Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Un incidente de seguridad en las billeteras de hardware Coldcard provocó la pérdida de aproximadamente 1.600 BTC, valorados en más de 100 millones de dólares, afectando alrededor de 7.300 direcciones, según datos de Galaxy Research. La vulnerabilidad se originó en un fallo de firmware implementado en marzo de 2021 por la empresa Coinkite, con sede en Toronto. Este defecto permaneció sin ser detectado durante cinco años y dejó las claves privadas de los dispositivos afectados con un nivel de protección inferior al previsto. El ataque se desplegó en tres olas consecutivas durante el pasado fin de semana.
Ante la activación del exploit, diversas plataformas del sector reaccionaron para mitigar los riesgos. Cory Klippsten, presidente ejecutivo de Swan Bitcoin, informó que su empresa pausó los retiros para los clientes en riesgo, envió alertas dentro de su aplicación y desplegó asistencia técnica tanto para sus usuarios como para custodios independientes. Por su parte, Coinkite emitió parches de corrección para todas las líneas de dispositivos afectadas, mientras que un equipo de voluntarios financiado por OpenSats examinó más de 150 repositorios de código abierto sin hallar evidencia de que el problema se extendiera a otros fabricantes.
Por qué importa
La magnitud de las pérdidas reabrió el debate sobre los modelos de custodia individual. Aunque algunos analistas e integrantes de la industria sugirieron que los inversores deberían considerar alternativas como los fondos cotizados en bolsa de bitcoin en lugar del resguardo propio, Klippsten sostuvo que la tendencia de los usuarios no es el abandono de la autocustodia, sino la migración hacia esquemas de seguridad reforzados.
En lugar de retroceder hacia plataformas centralizadas, diversos usuarios están adoptando modelos de multifirma colaborativa, como la solución Swan Vault. Estos esquemas distribuyen el control entre múltiples llaves o dispositivos, garantizando que el compromiso de un solo hardware no exponga la totalidad de los fondos almacenados. Según las declaraciones del ejecutivo, el evento ha acelerado la adopción de arquitecturas resilientes capaces de eliminar puntos únicos de falla en el resguardo de activos digitales.
Contexto de mercado
Al corte observado el 5 de agosto de 2026, Bitcoin (BTC) cotiza en USD 64.158,38, registrando un avance del 0,9% en las últimas 24 horas. El resto del mercado refleja variaciones moderadas: Ethereum (ETH) cotiza en USD 1.872,28 (+0,76%), Solana (SOL) en USD 74,03 (+1,05%) y BNB en USD 598,31 (+1,58%). En contraste, activos como XRP (-0,75%) y Monero (-3,6%) registran caídas en su cotización diaria.
A nivel operativo e investigaciones en curso, cerca del 90% de los fondos sustraídos en el ataque permanecen inmóviles en la cadena de bloques. Adicionalmente, las direcciones identificadas como pertenecientes al atacante ya fueron compartidas con las autoridades federales de cumplimiento de la ley en Estados Unidos para facilitar el rastreo de los activos.
Qué falta confirmar
Persisten diversos elementos por esclarecer tras la contención inicial del incidente. En primer lugar, no se ha determinado si las fuerzas de seguridad o las firmas de análisis en cadena lograrán recuperar parte de los 1.600 BTC sustraídos. Tampoco se ha hecho pública una cifra definitiva sobre el total de usuarios afectados que han migrado de forma completa sus fondos hacia nuevos esquemas multifirma o aplicado los parches de firmware actualizados.
Asimismo, resta por observar si las auditorías continuas sobre el código fuente de los dispositivos de autocustodia revelarán fallas adicionales en otros componentes o si la corrección aplicada por Coinkite cierra de manera definitiva la vulnerabilidad en todas las iteraciones de su hardware.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 5 de agosto de 2026 a las 9:55 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.