Puntos clave de la noticia:
- Hackers vinculados al exploit de Coldcard transfirieron 64 BTC ($4,17 millones) y 200 ETH ($380.000) hacia mixers cripto.
- La mayoría de los fondos robados permanece en wallets controladas por los hackers, los intentos por utilizar mixers fueron limitados, según TRM Labs.
- Un bug de firmware de marzo de 2021 redujo la fortaleza de las claves de 128 a 40 bits, haciéndolas vulnerables por fuerza bruta y sin acceso físico.
Los hackers responsables del exploit de Coldcard movieron una porción de los fondos robados hacia mixers cripto, según confirmó la plataforma de seguridad blockchain CertiK.
Específicamente, 64 Bitcoin valuados en $4,17 millones fueron enviados desde la dirección bc1q0 hacia el protocolo Wasabi, mientras que 200 ETH por $380.000 fueron transferidos a Tornado Cash. Ambas operaciones quedaron registradas en la cadena y fueron rastreadas por CertiK, que publicó los hallazgos en su cuenta de X.
Our alert system detected two 200 ETH transactions sent to Tornado Cash linked to the ongoing @COLDCARDwallet attack.
The funds were bridged from BTC to ETH address 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 via THORChain before being sent to Tornado Cash. pic.twitter.com/JLazHWIEvo
— CertiK Alert (@CertiKAlert) August 5, 2026
Un vocero de CertiK señaló que las operaciones podrían corresponder a actores secundarios: «Creemos que podría ser un hacker menor. Probablemente hay varios imitadores después del exploit inicial«. Este escenario es consistente con los hallazgos de Galaxy Digital, que identificó al menos 15 atacantes distintos involucrados en la vulneración de Coldcard.
Los Hackers Dejaron Rastros en la Cadena
El exploit de Coldcard se convirtió en el tercer mayor hackeo de criptomonedas en lo que va de 2026. Según Galaxy Digital, el ataque causó pérdidas por al menos $100 millones en Bitcoin provenientes de 7.300 billeteras en tres oleadas de ataques confirmadas, hay una cuarta sospechada que elevaría las pérdidas totales a aproximadamente $130 millones en BTC.

Sin embargo, la mayor parte de los fondos robados no fue movida. Un informe del jueves de TRM Labs reveló que la mayoría de los activos robados permanece concentrada en un número reducido de direcciones controladas por los hackers, hubo intentos de mezcla pero fueron limitados. La compañía también detectó diferencias en la construcción de transacciones entre oleadas, lo que refuerza la hipótesis de múltiples actores detrás del exploit.
Bastaban $2 para Evitar el Exploit
La raíz técnica del problema es un bug de firmware de marzo de 2021 que redujo la aleatoriedad de las semillas en algunas wallets Coldcard, recortando la fortaleza de las claves de 128 a 40 bits y haciéndolas vulnerables a ataques de fuerza bruta sin necesidad de tener un acceso físico, según TRM Labs.
Haseeb Qureshi, managing partner de Dragonfly, afirmó que aproximadamente «$2 de refuerzo con IA» podrían haber prevenido el exploit, citando reportes de redes sociales que indican que algunos modelos de inteligencia artificial redescubrieron la vulnerabilidad en menos de 20 minutos.





