Puntos Clave de la Noticia:
- El investigador de cadena de bloques ZachXBT confirmó que no rastreará el robo de aproximadamente 88.6 millones de dólares en Bitcoin vinculado a las billeteras Coldcard.
- La brecha de seguridad afectó a más de 4,500 direcciones tras una falla de entropía en el generador de números aleatorios del firmware de Coinkite.
- El analista justificó su decisión alegando episodios previos de incumplimiento de pago y falta de recompensa por parte de proyectos e influenciadores asistidos.
El investigador en cadena ZachXBT declinó monitorear o rastrear los fondos robados en la brecha de seguridad de la billetera de hardware Coldcard, un incidente registrado a finales de julio de 2026. Con esta decisión el sabueso queda excluido de unos de los mayores hackeos reportados en el sector de la custodia propia durante el 2026.
Sorry I have no current have no plans to monitor or trace the ColdCard incident.
My time is focused on ecosystems who value my work whereas Bitcoin maxis are not donors or supporters so I have less obligation to help.
Not really interested in spending time on complex cases for…
— ZachXBT (@zachxbt) August 2, 2026
El movimiento de fondos ilícitos fue por 1,367 BTC, lo que equivale a $88.6 millones de dólares al momento de las transacciones iniciales. Según los datos de Galaxy Research, la explotación de las direcciones compromised ocurrió en tres oleadas sucesivas entre el 30 de julio y el 1 de agosto de 2026, afectando a más de 4,585 direcciones de Bitcoin.
ZachXBT explicó públicamente que centrará sus recursos en ecosistemas y proyectos que demuestren valorar su trabajo técnico. La postura responde directamente a experiencias previas donde afirma haber sufrido impagos sistemáticos tras recuperar activos o realizar análisis forenses detallados.
Entre los casos citados por el investigador destaca un incidente ocurrido en junio de 2026 con un influenciador del sector cripto. Tras dedicar más de cinco horas de rastreo y lograr congelar $96,000 dólares de un fraude total de $600,000 dólares, el afectado rechazó denunciar ante las autoridades y declinó abonar los 5,000 dólares acordados por el servicio.
Adicionalmente, el analista señaló que un proyecto del ecosistema mantiene una deuda pendiente de $25,000 dólares desde hace nueve meses por concepto de recompensas de investigación. Esta acumulación de compromisos financieros incumplidos motivó su negativa a intervenir de manera voluntaria en el evento de Coldcard.
Origen técnico del incidente en las billeteras Coinkite

El problema de seguridad en las billeteras fabricadas por Coinkite se originó en una falla de firmware introducida en marzo de 2021. De acuerdo con el informe técnico publicado por la firma de ingeniería Block, las versiones de firmware afectadas utilizaban un generador de números aleatorios por software predecible en lugar del chip de hardware integrado en el dispositivo.
Esta deficiencia técnica redujo la entropía en la creación de las frases de recuperación de 128 bits a aproximadamente 72 bits en varios modelos. Datos de Galaxy Research indican que los atacantes emplearon herramientas automatizadas para calcular las claves privadas predecibles y retirar los fondos sin necesidad de acceso físico a los dispositivos.
Las tres etapas de la extracción de activos mostraron patrones de ejecución automatizada. La primera ola, registrada el 30 de julio de 2026, sustrajo 1,082.65 BTC de 1,195 direcciones en un lapso de 41 minutos, aplicando comisiones de red idénticas y superiores a la media del mercado.
Las fases posteriores registradas entre el 31 de julio y el 1 de agosto de 2026 abarcaron 1,478 y 1,912 direcciones adicionales, respectivamente. Según las métricas de monitoreo en cadena, la totalidad de los BTC sustraídos permanece inmovilizada en las direcciones de destino controladas por el atacante.
Respuestas de la industria y medidas de mitigación
El fabricante Coinkite publicó un aviso de seguridad de emergencia recomendando la migración inmediata de fondos a nuevas billeteras generadas con firmware actualizado o en dispositivos no afectados. La empresa confirmó que la actualización del firmware por sí sola no corrige las semillas de recuperación que fueron creadas previamente bajo parámetros de entropía reducida.
Diversas figuras de la industria cripto emitieron recomendaciones operativas tras la confirmación de la falla. Datos de la plataforma Strike indican que la firma ofreció mecanismos de intercambio temporal y sugirió la transferencia de activos hacia esquemas de custodia con generación de claves verificada.
Para las próximas semanas, la firma Coinkite mantendrá abiertas las investigaciones técnicas junto a equipos de auditoría independientes para certificar las versiones de software seguras. Los usuarios afectados deben completar la transferencia manual de saldos antes de que se registren nuevas ejecuciones automatizadas sobre el rango de direcciones vulnerables.





