Una vulnerabilidad crítica en el software de los monederos de hardware Coldcard ha permitido a un grupo de hackers sustraer aproximadamente 1.367 bitcoins, equivalentes a unos US$86 millones. Este incidente ha puesto en entredicho la seguridad de dispositivos que, hasta ahora, eran considerados un baluarte para el almacenamiento de criptomonedas, especialmente Bitcoin.
La empresa canadiense Coinkite Inc., fabricante de los Coldcard, alertó a sus usuarios sobre un fallo de seguridad que comprometía las claves de protección de sus activos digitales. Este ataque afectó a más de 4.500 carteras, según el análisis de Galaxy Research, y las cifras de pérdidas aumentaron rápidamente desde que se detectó el problema.
La «frase semilla» comprometida: un error fundamental
Los monederos de hardware, conocidos como «carteras frías», están diseñados para aislar las criptomonedas de internet, ofreciendo una capa extra de seguridad. Sin embargo, el origen del problema en los Coldcard residió en un fallo en la implementación del generador de números aleatorios para crear la «frase semilla», una cadena de palabras esencial para acceder a un monedero Bitcoin.
Mecanismo del ataque
- Fallo en la aleatoriedad: El software de los dispositivos Coldcard, en lugar de generar una frase semilla verdaderamente aleatoria, utilizaba un mecanismo de respaldo que introducía valores deterministas, como los números de serie de los dispositivos.
- Ingeniería inversa: Este defecto permitió a los atacantes aplicar ingeniería inversa a las claves y, de esta manera, acceder y vaciar sistemáticamente las carteras comprometidas.
- Impacto: Las pérdidas iniciales estimadas en US$38 millones ascendieron rápidamente a US$86 millones, lo que refleja la eficiencia con la que los hackers explotaron la vulnerabilidad.
«Esto pone de manifiesto la falacia de que sus criptomonedas estén fuera de línea», señaló Aneirin Flynn, director ejecutivo de Failsafe, una empresa de ciberseguridad. «El dispositivo solo se encarga de generar sus contraseñas, y si la matemática subyacente falla, sus contraseñas pueden ser objeto de ingeniería inversa.»
🛒 Ofertas destacadas · Enlace de afiliado





🔥 Lo más vendido en TemuToca para ver precios y ofertas →Reacciones de las víctimas y la industria
Para usuarios como Jonathan Goodman, una de las víctimas, la noticia del ataque fue inicialmente difícil de asimilar, dada la reputación de seguridad de los Coldcard. Sin embargo, al revisar su monedero, confirmó las pérdidas.
Coinkite ha reconocido el problema y ha lanzado una actualización de firmware para los modelos afectados, instando a los usuarios a actualizar sus dispositivos y migrar sus fondos si sus frases semilla fueron generadas con el software defectuoso. La empresa confirmó que «los fondos controlados mediante semillas generadas en el firmware afectado se encuentran en riesgo».
Contexto del ecosistema cripto en Colombia
Aunque este incidente no tuvo su origen en Colombia, su repercusión es relevante para el creciente ecosistema cripto en el país. En ciudades como Bogotá, Medellín y Cali, el uso de criptomonedas ha experimentado un auge notable, tanto para inversiones como para transacciones. La popularidad de estas divisas digitales en Colombia ha llevado a un aumento en la oferta de servicios y plataformas de intercambio, así como a una mayor concienciación sobre la necesidad de seguridad en el almacenamiento de activos.
Incidentes como el de Coldcard subrayan la importancia de la educación en ciberseguridad para los inversores colombianos. A pesar de los esfuerzos de entidades como la Superintendencia Financiera para regular y comprender el sector, la responsabilidad última de la protección de los activos recae en el usuario, que debe elegir cuidadosamente las herramientas y prácticas de seguridad. La adopción de monederos de hardware es una medida recomendada, pero la presente situación demuestra que incluso las soluciones consideradas más seguras pueden presentar fallos, obligando a una revisión constante de los protocolos y tecnologías subyacentes.
Balance anual de ciberataques en criptomonedas
Este ataque se inscribe en un panorama de ciberdelincuencia que, si bien muestra una reducción en el monto total robado respecto al año anterior, evidencia un aumento en la frecuencia de los incidentes. En lo que va de 2026, la cantidad de criptomonedas sustraídas ha alcanzado los US$972 millones, menos de la mitad de los US$2.300 millones robados durante el primer semestre de 2025, según un informe de TRM Labs. No obstante, el número total de ataques ha ascendido a 207, la cifra más alta registrada en cualquier periodo de seis meses.
Este incidente con Coldcard resalta la constante necesidad de vigilancia y mejora en la infraestructura de seguridad de las criptomonedas, incluso en los sistemas que se presumen más robustos. La confianza de los usuarios y la estabilidad del mercado dependen en gran medida de la capacidad de la industria para anticipar y corregir estas vulnerabilidades.
🛒 Ofertas destacadas · Enlace de afiliado





🔥 Lo más vendido en TemuToca para ver precios y ofertas →
Comentarios recientes