Impulsado por
Featured

Las carteras de bitcoin alcanzan su máximo de 2026 a medida que se extienden las repercusiones del ataque a Coldcard

Bitcoin ha registrado esta semana 2,27 millones de carteras nuevas y 751 000 carteras activas, lo que supone su mayor actividad en la cadena en meses, ya que los titulares se han apresurado a retirar fondos de las carteras de hardware Coldcard tras un fallo de seguridad en el firmware que ha supuesto la pérdida de más de 116 millones de dólares.

ESCRITO POR
COMPARTIR
Las carteras de bitcoin alcanzan su máximo de 2026 a medida que se extienden las repercusiones del ataque a Coldcard

Puntos clave

  • Bitcoin registró 2,27 millones de carteras nuevas y 751 000 carteras activas, su cifra más alta en meses.
  • Este repunte se produce tras un fallo en el firmware de Coldcard que ha supuesto la pérdida de más de 116 millones de dólares en BTC desde el 30 de julio.
  • Las entradas en las plataformas de intercambio se mantuvieron por debajo de la media de julio, lo que sugiere medidas de seguridad más que una ola de ventas.

Un repunte impulsado por la seguridad, no por una fiebre de compras

Santiment publicó esta semana cifras de la cadena de bloques, en las que describía las 751 000 carteras activas y los 2,27 millones de carteras de nueva creación como la mayor actividad de la red de bitcoin en meses. Las direcciones activas alcanzaron un máximo cercano a las 978 000 el 31 de julio, aproximadamente 1,6 veces la media diaria de julio, antes de estabilizarse en un rango aún elevado de unas 751 000 al día durante la primera semana de agosto, frente a una media de julio más cercana a las 610 000.

Bitcoin migration from cold wallets continues.
Fuente de la imagen: Santiment

Lo que diferencia este repunte de un típico auge de direcciones en un mercado alcista es lo que falta: es decir, la compra. Las entradas en las plataformas de intercambio durante el mismo periodo alcanzaron una media diaria de unos 1 550 millones de dólares, cifra ligeramente inferior a la media de julio, que fue de 1 670 millones de dólares. Las carteras se multiplican y mueven monedas, pero el dinero no está llegando a las plataformas de intercambio para operar. Esa divergencia sugiere un comportamiento defensivo.

El fallo de Coldcard

El desencadenante se remonta a las carteras de hardware Coldcard de Coinkite, donde un error de firmware (introducido por primera vez en una versión de marzo de 2021 que abarcaba las versiones 4.0.1 a 4.1.9) desviaba la generación de la frase semilla a través de un generador de números aleatorios de software, en lugar de utilizar el chip de entropía dedicado del dispositivo en las unidades Mk3 afectadas.

Lo que debería haber sido una clave criptográfica de 128 bits resultó tener aproximadamente 40 bits de aleatoriedad real en los dispositivos más afectados, y alrededor de 72 bits en algunos modelos posteriores. Bitcoin.com News ha hecho un seguimiento de las pérdidas, que superan los 116 millones de dólares, y una cuarta ola de robos sigue vaciando las carteras días después de la revelación inicial.

Lo que muestran realmente los datos

A medida que se difundía la noticia de que ciertas unidades Coldcard Mk3, Mk4, Mk5 y Q que ejecutaban un firmware vulnerable podían ver sus semillas sometidas a ataques de fuerza bruta, los titulares preocupados por la seguridad tenían todas las razones para generar nuevas carteras en hardware no afectado, trasladar sus monedas a direcciones nuevas y abandonar cualquier configuración que pudiera compartir el mismo fallo de entropía débil.

Ese comportamiento por sí solo puede explicar el repunte de carteras nuevas y activas, junto con unas entradas en las plataformas de intercambio que nunca llegaron a producirse.

Desde entonces, Coinkite ha lanzado una corrección del firmware y ha publicado un comunicado sobre el parche de entropía en el que se detalla exactamente cuánta aleatoriedad generaban realmente los dispositivos afectados. Investigadores de seguridad independientes también se han sumado a la iniciativa con una auditoría de emergencia que ha detectado casi 5 000 vulnerabilidades distintas en cientos de proyectos relacionados con el bitcoin en poco más de un día de pruebas.

No es un problema a nivel de protocolo

Los expertos se han cuidado de establecer una distinción entre este incidente y un fallo en el propio bitcoin. La vulnerabilidad radicaba exclusivamente en la forma en que el firmware de un fabricante generaba aleatoriedad para las frases de semilla, un fallo en la cadena de suministro de la autocustodia más que en un problema con la cadena de bloques.

Los datos geográficos añadieron otra complicación al asunto, ya que los investigadores que rastrearon las carteras de las víctimas descubrieron que los usuarios canadienses representan aproximadamente una cuarta parte de las pérdidas causadas por el exploit, lo que probablemente refleja la base canadiense de Coinkite y una concentración de sus primeros clientes en ese país.

Si a esto le sumamos los informes de que el ataque alimentó brevemente la inquietud del mercado en torno a propuestas de bifurcaciones de bitcoin no relacionadas que circulaban al mismo tiempo, el episodio se ha convertido en un caso de estudio sobre cómo un error de firmware concreto y corregible puede llegar a repercutir en las métricas principales de la cadena de bloques, mucho más allá del número de dispositivos afectados.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia