Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Una cuarta ola de barridos de fondos dirigidos a direcciones de Bitcoin generadas con billeteras frías Coldcard comenzó a desplegarse a primeras horas del lunes 3 de agosto de 2026. Según estimaciones de investigadores de la industria, los atacantes han transferido un total aproximado de 1.816 bitcoins —lo que equivale a cerca de 114 millones de dólares— desde más de 5.200 direcciones desde el pasado 30 de julio.
Esta nueva fase del incidente presenta una particularidad destacada por Alex Thorn, jefe de investigación de Galaxy Research: las transacciones no confirmadas del atacante están utilizando la función de sustitución por tarifa (Replace-By-Fee o RBF) de la red Bitcoin. Esta herramienta permite que una transacción en la memoria temporal de la red (mempool) sea reemplazada por otra posterior que pague una comisión más elevada. En consecuencia, las víctimas que detecten sus direcciones en la mempool disponen de un margen de tiempo para pagar una comisión superior y trasladar sus fondos a una dirección segura antes de que el atacante confirme la extracción.
El evento se inició el 30 de julio con una primera ola que extrajo 1.083 bitcoins de 1.196 direcciones en 41 minutos. Durante el fin de semana, dos olas adicionales elevaron el total acumulado observado a 1.367 bitcoins en 4.585 direcciones. La causa del problema se remonta a una versión de firmware lanzada en marzo de 2021 por el fabricante Coinkite, la cual redirigió la generación de semillas hacia un aleatorizador por software predecible en lugar del chip de hardware dedicado, permitiendo la reproducción de las claves de forma desconectada.
Por qué importa
La vulnerabilidad afecta a las semillas de clave única (single-key) generadas bajo el firmware defectuoso de marzo de 2021, mientras que las estructuras de multifirma (multisig) no han registrado afectaciones. Esto confirma que la falla reside en el proceso de generación inicial de la clave clave en dispositivos específicos y no en el protocolo de la red Bitcoin o en los esquemas multifirma.
El fabricante Coinkite emitió un firmware de emergencia para los modelos afectados e instruyó a los usuarios que hayan generado claves con el software defectuoso a transferir sus fondos hacia direcciones creadas mediante un dispositivo con firmware seguro y actualizado.
A diferencia de las fases iniciales, donde los fondos se derivaban a direcciones recolectoras compartidas, el patrón detectado en la cuarta ola muestra transferencias hacia direcciones de destino únicas y sin historial previo. Esta modificación operativa dificulta el seguimiento continuado de los activos en la cadena de bloques.
Contexto de mercado
En el momento de este reporte, los datos del mercado captados por CriptoReino ubican el precio de Bitcoin (BTC) en USD 62.577,11, lo que refleja una variación negativa del 1,09% en las últimas 24 horas. Por su parte, Ethereum (ETH) registra una cotización de USD 1.840,77 con una contracción del 1,56%, mientras que Solana (SOL) cotiza en USD 72,36 con un descenso del 1,31%.
En el resto del mercado de activos digitales, BNB cotiza en USD 585,84 (+0,3%), XRP se sitúa en USD 1,07 (-1,18%) y Cardano (ADA) registra USD 0,1843 (-1,55%). Las monedas estables de mayor volumen mantienen su paridad sin variaciones sustanciales: Tether (USDT) cotiza en USD 0,999042 y USD Coin (USDC) se ubica en USD 1,00.
Qué falta confirmar
Las cifras consolidadas de impacto provienen del análisis de patrones en la cadena de bloques realizado para alertar de forma rápida a la comunidad. Alex Thorn precisó que sus hallazgos se basan en la coincidencia de patrones observados entre los bloques 960.778 y 960.792, y no en reportes directos confirmados individualmente por las víctimas.
Sigue pendiente determinar el balance final de activos sustraídos una vez que concluya el movimiento en la mempool, así como constatar el grado de adopción de la actualización de firmware por parte de los usuarios expuestos y la efectividad de los intentos de rescate mediante el mecanismo de RBF.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 3 de agosto de 2026 a las 8:51 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.