Puntos clave de la noticia:
- Galaxy Research identificó 1.596 BTC robados de 7.300 direcciones en tres oleadas confirmadas vinculadas a una vulnerabilidad en Coldcard.
- Una cuarta oleada aún sin confirmar elevaría el total a 2.055 BTC, equivalentes a unos $130 millones en pérdidas.
- El 90% de los fondos robados no se ha movido, y Galaxy colabora con agencias federales de EE.UU. para rastrear las direcciones comprometidas.
Una vulnerabilidad en el hardware de Coldcard podría haber derivado en pérdidas de hasta $130 millones en bitcoin, según un análisis publicado el lunes por Galaxy Research.
La firma identificó 1.596 BTC sustraídos de 7.300 direcciones en tres oleadas confirmadas de ataques, más 14 incidentes de menor escala. La raíz del problema se encuentra en una falla que afecta las semillas generadas en los modelos Mk3, Mk4 y Mk5 de Coinkite, así como en ciertas versiones de firmware del Coldcard Q.
Los primeros reportes de exploits se conocieron el 30 de julio en lo que habría sido un barrido automatizado y programático, posiblemente asistido por modelos de lenguaje a gran escala. Coinkite respondió con actualizaciones de emergencia de firmware para todos los modelos afectados y confirmó que destruyó el inventario vulnerable restante.
🚨LOSSES FROM COLDCARD HACK EXCEED $100M
High confidence 1,596 BTC has been stolen from ~7300 addresses across 3 confirmed waves + more 14 smaller incidents.
If we add suspected (but unconfirmed), the total balloons to $130m (2k BTC).
More in the thread below 👇 pic.twitter.com/RAl3ib67qa
— Galaxy Research (@glxyresearch) August 3, 2026
Coldcard Podría Sufrir una Cuarta Oleada de Ataques
Galaxy Research advierte que las pérdidas podrían ser aún mayores si se confirma una cuarta oleada de ataques. «Si bien hemos identificado una potencial Oleada 4, aún no hemos recibido confirmación específica de las víctimas de su inclusión en esta oleada», indicó la firma. «Incluirla elevaría el total a 2.055 BTC ($130 millones).«
La compañía señaló tener una confianza media-alta en que esta cuarta oleada está compuesta sustancialmente por un único atacante, aunque la falta de confirmación de víctimas impide cerrar el análisis. Alex Thorn, director de investigación de Galaxy, alertó sobre la existencia de esta oleada, trasdetectar que el patrón de transacciones coincidía con el de las oleadas previas.

Fondos Congelados y Colaboración con las Autoridades
Un dato crucial es que el 90% de los fondos robados no ha sido movido, y la totalidad de los activos correspondientes a las oleadas 1, 2 y 3 siguen estando estáticos. Galaxy confirmó que coopera activamente con agencias federales de Estados Unidos, exchanges y grupos de investigación en ciberseguridad, a quienes provee las direcciones confirmadas de atacantes y víctimas.
La firma instó a todos los usuarios de Coldcard a migrar sus fondos a una dirección segura y a generar una nueva semilla en un dispositivo sin la vulnerabilidad, advirtiendo que el ataque prosigue y que nuevos hackers oportunistas podrían sumarse.





