Cuando la pantalla de su teléfono móvil mostró una transferencia no autorizada cerca de la medianoche, Felipe Ojeda se dio cuenta de que el saldo de diez años de trabajo acababa de reducirse a cero.
Los fondos en bitcoin (BTC) que había almacenado en su casa en Brasil, en una billetera hardware Coldcard fabricada por la empresa canadiense Coinkite para operar aislada de internet, habían sido transferidos a una dirección desconocida.
En una transmisión en vivo a través de su canal de YouTube, Bitcoin Liberdade, Ojeda expuso el impacto de detectar la transacción que lo dejó sin su BTC:
Ni siquiera he podido llorar de la rabia que tengo. Mi garganta está seca. Cuando empiezo a pensar en esto, me quedo sin aliento. He pasado dos noches sin poder dormir bien. Fueron diez años de trabajo. Es desesperante. Y lo que más me molestó fue ver al fundador de esta empresa, en los primeros momentos, desestimando las reclamaciones en X (anteriormente Twitter). Felipe Ojeda.
Al igual que Ojeda, hay miles de casos. Un análisis de la firma de investigación Galaxy Research sitúa la cifra confirmada de bitcoin drenados en 1,596, equivalente a aproximadamente 100 millones de dólares a precios actuales.
Una cuarta ola de ataques, aún bajo investigación, podría elevar el total a 2,055 BTC. El origen de esta pérdida masiva se remonta a marzo de 2021. Ocurrió cuando un error de compilación en el firmware de Coldcard redujo la entropía de las semillas de 256 bits a solo 40 bits en los modelos más afectados, equivalente a una clave de tres palabras. Esto permitió a los atacantes forzar las combinaciones en menos de un segundo.
Ojeda, uno de los principales promotores de Bitcoin en Brasil con más de diez años de experiencia, había elegido Coldcard precisamente por su reputación. Confiaba en que era el dispositivo que la comunidad señalaba como el más seguro, el "cofre de guerra" para almacenar capital a largo plazo.
Nunca compartió sus claves. Tampoco conectó el dispositivo a internet. Su billetera era lo que en la jerga se llama "de un santo padre". Solo recibía, al igual que otras víctimas reportadas anteriormente por CriptoNoticias.
Y aun así, los fondos se habían ido. Felipe Ojeda reportó la pérdida de diez años de ahorros almacenados en su Coldcard y anunció acciones legales contra la empresa canadiense Coinkite. Fuente: YouTube/Bitcoin e Liberdade.
Ahora, su canal de YouTube se ha convertido en el punto de encuentro para víctimas de habla portuguesa y española. Ojeda afirma haber presentado un informe policial. Y, desafiando los dogmas de la comunidad Bitcoin, anunció que demandaría a Coinkite.
Ya he presentado el informe de ocurrencia. Voy a procesar a Coinkite. Si alguien dice que soy menos 'ancap' [anarcocapitalista] por apelar al Estado, que rechace mi decisión si quiere. Esto no es una apelación al Estado; es una exigencia de responsabilidad civil. Vendieron un producto defectuoso y lo sabían. No voy a recibir nada porque la empresa vale menos que los bitcoins robados, pero quiero que se sepa que este caso no puede quedar impune. La próxima vez que una empresa quiera vender un cofre sin mostrar cómo funciona, la comunidad recordará esto. Felipe Ojeda.
Esta frase resume el dilema: ¿demandar a un fabricante es una traición a la autogestión o simplemente exigir responsabilidad por un producto defectuoso?
Ojeda afirma que abogados especializados en derecho tecnológico y protección al consumidor en Brasil están evaluando vías legales para impugnar las cláusulas de exención de responsabilidad de Coinkite. Su argumento es que un defecto crítico de fabricación en un dispositivo de seguridad podría violar los estándares de protección al consumidor.
Por esta razón, está promoviendo la creación de un grupo de víctimas para presentar una demanda colectiva contra la empresa fabricante. Su razonamiento es que, habiendo reconocido el error, Coinkite no tiene defensa respecto al fallo en sí.
La decisión de ir a los tribunales abre un complejo debate legal y regulatorio sobre la naturaleza de las billeteras frías:
Por un lado, como señala la abogada Cristina Carrascosa, Coinkite carece de responsabilidad regulatoria por la custodia de fondos. Al no ser un proveedor de servicios de activos virtuales (CASP o custodia centralizada), la empresa no tiene una obligación legal directa de restaurar el capital robado. Además, probar en los tribunales que la empresa podría haber previsto el vector de ataque exacto constituye un severo obstáculo procesal. El analista José Antonio Bravo Mateu, donde esboza los posibles fundamentos legales para una demanda por publicidad engañosa y responsabilidad del producto contra Coinkite, utilizando el precedente judicial de Ledger en EE. UU. Fuente: X/Jabravo.
