Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstUn grupo de piratas informáticos ha explotado un fallo de firmware de hace cinco años en monederos fríos Coldcard para sustraer más de 130 millones de dólares en Bitcoin de miles de cuentas fuera de línea supuestamente seguras, en lo que ya es el tercer mayor robo de criptomonedas de 2026. La brecha de seguridad, que comenzó el 29 de julio, ha sacudido a los defensores de la autocustodia y parece haber impulsado una ola de capital hacia los fondos cotizados (ETF) de Bitcoin al contado.
El ataque se remonta a un error de integración de firmware de marzo de 2021 en los dispositivos Coldcard fabricados por la empresa Coinkite, con sede en Toronto. El fallo redirigió la generación de la frase semilla del monedero a un generador pseudoaleatorio de números por software determinista en lugar del generador de números aleatorios por hardware del dispositivo, lo que hizo que las frases semilla resultantes fueran predecibles y vulnerables a la reconstrucción por fuerza bruta.thehackernews+1
Al menos una docena de grupos de hackers distintos parecen estar explotando la vulnerabilidad, según Galaxy Research. La primera ola confirmada, el 30 de julio, drenó 1.082 BTC de 1.196 direcciones en apenas 41 minutos. Para principios de agosto, Galaxy Research identificó aproximadamente 130 millones de dólares robados de unas 7.300 direcciones a lo largo de varias oleadas de ataques. TRM Labs sitúa la cifra en más de 116 millones de dólares procedentes de más de 5.200 direcciones.techcrunch+3
"Entre las 9:36 y las 9:43 de la noche del 29 de julio, mis tres monederos fueron vaciados por completo", declaró la víctima Johnathan Goodman a Bloomberg.futurism+1
Coinkite ha instado a los usuarios a actualizar el firmware y migrar a nuevas frases semilla, pero ha rechazado confirmar las pérdidas totales, señalando a Bloomberg que no iba a "especular sobre una cifra que no podemos verificar directamente".futurism
En la semana que finalizó el 7 de agosto, los ETF de Bitcoin al contado en EE. UU. registraron entradas netas por 853,5 millones de dólares a lo largo de cinco sesiones consecutivas al alza, su mejor semana desde abril, según SoSoValue. El iShares Bitcoin Trust de BlackRock captó más de 693 millones de dólares, más del 80 por ciento del total.crypto+1
Eric Balchunas, analista sénior de ETF en Bloomberg Intelligence, sostuvo el 2 de agosto que el hackeo reforzaba el argumento a favor de la custodia mediante ETF, al señalar que el titular de un ETF nunca maneja una frase semilla porque un custodio guarda los Bitcoin. Los datos en cadena mostraron que unos 210.000 BTC se transfirieron de monederos privados a plataformas de intercambio en los días posteriores al ataque, revirtiendo una tendencia de acumulación en autocustodia que duraba dos años.247wallst
La coincidencia temporal resulta sugerente pero no concluyente. Cerca del 88 por ciento de las entradas a los ETF de la semana llegaron antes del débil informe de empleo de julio publicado el viernes, que mostró un descenso de 23.000 puestos de trabajo frente a las expectativas de un aumento de 80.000. Esos datos macroeconómicos explican mejor el alza de precios del viernes que los flujos hacia los ETF que la precedieron.247wallst
Sin embargo, QCP Capital señaló que la brecha causó una inquietud limitada en los mercados de opciones, y los ETF de Ethereum también registraron cuatro días seguidos de entradas durante el mismo periodo, una anomalía si las compras se debieran únicamente a inversores de Bitcoin huyendo de sus monederos fríos. Si el argumento sobre la custodia se sostiene o no dependerá de si los ETF de Bitcoin siguen superando las entradas de fondos de Ethereum en las próximas semanas.247wallst