Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
El 21 de septiembre de 2026, actores catalogados como sombreros blancos (white-hats) consolidaron y transfirieron fondos en Bitcoin vinculados al incidente de seguridad de la billetera fría Coldcard hacia una dirección asociada a una iniciativa denominada Crypto Recovery Trust. De acuerdo con el seguimiento en cadena realizado por Galaxy Research y detallado por su director de investigación, Alex Thorn, una transacción inicial movilizó 40,71 BTC (equivalentes a aproximadamente 3,31 millones de dólares). Dicha operación abarcó 11 direcciones, 20 entradas y 480 salidas, e incluyó un mensaje incrustado mediante el protocolo OP_RETURN con la leyenda "claims: cryptorecoverytrust.com".
Ampliando este movimiento, los análisis de la firma confirmaron un barrido total de 52,37 BTC provenientes de múltiples agrupaciones de direcciones de atacantes (identificadas en el seguimiento como Wave 2, Footprints AA, AU y AX), consolidados en el bloque 967.948 de la red Bitcoin. Estos 52,37 BTC representan aproximadamente el 2,8% del monto total sustraído en la falla de seguridad de Coldcard. El resto del capital comprometido ha permanecido mayoritariamente sin movimiento en las direcciones atribuidas a los atacantes.
Por qué importa
El incidente original de Coldcard afectó a miles de direcciones de autocustodia y alcanzó un volumen máximo estimado en unos 130 millones de dólares en pérdidas. El origen del problema radica en un error de compilación de firmware introducido en marzo de 2021 en los dispositivos Coldcard fabricados por Coinkite. Este fallo redujo de forma drástica la aleatoriedad en la generación de frases semilla, provocando que las claves privadas resultantes fueran descifrables o adivinables por terceros.
Debido a que la vulnerabilidad residía directamente en el proceso de creación de las semillas, las actualizaciones de firmware posteriores no podían remediar la inseguridad de las billeteras que ya habían sido generadas bajo la versión defectuosa. Por este motivo, Coinkite instó a los usuarios expuestos a migrar de inmediato sus fondos hacia nuevas frases semilla generadas tras la corrección. La intervención descrita por los analistas representa una de las primeras acciones directas orientadas a la recuperación de una porción de las monedas desviadas, las cuales habían permanecido inactivas durante semanas tras las sucesivas olas de desvíos.
Contexto de mercado
Al momento del corte de datos del mercado, el precio de Bitcoin (BTC) cotizaba en los USD 86.419,4, registrando un descenso marginal del 0,17% en las últimas 24 horas. Por su parte, la criptomoneda JUST (JST) cotizaba a un valor de USD 0,11375, mostrando una variación positiva del 1,12% en el mismo período de referencia.
El movimiento de estos fondos ocurre en un entorno donde los ataques y vulnerabilidades a nivel de firmware en hardware wallets generan discusiones críticas sobre las garantías de la autocustodia en la industria cripto. Aunque los 52,37 BTC movilizados suponen únicamente el 2,8% del total afectado, la reubicación de estos fondos marca un punto de atención en el monitoreo en cadena de direcciones vinculadas a vulnerabilidades de alto impacto.
Qué falta confirmar
A pesar del etiquetado en la cadena de bloques y los mensajes OP_RETURN que dirigen al sitio web mencionado, los mensajes en cadena no detallaron los mecanismos operativos mediante los cuales funcionará el denominado Crypto Recovery Trust. Asimismo, permanece sin confirmar el procedimiento preciso que deberán seguir los usuarios afectados para validar su identidad, demostrar la propiedad de las direcciones victimizadas y reclamar las proporciones correspondientes de los fondos recuperados.
Tampoco se ha precisado si los actores de sombrero blanco o entidades asociadas lograrán consolidar un porcentaje mayor del volumen sustraído, o si el 97,2% restante del capital continuará inmóvil en las direcciones controladas por los atacantes originarios.
Fuente y alcance
- Fuente original: Decrypt
- Publicada por la fuente: 22 de septiembre de 2026 a las 19:31 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.