{"id":166376,"date":"2026-08-06T16:35:49","date_gmt":"2026-08-06T16:35:49","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=166376"},"modified":"2026-08-06T16:35:52","modified_gmt":"2026-08-06T16:35:52","slug":"hackers-transfieren-64-btc-y-200-eth-robados-con-un-exploit-de-coldcard-hacia-mixers","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/hackers-transfieren-64-btc-y-200-eth-robados-con-un-exploit-de-coldcard-hacia-mixers\/","title":{"rendered":"Hackers Transfieren 64 BTC y 200 ETH Robados con un Exploit de Coldcard hacia Mixers"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>Hackers vinculados al exploit de Coldcard transfirieron 64 BTC ($4,17 millones) y 200 ETH ($380.000) hacia mixers cripto.<\/li>\n<li>La mayor\u00eda de los fondos robados permanece en wallets controladas por los hackers, los intentos por utilizar mixers fueron limitados, seg\u00fan TRM Labs.<\/li>\n<li>Un bug de firmware de marzo de 2021 redujo la fortaleza de las claves de 128 a 40 bits, haci\u00e9ndolas vulnerables por fuerza bruta y sin acceso f\u00edsico.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\">Los\u00a0<strong>hackers<\/strong>\u00a0responsables del\u00a0<b>exploit de Coldcard<\/b>\u00a0<a href=\"https:\/\/arkm.com\/explorer\/address\/bc1q0rvn88w08j75k4h48lf9fvhan7unjp7vjf5q6m\" target=\"_blank\" rel=\"noopener\"><strong>movieron<\/strong> <\/a>una porci\u00f3n de los fondos robados hacia <a href=\"https:\/\/crypto-economy.com\/es\/el-hacker-de-uxlink-reaparece-y-lava-81m-en-eth-a-traves-de-tornado-cash\/\" target=\"_blank\" rel=\"noopener\"><strong>mixers cripto<\/strong><\/a>, seg\u00fan confirm\u00f3 la plataforma de seguridad blockchain\u00a0<b>CertiK<\/b>. <!--more--><\/p>\n<p style=\"text-align: justify\">Espec\u00edficamente,\u00a0<b>64 Bitcoin\u00a0<\/b>valuados en<b>\u00a0$4,17 millones<\/b>\u00a0fueron enviados desde la direcci\u00f3n\u00a0<b>bc1q0\u00a0<\/b>hacia el protocolo\u00a0<b>Wasabi<\/b>, mientras que\u00a0<b>200 ETH<\/b>\u00a0por\u00a0<b>$380.000\u00a0<\/b>fueron transferidos a\u00a0<b>Tornado Cash<\/b>. Ambas operaciones quedaron registradas en la cadena y fueron rastreadas por CertiK, que public\u00f3 los hallazgos en su cuenta de X.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/x.com\/hashtag\/CertiKInsight?src=hash&amp;ref_src=twsrc%5Etfw\">#CertiKInsight<\/a> \ud83d\udea8 <\/p>\n<p>Our alert system detected two 200 ETH transactions sent to Tornado Cash linked to the ongoing <a href=\"https:\/\/x.com\/COLDCARDwallet?ref_src=twsrc%5Etfw\">@COLDCARDwallet<\/a> attack. <\/p>\n<p>The funds were bridged from BTC to ETH address 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 via THORChain before being sent to Tornado Cash. <a href=\"https:\/\/t.co\/JLazHWIEvo\">pic.twitter.com\/JLazHWIEvo<\/a><\/p>\n<p>&mdash; CertiK Alert (@CertiKAlert) <a href=\"https:\/\/x.com\/CertiKAlert\/status\/2084920866526114183?ref_src=twsrc%5Etfw\">August 5, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">Un vocero de CertiK se\u00f1al\u00f3 que las operaciones podr\u00edan corresponder a\u00a0<b>actores secundarios<\/b>: \u00abCreemos que podr\u00eda ser un hacker menor.\u00a0<b>Probablemente hay varios imitadores despu\u00e9s del exploit inicial<\/b>\u00ab. Este escenario es consistente con los hallazgos de\u00a0<a href=\"https:\/\/crypto-economy.com\/es\/galaxy-identifica-a-mas-de-15-atacantes-en-exploit-de-coldcard\/\" target=\"_blank\" rel=\"noopener\"><strong>Galaxy Digital<\/strong><\/a>, que identific\u00f3\u00a0<b>al menos 15 atacantes<\/b>\u00a0<b>distintos\u00a0<\/b>involucrados en la vulneraci\u00f3n de Coldcard.<\/p>\n<h2 style=\"text-align: left\">Los Hackers Dejaron Rastros en la Cadena<\/h2>\n<p style=\"text-align: justify\">El exploit de Coldcard se convirti\u00f3 en\u00a0<b>el tercer mayor hackeo de criptomonedas en lo que va de 2026<\/b>. Seg\u00fan Galaxy Digital, el ataque caus\u00f3 p\u00e9rdidas por al menos\u00a0<b>$100 millones<\/b>\u00a0en Bitcoin provenientes de\u00a0<b>7.300 billeteras<\/b>\u00a0en tres oleadas de ataques confirmadas, hay una cuarta sospechada que elevar\u00eda las p\u00e9rdidas totales a aproximadamente\u00a0<b>$130 millones en BTC<\/b>.