Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Galaxy Research reportó que una serie de barridos no autorizados en la red de Bitcoin ha afectado a miles de direcciones asociadas con claves criptográficas vulnerables. El origen técnico del problema se remonta a una versión de firmware lanzada en marzo de 2021 para los dispositivos de almacenamiento en frío de la marca Coldcard. Dicha actualización redirigió el proceso de generación de semillas de recuperación hacia un generador de números aleatorios por software con patrones predecibles, en lugar de utilizar el generador aleatorio por hardware integrado en el chip del dispositivo.
Esta falla en la generación de aleatoriedad redujo de forma drástica el espacio de claves posibles, permitiendo que atacantes externos reproduzcan las claves privadas de manera offline sin necesidad de tener acceso físico a los dispositivos. Según los datos analizados, se han registrado tres oleadas diferenciadas de extracciones masivas:
- La primera oleada ocurrió el 30 de julio y logró sustraer 1.083 bitcoins procedentes de 1.196 direcciones en un intervalo de 41 minutos, registrando un promedio cercano a un bitcoin por cada víctima. En esta fase inicial, las transacciones se procesaron de forma individual hacia direcciones de destino compuestas por una sola clave.
- La tercera oleada de extracciones se detectó entre el mediodía del viernes y la mañana del sábado (UTC), sustrayendo aproximadamente 208 bitcoins repartidos entre 1.912 direcciones. En esta etapa, el promedio capturado por víctima descendió a poco más de una décima de bitcoin.
En conjunto, las tres oleadas de ataques acumulan un drenaje de 1.367 bitcoins —cuyo valor equivale a casi 89 millones de dólares según precios recientes— extraídos de un total de 4.585 direcciones de la red.
Asimismo, se observó que la tercera oleada introdujo cambios metodológicos relevantes. En lugar de utilizar direcciones recolectoras compartidas, las monedas de cada víctima fueron enviadas a destinos individuales bajo el formato pay-to-witness-script-hash (P2WSH). Adicionalmente, se agruparon en promedio seis víctimas por cada barrido de transacción y se examinó únicamente la ruta de derivación predeterminada del árbol de claves.
Por qué importa
El ataque resalta el riesgo inherente a la falta de entropía en la etapa de generación inicial de claves dentro de los sistemas de custodia de criptoactivos. Aunque los dispositivos de almacenamiento en frío son considerados estándares elevados de seguridad frente a amenazas conectadas a la red, la falla de software en el proceso de creación de la semilla vulneró la protección de las claves desde su origen.
Desde el punto de vista del análisis de la cadena de bloques, los cambios de estrategia entre la primera y la tercera oleada demuestran una evolución táctica por parte del atacante. El paso de direcciones recolectoras simples a formatos P2WSH —capaces de albergar condiciones multifirma o bloqueos temporales— y la fragmentación de envíos hacia destinos únicos incrementan la complejidad operativa requerida para mapear y rastrear el flujo de los fondos de forma automatizada.
Por otra parte, la disminución progresiva en los montos promediados por víctima sugiere que el sector de claves con mayores saldos dentro del rango predecible ya ha sido procesado de manera exhaustiva por los atacantes.
Contexto de mercado
Al corte de información registrado el 3 de agosto de 2026 a las 04:36:15 UTC, el precio de Bitcoin (BTC) cotiza en USD 62.996,29, representando un ajuste negativo del 0,87% en las últimas 24 horas.
Las pérdidas acumuladas en las direcciones expuestas al firmware vulnerable de 2021 rozan los 89 millones de dólares por 1.367 BTC. Este tipo de incidentes técnicos en la infraestructura de custodia resalta la necesidad de verificar la solidez de las herramientas de generación de claves en la gestión de activos digitales a largo plazo.
Qué falta confirmar
Galaxy Research sostiene con alto nivel de confianza que cada una de las tres oleadas fue ejecutada internamente por un único operador. No obstante, los registros públicos de la cadena de bloques no permiten confirmar si un mismo individuo o grupo está detrás de la totalidad de las tres oleadas, o si distintos actores están explotando el mismo rango de claves vulnerables de forma independiente.
Tampoco existe certeza sobre la cantidad total de billeteras generadas con el firmware afectado que aún mantienen fondos sin migrar hacia semillas seguras. Por último, permanece sin esclarecer el destino final o las operaciones posteriores que se ejecutarán con los activos depositados bajo el formato P2WSH.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 1 de agosto de 2026 a las 20:10 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.