Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Una dirección de Bitcoin vinculada al exploit de la billetera de hardware Coldcard se ha transformado en un tablón de mensajes públicos registrado en la cadena de bloques. La billetera en cuestión, identificada por investigadores de analítica en cadena como Galaxy Research bajo la dirección "bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r", alberga fondos sustraídos por un valor aproximado de 36 millones de dólares en BTC.
Desde el 30 de julio de 2026, fecha en que comenzó a detectarse la brecha de seguridad en la solución de autocustodia Coldcard, dicha dirección ha recibido múltiples depósitos de pequeño monto. Muchas de estas transacciones llevan mensajes de texto adjuntos mediante la función OP_RETURN de la red Bitcoin. Entre las inscripciones almacenadas de forma permanente en la contabilidad distribuida figuran súplicas directas para la devolución de fondos, solicitudes oportunistas y propuestas comerciales no solicitadas.
De acuerdo con datos difundidos por la firma Arkham Intelligence, varias víctimas intentan comunicarse con el responsable mediante frases como "You stole, please return some" o peticiones para recuperar porcentajes específicos de sus activos robados. En paralelo, otros usuarios ajenos al incidente aprovechan la atención sobre la dirección para solicitar transferencias personales o publicar composiciones en texto. Además, se ha registrado al menos un mensaje en el que un tercero ofrece servicios para blanquear los bitcoins sustraídos a cambio de una comisión del 10%.
El fallo de seguridad asociado a Coldcard se ha consolidado como un incidente relevante de autocustodia, con pérdidas acumuladas confirmadas que superan los 100 millones de dólares a nivel global.
Por qué importa
La función OP_RETURN de Bitcoin permite adjuntar una cadena corta de texto a cualquier transacción financiera. Estos datos quedan vinculados de manera indeleble y con marca de tiempo en la contabilidad pública de la red. Aunque la herramienta fue concebida principalmente con fines técnicos, como la certificación digital de documentos o la inclusión de pruebas criptográficas, los usuarios frecuentemente la utilizan para emitir notas personales visibles globalmente.
Desde la perspectiva del análisis forense y la interacción social en la cadena, el envío de mensajes a direcciones de atacantes refleja dinámicas de comunicación directa en situaciones de crisis. No es la primera ocasión en que los usuarios recurren a OP_RETURN frente a un ataque masivo. Durante la sustracción sufrida por el pool de minería LuBian en 2020, donde se vieron comprometidos más de 127.000 BTC, los operadores emplearon este mecanismo para intentar establecer una negociación directa con los atacantes, lo que posteriormente ayudó a los investigadores a categorizar las direcciones involucradas.
En el escenario actual de Coldcard, la interacción involucra a un grupo diverso de actores que aceptan pagar las tarifas de transacción correspondientes para dejar grabadas sus peticiones de forma inalterable.
Contexto de mercado
A la fecha del reporte, Bitcoin (BTC) registra una cotización de 64.312,01 dólares, lo que representa una variación diaria positiva del 0,67%. El activo muestra un comportamiento estable dentro del rango reciente de precios.
A pesar de la magnitud de la brecha de seguridad vinculada a las billeteras de hardware Coldcard, cuyas pérdidas totales confirmadas rebasan los 100 millones de dólares, la cotización de mercado de Bitcoin no ha mostrado un impacto negativo directo de volatilidad sistémica en el periodo analizado.
Qué falta confirmar
Aún resta confirmar si la persona o entidad detrás del ataque responderá a alguna de las notas grabadas en la cadena de bloques o si iniciará conversaciones para devolver parte del capital sustraído.
Adicionalmente, resulta imposible validar de forma independiente la identidad e integridad de quienes envían los mensajes, por lo cual no se puede certificar qué porcentaje de las notas proviene de víctimas reales versus usuarios oportunistas. Tampoco se han confirmado detalles oficiales sobre los avances en el rastreo técnico o las acciones legales emprendidas por las firmas especializadas para recuperar los 36 millones de dólares depositados en la billetera identificada.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 5 de agosto de 2026 a las 5:12 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.