{"id":165902,"date":"2026-08-04T15:05:25","date_gmt":"2026-08-04T15:05:25","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=165902"},"modified":"2026-08-04T15:05:31","modified_gmt":"2026-08-04T15:05:31","slug":"coldcard-advierte-a-sus-usuarios-que-muevan-sus-fondos-ante-un-exploit-en-curso-okx-registra-depositos-record-de-btc","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/coldcard-advierte-a-sus-usuarios-que-muevan-sus-fondos-ante-un-exploit-en-curso-okx-registra-depositos-record-de-btc\/","title":{"rendered":"Coldcard Advierte a sus Usuarios Que Muevan sus Fondos Ante un Exploit en Curso; OKX Registra Dep\u00f3sitos R\u00e9cord de BTC"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>La vulnerabilidad de Coldcard, activa en un firmware de 2021, acumula p\u00e9rdidas de hasta $114 millones que fueron drenados de wallets de autocustodia.<\/li>\n<li>Los modelos Mk3, Mk4, Mk5 y Q est\u00e1n expuestos seg\u00fan la versi\u00f3n de firmware que tengan instalada; Coinkite urge migrar los fondos de forma inmediata.<\/li>\n<li>OKX reporta ingresos r\u00e9cord a exchanges centralizados tras el exploit, mostrando una din\u00e1mica inversa a la que desencaden\u00f3 el colapso de FTX en 2022.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\"><a href=\"https:\/\/crypto-economy.com\/es\/galaxy-digital-las-perdidas-por-coldcard-superan-los-100m-tras-el-robo-de-1-596-btc-en-17-oleadas-de-ataques\/\" target=\"_blank\" rel=\"noopener\"><strong>Coldcard<\/strong><\/a>, la popular hardware wallet de bitcoin fabricada por\u00a0<a href=\"https:\/\/coinkite.com\/\" target=\"_blank\" rel=\"noopener\"><b>Coinkite<\/b><\/a>, est\u00e1 siendo protagonista de uno de los mayores robos vinculados a un\u00a0<b>fallo de dispositivo<\/b>\u00a0en la historia de la industria cripto. <!--more--><\/p>\n<p style=\"text-align: justify\">Los desarrolladores confirmaron que<b> el exploit\u00a0de Coldcard s<\/b><strong>igue activo<\/strong>\u00a0y que las p\u00e9rdidas acumuladas ya alcanzan los<b>\u00a0$114 millones<\/b>, drenados de\u00a0<b>wallets de autocustodia<\/b>\u00a0a lo largo de m\u00faltiples oleadas de ataques. La cuarta ronda de barridos, documentada por\u00a0<b>Galaxy Research<\/b>, tom\u00f3 aproximadamente\u00a0<b>449 BTC<\/b>\u00a0de\u00a0<b>709 direcciones<\/b>\u00a0en un solo d\u00eda.<\/p>\n<p style=\"text-align: justify\">La vulnerabilidad tiene origen en un fragmento de\u00a0<b>firmware\u00a0<\/b>que permanec\u00eda oculto\u00a0<b>desde 2021<\/b>\u00a0y afecta configuraciones donde un \u00fanico key\u00a0<b>controla los fondos sin requerir una segunda aprobaci\u00f3n<\/b>. La debilidad central es la\u00a0<b>entrop\u00eda insuficiente<\/b>: cuando una seed se genera con poca aleatoriedad,\u00a0<b>puede ser reconstruida<\/b>\u00a0por un atacante que entonces vac\u00eda la wallet sin necesidad de acceder f\u00edsicamente al dispositivo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Please treat this as urgent. Migrate your funds. Follow the advisory for your model, upgrade your device, generate a new seed, and carefully move your funds.<\/p>\n<p>Help spread the word, especially to people who are less online and may not see this update.<\/p>\n<p>The threat is still ongoing. <a href=\"https:\/\/t.co\/cbJxJles8x\">https:\/\/t.co\/cbJxJles8x<\/a><\/p>\n<p>&mdash; COLDCARD (@COLDCARDwallet) <a href=\"https:\/\/x.com\/COLDCARDwallet\/status\/2084596971268956161?ref_src=twsrc%5Etfw\">August 4, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2 style=\"text-align: left\">Coldcard: Qu\u00e9 Modelos Est\u00e1n Expuestos y Qu\u00e9 Hacer<\/h2>\n<p style=\"text-align: justify\">Los modelos en riesgo son el\u00a0<b>Mk3\u00a0<\/b>\u2014si fue configurado con firmware\u00a0<b>4.0.1 o posterior<\/b>\u2014 y los\u00a0<b>Mk4, Mk5 y Q con versiones anteriores a 5.6.0 o 1.5.0Q.<\/b>\u00a0Coinkite indic\u00f3 que quienes generaron su seed usando la opci\u00f3n de dados f\u00edsicos, con al menos<b>\u00a050 tiradas<\/b>,\u00a0<b>est\u00e1n a salvo<\/b>\u00a0porque ese proceso nunca utiliz\u00f3 el <a href=\"https:\/\/crypto-economy.com\/es\/zcash-fija-el-28-de-julio-para-ironwood\/\" target=\"_blank\" rel=\"noopener\"><strong>c\u00f3digo defectuoso<\/strong><\/a>. Para el resto, la advertencia es contundente:\u00a0<b>actualizar el dispositivo, generar una nueva seed y mover los fondos de inmediato.