El 31 de julio, los poseedores de bitcoin ejecutaron el mayor volumen de transacciones diarias —con montos inferiores a 1 BTC— desde noviembre de 2022, como reacción a una vulnerabilidad crítica detectada en las billeteras físicas Coldcard. Este fallo expuso semillas generadas durante cinco años con una entropía insuficiente, dejando los fondos en riesgo.
Movimiento masivo de fondos
Según Julio Moreno, analista principal de CryptoQuant, los usuarios de bitcoin no habían desplazado tal cantidad de criptomonedas en una sola jornada desde el colapso de FTX, ocurrido hace cuatro años. "Me alegra observar que la comunidad está tomando acciones", comentó en la red social X. No obstante, la amenaza continúa: el mismo atacante o terceros podrían seguir explotando semillas vulnerables que aún no han sido transferidas.
En concreto, se movilizaron 39.600 BTC en transferencias de menos de 1 BTC, una cifra apenas 300 BTC inferior a la registrada durante la crisis de FTX. Este movimiento masivo refleja la urgencia de los usuarios por proteger sus activos.
Alcance del problema
Investigadores de Block advirtieron que la exposición no se limita a las billeteras de un solo firmante. Las claves de respaldo en papel, las máscaras de división de semillas y las transferencias de Key Teleport generadas con el firmware afectado también están en peligro. La falla, que afecta a dispositivos Coldcard Mk3, Mk4, Mk5 y Q desde marzo de 2021, se originó por un error en la biblioteca criptográfica que reemplazó el generador de números aleatorios del hardware por uno de software genérico, reduciendo la entropía de las semillas de 128 bits a aproximadamente 32 bits.
Coinkite, el fabricante de las billeteras Coldcard, lanzó una actualización de emergencia el viernes. Sin embargo, el CEO de la empresa, NVK, instó a los usuarios a través de una carta abierta: "Si generaste una semilla con una billetera Coldcard, transfiere tus fondos ahora mismo". La compañía recomienda crear una nueva semilla en un dispositivo actualizado, realizar una transacción de prueba y verificar la dirección de recepción antes de migrar el saldo total.
Robos y ataques en curso
Una tercera ola de ataques elevó el total sustraído a 1.367,05 BTC (aproximadamente 88,6 millones de dólares) desde 4.585 direcciones comprometidas, según confirmó Galaxy Research el 2 de agosto de 2026. El proceso comenzó el 30 de julio con una extracción inicial de 594 BTC, escaló a 1.158,81 BTC el 1 de agosto y sumó otros 207,7 BTC en la última arremetida, que mostró modificaciones técnicas respecto a las fases anteriores.
Los analistas de Galaxy Research señalaron que estos cambios operativos abren dos escenarios: el mismo atacante reconstruyó su software para dificultar el rastreo, o un segundo actor independiente comenzó a explotar el mismo espacio de claves expuesto tras las primeras divulgaciones públicas. Aunque la mayoría de las direcciones afectadas presentan saldos inferiores a 1 BTC, el volumen total en dólares está dominado por un grupo menor de direcciones con montos elevados, lo que confirma un impacto directo sobre usuarios de autocustodia individual. Todos los bitcoin robados permanecen inactivos en siete direcciones controladas por los atacantes.
Recomendaciones finales
Coinkite confirmó que actualizar el firmware no repara una semilla ya comprometida. Los usuarios deben generar una nueva semilla en un dispositivo no afectado y migrar sus fondos de inmediato, ya que el riesgo persiste para quienes aún no han actuado. La comunidad cripto sigue en alerta mientras se investigan más a fondo las implicaciones de este fallo de seguridad.