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-155503 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/05\/Hacker.png\" alt=\"Hackers\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/05\/Hacker.png 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/05\/Hacker-300x88.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/05\/Hacker-768x225.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\">Sin embargo, la mayor parte de los fondos robados\u00a0<b>no fue movida<\/b>. Un informe del jueves de\u00a0<strong>TRM Labs<\/strong>\u00a0revel\u00f3 que la mayor\u00eda de los activos robados permanece\u00a0<b>concentrada en un n\u00famero reducido de direcciones<\/b>\u00a0controladas por los hackers,\u00a0<b>hubo intentos de mezcla pero fueron limitados<\/b>. La compa\u00f1\u00eda tambi\u00e9n detect\u00f3 diferencias en la construcci\u00f3n de transacciones entre oleadas, lo que refuerza la hip\u00f3tesis de m\u00faltiples actores detr\u00e1s del exploit.<\/p>\n<h3 style=\"text-align: left\">Bastaban $2 para Evitar el Exploit<\/h3>\n<p style=\"text-align: justify\">La ra\u00edz t\u00e9cnica del problema es\u00a0<b>un bug de firmware<\/b>\u00a0de marzo de 2021 que\u00a0<strong>redujo la aleatoriedad de las semillas<\/strong>\u00a0en algunas wallets <a href=\"https:\/\/crypto-economy.com\/es\/coldcard-victimas-pagan-para-dejar-mensajes-en-la-bitcoin-wallet-del-hacker\/\" target=\"_blank\" rel=\"noopener\"><strong>Coldcard<\/strong><\/a>,\u00a0<b>recortando la fortaleza de las claves de 128 a 40 bits<\/b>\u00a0y haci\u00e9ndolas vulnerables a\u00a0<b>ataques de fuerza bruta<\/b>\u00a0sin necesidad de tener un acceso f\u00edsico, seg\u00fan TRM Labs.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-109290\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/08\/Tornado-Cash.png\" alt=\"Tornado Cash\" width=\"1024\" height=\"372\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/08\/Tornado-Cash.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/08\/Tornado-Cash-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/08\/Tornado-Cash-768x279.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\">Haseeb Qureshi, managing partner de Dragonfly, afirm\u00f3 que aproximadamente\u00a0<b>\u00ab$2 de refuerzo con IA\u00bb podr\u00edan haber prevenido el exploit<\/b>, citando reportes de redes sociales que indican que algunos modelos de inteligencia artificial redescubrieron la vulnerabilidad en menos de 20 minutos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Hackers vinculados al exploit de Coldcard transfirieron 64 BTC ($4,17 millones) y 200 ETH ($380.000) hacia mixers cripto. La mayor\u00eda de los fondos robados permanece en wallets controladas por los hackers, los intentos por utilizar mixers fueron limitados, seg\u00fan TRM Labs. Un bug de firmware de marzo de 2021 redujo &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Hackers Transfieren 64 BTC y 200 ETH Robados con un Exploit de Coldcard hacia Mixers\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/hackers-transfieren-64-btc-y-200-eth-robados-con-un-exploit-de-coldcard-hacia-mixers\/#more-166376\" aria-label=\"Leer m\u00e1s sobre Hackers Transfieren 64 BTC y 200 ETH Robados con un Exploit de Coldcard hacia Mixers\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":166379,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Hackers vinculados al exploit de Coldcard transfirieron 64 BTC ($4,17 millones) y 200 ETH ($380.000) hacia mixers cripto.","footnotes":""},"categories":[971],"tags":[9368,4724,5249,5164,4682,8058],"class_list":["post-166376","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-coldcard","tag-exploit","tag-hacker","tag-lavado","tag-tornado-cash","tag-wasabi-protocol"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=166376"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166376\/revisions"}],"predecessor-version":[{"id":166378,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166376\/revisions\/166378"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/166379"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=166376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=166376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=166376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}