El origen de la tragedia, para Ojeda, tiene un claro culpable moral: la decisión de Coinkite de cerrar su código fuente en 2021, después de que un competidor utilizara su código abierto. En una de las metáforas más poderosas que circulan en la comunidad, Ojeda afirma:
Coldcard no falló en su talón de Aquiles; falló en el saco de Adán. No fue un error periférico. Estuvo en el mismo centro de su razón de ser: la generación de claves. La empresa se benefició de la confianza de la comunidad durante años con código abierto. Pero cuando un competidor utilizó su código, se enojaron, lo cerraron e introdujeron la actualización que contenía el error fatal justo en la parte que ya no podíamos revisar. Si el código hubiera permanecido abierto, alguien habría visto esa línea maldita en meses, no en cinco años. Nos quitaron nuestra capacidad de verificar y nos vendieron una cerradura rota. Felipe Ojeda.
De hecho, Coinkite cerró el código que la comunidad había auditado durante años e introdujo el error en la parte que ya no podía ser revisada. El investigador de seguridad y cofundador de Casa, Jameson Lopp, apoya esta preocupación subyacente. Destaca el hecho de que el "no confíes, verifica" es un lujo que el 99.9% de los usuarios no pueden permitirse.
Y cuando una empresa cierra el código precisamente para evitar esa verificación, confiar se convierte en un acto de fe.
El 31 de julio, Coinkite emitió un comunicado oficial reconociendo <
Cuando CriptoNoticias preguntó sobre posibles compensaciones, un programa de remediación, o el número estimado de usuarios aún en riesgo, la empresa no respondió a esas preguntas específicas. Solo reiteró instrucciones técnicas y se refirió a su blog oficial.
Sin embargo, su blog no responde a la pregunta que millones de usuarios afectados están haciendo: ¿quién paga?
En este sentido, la abogada venezolana Ana Ojeda, especializada en derecho tecnológico y protección al consumidor, argumenta que, aunque Coinkite incluye cláusulas de exención de responsabilidad y arbitraje en Ontario, estas no son inexpugnables.
La abogada señala que Coldcard no se vendió como un simple dispositivo, sino como una infraestructura de alta seguridad con <<buena calidad de entropía>> y <<protección de primer nivel>>.
Esta promesa de seguridad, junto con un defecto en el mecanismo central del producto y un patrón de pérdidas técnicamente vinculadas a ese defecto, constituye la base para una demanda por producto defectuoso y negligencia profesional.
Los tribunales, explica, podrían interpretar esto no como <<sabías que las criptomonedas eran arriesgadas>>, sino como <
El caso sienta las bases para un importante precedente. Destaca que no se puede vender máxima seguridad, fallar en el núcleo de esa seguridad y luego esperar estar protegido por cláusulas genéricas. El objetivo no es solo la compensación económica; los activos de Coinkite no cubrirían el total robado, sino establecer ese principio para toda la industria.
¿Te resultó útil y relevante este contenido?SíNo
Enviar
Esta nota te ayudó a *Entender lo que sucedióAnalizar el contextoTomar una decisión informadaEntretenerActualizarNo ayudó
Enviar
¿Qué contenido estás buscando hoy en CriptoNoticias? *Noticias rápidasInformesAnálisis de mercadoEntrevistasArtículos de opiniónMaterial educativo
Enviar
¿Qué tan valiosa consideras esta nota?012345
Enviar
¿Recomendarías este artículo a un amigo o colega?SíNo
Enviar
¿Qué formato te gustaría para complementar esta información? *Video cortoAudio o podcastInfografíaEl texto es suficiente
Enviar
¿Qué acción tomarás después de leer esta nota? *Buscaré más sobre el temaAjustaré mis inversionesContinuaré leyendo otras noticiasNada en particularTomaré nuevas medidas de seguridad
Enviar
¿Qué tan fácil fue para ti entender este texto? *Entendí todo de inmediatoClaro, pero con algunos términos complejosTuve que buscar el significado de algunas palabras e ideasMe perdí, es demasiado complicado
Enviar
¿Te gustaría ver más contenido como este?SíNo
Enviar
Etiquetas: Bitcoin (BTC)BrasilHardwareÚltimoRegionalBilleteras (Billetera o Monedero)
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