<\/b><\/p>\n<p style=\"text-align: justify\"><strong>Vincent Bouzon<\/strong>, experto en ciberseguridad de Ledger, competidor directo en el segmento de hardware wallets, se\u00f1al\u00f3 que el incidente en Coldcard es <b>una falla de implementaci\u00f3n espec\u00edfica y no un veredicto sobre la autocustodia en general<\/b>. Bouzon advirti\u00f3 que la generaci\u00f3n de entrop\u00eda \u00abdebe estar anclada en hardware seguro, con una arquitectura que no pueda degradarse silenciosamente a una fuente de software no confiable\u00bb.<\/p>\n<p style=\"text-align: justify\">El impacto del exploit de Coldcard ya se refleja en los flujos del mercado. <strong>Jonathan Brockmeier<\/strong>, Chief Compliance Officer de\u00a0<b>OKX<\/b>, afirm\u00f3 que el exchange registra \u00ab<b>niveles r\u00e9cord de ingresos a exchanges centralizados<\/b>\u00bb desde que se conoci\u00f3 el caso.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-160980 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/07\/Exploit-Image.jpg\" alt=\"Exploit coldcard \" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/07\/Exploit-Image.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/07\/Exploit-Image-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/07\/Exploit-Image-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 style=\"text-align: left\">Paralelismos con el Colapso de FTX<\/h3>\n<p style=\"text-align: justify\">Brockmeier traz\u00f3 una analog\u00eda directa con el\u00a0<b>colapso de <a href=\"https:\/\/crypto-economy.com\/es\/ftx-anuncia-una-distribucion-masiva-de-900-millones-de-dolares-para-sus-acreedores\/\" target=\"_blank\" rel=\"noopener\">FTX<\/a><\/b>, que en 2022 impuls\u00f3 la\u00a0<b>migraci\u00f3n masiva hacia la autocustodia<\/b>, y describi\u00f3 la situaci\u00f3n actual como un\u00a0<b>movimiento inverso<\/b>. OKX tambi\u00e9n inform\u00f3 que durante el primer semestre de 2026\u00a0<strong>bloque\u00f3 $26,3 millones<\/strong>\u00a0en p\u00e9rdidas vinculadas a\u00a0<b>estafas\u00a0<\/b>y protegi\u00f3 m\u00e1s de<b>\u00a0$1.100 millones<\/b>\u00a0en activos de m\u00e1s de\u00a0<b>medio mill\u00f3n de clientes<\/b>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: La vulnerabilidad de Coldcard, activa en un firmware de 2021, acumula p\u00e9rdidas de hasta $114 millones que fueron drenados de wallets de autocustodia. Los modelos Mk3, Mk4, Mk5 y Q est\u00e1n expuestos seg\u00fan la versi\u00f3n de firmware que tengan instalada; Coinkite urge migrar los fondos de forma inmediata. OKX reporta &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Coldcard Advierte a sus Usuarios Que Muevan sus Fondos Ante un Exploit en Curso; OKX Registra Dep\u00f3sitos R\u00e9cord de BTC\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/coldcard-advierte-a-sus-usuarios-que-muevan-sus-fondos-ante-un-exploit-en-curso-okx-registra-depositos-record-de-btc\/#more-165902\" aria-label=\"Leer m\u00e1s sobre Coldcard Advierte a sus Usuarios Que Muevan sus Fondos Ante un Exploit en Curso; OKX Registra Dep\u00f3sitos R\u00e9cord de BTC\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":165908,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"La vulnerabilidad de Coldcard, activa en un firmware de 2021, acumula p\u00e9rdidas de hasta $114m que fueron drenados de wallets de autocustodia.","footnotes":""},"categories":[971],"tags":[6298,9368,4724,62,193],"class_list":["post-165902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-cex","tag-coldcard","tag-exploit","tag-seguridad","tag-wallet"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/165902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=165902"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/165902\/revisions"}],"predecessor-version":[{"id":165909,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/165902\/revisions\/165909"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/165908"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=165902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=165902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=165902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}