaba "un poco más de 50 BTC" asegurados al 17 de agosto.
Nadie te pedirá tu seed. DART lo aclara por escrito: ni frase de recuperación, ni clave privada, ni código PIN, solo direcciones e identificadores de transacción. Para probar que controla una dirección, el solicitante firma un mensaje único con claves que nunca abandonan su hogar. El fideicomiso verifica luego la propiedad y el origen de los fondos y somete a los solicitantes a un escrutinio de listas de sanciones antes de cualquier restitución. El sitio también asegura no reclamar ninguna tarifa.
Víctimas del hack Coldcard: buenos reflejos antes de reclamar
Si tus bitcoins han desaparecido entre finales de julio y finales de agosto, escribe tú mismo la dirección del sitio en lugar de hacer clic en un enlace recibido por mensaje o correo, y luego busca tus direcciones en la base de datos del fideicomiso. Los falsos servicios de recuperación brotan como setas después de cada hackeo, y este no será la excepción. Una solicitud de frase de recuperación o de "tarifas de desbloqueo" es una señal segura de estafa.
Otra trampa, más insidiosa. Muchos poseedores creen que están a salvo porque su Coldcard funciona con el último firmware. Coinkite lo ha enfatizado: una actualización no repara una seed generada por la versión defectuosa. Si la tuya fue creada en un Mk2 o un Mk3 antes de la corrección, debes generar una nueva y transferir tus fondos, ya sea que tus monedas hayan sido atacadas o no.
Estos 52.37 BTC representan solo alrededor del 2.8% del botín contabilizado por Galaxy. A finales de agosto, el 87% de los bitcoins robados aún no habían salido de las direcciones de los piratas, y cada seed Coldcard vulnerable aún en servicio sigue siendo un objetivo, tanto para los ladrones como para los whitehats.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

FinTra Holding lanza la Alianza de la Red Global de Pagos UPN

La ONU celebra un día de cooperación digital con un enfoque en blockchain, la inclusión financiera y la infraestructura soberana como temas centrales de discusión

Bot de IA Estafador: 274 ETH perdidos en trampa de contrato inteligente

¿Por qué siempre ganas pequeñas cantidades y luego lo pierdes todo? Taleb lo explicó hace veinte años con "apalancamiento asimétrico"

Los bancos centrales de Europa quieren eliminar esta salvaguarda de reservas de stablecoins

Coinbase rastreó un rastro de criptomonedas de 1,1 millones de dólares detrás del servicio de phishing de IA EvilTokens

Muse de Meta, solo un poco más inteligente que "AI pidiendo café"

La FATF evalúa que el marco regulador de VASP en Turquía presenta deficiencias

Ex policía polaco acusado en la investigación de Zondacrypto

Howard Marks: La disciplina fiscal de EE.UU. está fuera de control, comprar deuda para presionar los rendimientos es solo "poner una bolsa de hielo a un paciente con fiebre"

BlackRock redefine el dinero cripto para máquinas con Bitcoin y stablecoins

VVV alcanza un nuevo máximo histórico: ¿cómo ve el fundador el modelo, la privacidad y el Crypto?

¿Qué es Fin.com? Descubre la infraestructura de pagos transfronterizos a través de API

Propuesta de requisición de activos digitales en casos especiales

La Fundación Circle lanza sus primeras subvenciones en EE. UU. para IA

Raoul Pal espera duplicar el número de usuarios de criptomonedas gracias a la IA

Transacciones en el ámbito de la IA sin retorno durante tres meses, aumento en los precios de DRAM

Masayoshi Son vuelve a pedir prestado, 10 mil millones de dólares para seguir apostando por OpenAI

Coinbase, Ripple y el fondo a16z planean revivir la claridad tras su fracaso

Seis bancos canadienses exploran depósitos tokenizados

El FMI abre una oficina en Venezuela para supervisar una economía que ya ha migrado a USDT

Los bancos centrales quieren ampliar la prohibición de rendimientos de criptomonedas

El CEO de MicroStrategy dice que Jamie Dimon es un bitcoiner tras las cámaras

MERGE Madrid 2026: La cripto institucional se establece en Madrid

Nephos y Brinc traen apoyo en cumplimiento cripto a startups del CCG

Las empresas de criptomonedas aún enfrentan reglas completas de AML tras la votación de la Ley CLARITY

El BCE y los bancos centrales quieren deshacerse de la obligación de almacenar reservas de stablecoins

Crypto: Kalshi acusado de inflar sus volúmenes con miles de órdenes idénticas

Identificación de 350 activos en criptomonedas con un volumen de 150 mil millones de tomans






