Actualización (1030ET): Una tercera ola de robos contra billeteras Bitcoin construidas sobre firmware defectuoso Coldcard corrió a través de la mañana del sábado, levantando pérdidas observadas a aproximadamente 1.367 BTC - cerca de $89 millones - drenado de 4.585 direcciones desde el jueves.
Como informa Cyberkendra.com, el tamaño no es la parte interesante. La tercera ola es la primera diseñada para ser difícil de seguir, y ese turno cuenta a los portavoces de auto-cuidado más sobre lo que sucede después de cualquier figura dolar.
Galaxy Research publicó la onda-tres hallazgos a principios del domingo. Entre 12:23 UTC los días 31 y 06:42 UTC el 1 de agosto, a través de bloques 960,396 a 960,471, otro 207.73 BTC dejó 1.912 direcciones. Eso es aproximadamente una décima parte de una moneda por víctima.
Una onda, que abrió a la 01:10 UTC el 30 de julio y cerró 41 minutos más tarde, tomó 1.082.65 BTC de 1.195 direcciones — casi una moneda completa cada uno.
Segunda ola, el 31 de julio, recogió sólo 76.16 BTC de 1.478 direcciones.
Las pérdidas medianas cuentan la misma historia de manera más contundente: 0.270 BTC en onda uno, 0.010 en onda dos, 0.013 en onda tres. El operador está vaciando carteras por valor de unos pocos miles de dólares por pieza y todavía encontrando suficiente de ellos para pasar diez horas barriendo.
Olas uno y dos eran fáciles de mapear porque el atacante les hizo fácil.
Ambas monedas embudo a través de un puñado de direcciones de coleccionista compartidas en carteras de sujeción P2WPKH (pay-to-witness-public-key-hash — salidas simples de SegWit simple, completamente visible en cadena).
Wave tres abandonó eso.
Las monedas de cada víctima fueron a su propio destino, y las ganancias ahora se sientan en 293 bóvedas P2WSH separadas (pay-to-witness-script-hash, un formato que mantiene sus condiciones de gasto ocultas hasta la primera vez que las monedas se mueven). El barrido también azotó un promedio de 6.37 víctimas por transacción, donde la onda uno tomó exactamente uno a la vez, y escaneado sólo el camino de derivación predeterminado en lugar de probar varias ramas por semilla. Incluso la constante de tarifas cambió — 30 sat/vB en onda uno, 50 y 10 en onda dos, aproximadamente 200 entonces exactamente 10 en onda tres.
Esa es la misma reconstrucción de la tripulación después de ser enumerada en público, o una segunda tripulación molendo el mismo espacio clave roto por sí sola.
El casco promedio de caída sugiere el fin provechoso del espacio clave vulnerable es elegido. Eso es confort frío. La mediana toma de Wave tres de 0.013 BTC es la evidencia más clara, sin embargo, que ningún equilibrio es lo suficientemente pequeño como para estar bajo el aviso del escáner, y el barrido no había detenido tres días en.
Como Decrypt.co detalló antes, el fundador de Binance Changpeng "CZ" Zhao está advirtiendo a los propietarios de cripto para que no coloquen la fe ciega en las carteras de hardware, siguiendo un exploit que drenaba decenas de millones de dólares en Bitcoin de los dispositivos de Coldcard.
En un post del sábado en X, Zhao advirtió que incluso las carteras de hardware pueden llevar errores, y que las carteras mayores con historias largas no son inmunes.
Nada es 100%, publicó.
Sugirió que los titulares consideraran la posibilidad de distribuir sus fondos a través de varias carteras como una forma de reducir la exposición, reconociendo al mismo tiempo que el enfoque lleva sus propios beneficios y que ninguna configuración es totalmente infalible.
CZ cerró con su estribillo familiar instando a los usuarios a mantenerse informados y mantener sus fondos a salvo: “Stay SAFU!”
Sus comentarios siguieron al descubrimiento de un defecto en los dispositivos Coldcard hechos por el fabricante Coinkite.
Como Decrypt informó, un error de construcción causó que las semillas de las unidades afectadas fueran extraídas de un software en lugar del generador de números aleatorios del hardware del dispositivo, dejando las teclas privadas mucho más fáciles de adivinar que la intención.
El problema se remonta a firmware enviado en marzo de 2021, y la actualización del firmware no fija una semilla ya creada en un dispositivo comprometido.
El alcance del robo ha aumentado considerablemente desde las primeras estimaciones.
Los primeros informes registraron pérdidas en aproximadamente 594 BTC, o alrededor de 38 millones de dólares, drenaron alrededor de 500 carteras.
Según un informe de Galaxy Research, que mapeó el flujo de fondos basado en un patrón identificado por los ingenieros en el bloque de Jack Dorsey, el peaje ahora se pone en 1.196 direcciones drenadas por alrededor de 1.082,65 BTC, o aproximadamente $70,2 millones, en una ventana de 41 minutos el 30 de julio.
Eso es casi el doble de la figura inicial.
Galaxy dijo que cada barrido pagó una tarifa codificada idéntica y no dejó ninguna salida de cambio, una firma que describió como consistente con una herramienta automática claves de gasto que ya tenía en lugar de propietarios moviendo sus propios fondos.
“El patrón nos dice que todos estos fueron el mismo atacante – no captura el ataque en sí mismo, que parece igual que si un propietario de la moneda optó por mover monedas”, dijo Galaxy Research, agregando que Bitcoiners debe mover fondos de direcciones Coldcard de una sola firma y en custodia segura.
Las víctimas abarcaban los tipos nativos de SegWit y las direcciones más antiguas, señalando el escaneo de teclas multipáticas.
El Bitcoin robado se consolidó en minutos en un puñado de direcciones y, por Galaxy, no se ha movido desde entonces.
El cofundador Coinkite Rodolfo Novak dijo en un poste X el viernes que la compañía toma la responsabilidad por el fallo del firmware y ha enviado hotfixes de emergencia.
Novak también advirtió que la actualización no protege las semillas generadas en el firmware vulnerable.
Aconsejó a los usuarios que generaron semillas en el firmware vulnerable para trasladar sus fondos a una nueva semilla.
Tyler Durden
Sol, 08/02/2026 - 10:30