Inicio
chevron
Noticias
chevron
Bitcoin
chevron
Hack Coldcard: el ladrón de la oleada 1 ya podría ser conocido por el FBI
Copié

Hack Coldcard: el ladrón de la oleada 1 ya podría ser conocido por el FBI

Más de 1.082 BTC robados y una pista concreta apunta al hacker de la oleada 1 del hack Coldcard. ¿Su identidad ya es conocida por las autoridades estadounidenses?

Escrito por Ariela

Adaptado por agosto 18, 2026 a 16:22 por Ariela

Hacker en capuche avec un masque anonymous et un fond rouge avec des Bitcoin qui volent
Copié

Más de 1.082 BTC robados, aún intactos en la dirección del hacker. Una pista concreta que remonta a una cuenta de pago en un proveedor de datos blockchain. Y una pregunta que sobrevuela todo el caso: ¿se trata de un atacante externo altamente sofisticado o de un insider que conocía el fallo desde hace años?

El caso Coldcard adquiere una nueva dimensión. Según los investigadores de Block y los análisis de Alex Thorn en Galaxy Research, la identidad del hacker responsable de la primera y más masiva oleada de vaciados podría ser ya conocida por las autoridades estadounidenses. Un escenario que abre la puerta a una eventual devolución de fondos a las víctimas —siempre que los activos permanezcan congelados.

Esto es lo que se sabe hasta ahora y lo que los datos on-chain revelan sobre uno de los hacks de Bitcoin más importantes de 2026.

1.082 BTC robados: una huella digital que delata al hacker

El 30 de julio de 2026, un atacante comenzó a vaciar metódicamente carteras Coldcard que habían generado sus seeds bajo firmwares vulnerables —un fallo de entropía que pasó desapercibido durante cinco años, presente desde el MK2 con el firmware 4.0.1. La primera oleada, la más masiva, desplazó 1.082,65 BTC en un único movimiento coordinado. Las oleadas posteriores elevaron el total estimado a más de 2.000 BTC, equivalentes a aproximadamente 118 millones de dólares confirmados robados hasta la fecha.

Fue el equipo de ingeniería de Block, a través de Clay Garrett, quien aportó la pista más sólida. El 31 de julio, Garrett publicó las conclusiones de su investigación: «Hemos identificado un patrón inusual en los sweeps. Ese patrón nos llevó a una hipótesis que desde entonces ha sido confirmada: el operador utilizó una cuenta de pago en un proveedor de servicios blockchain de reconocido prestigio para consultar las direcciones de origen y llevar a cabo otras actividades relacionadas durante los vaciados.» Block contactó con dicho proveedor, cuyos registros internos coinciden con el patrón del robo con una «especificidad extraordinaria».

Alex Thorn, en una intervención en el canal de Bitcoin Magazine en YouTube, fue explícito: «La identidad del atacante de la oleada 1 podría ser ya conocida por las fuerzas del orden.» Los 1.082,65 BTC de la oleada 1 permanecen intactos en la dirección del hacker —un detalle crucial que mantiene abierta la posibilidad de una recuperación de fondos para las víctimas.

Hack Coldcard Bitcoin - investigación oleada 1

¿Fallo de entropía o ataque insider? La pregunta que lo cambia todo

Detrás de la búsqueda del hacker se esconde una interrogante aún más inquietante: ¿quién conocía este fallo desde el principio? La vulnerabilidad de entropía que afecta a la generación de claves privadas en los Coldcard MK2 y versiones posteriores (firmware 4.0.1 en adelante) permaneció latente durante cinco años. La propia Coinkite había mencionado públicamente el riesgo de un «ataque de jubilación» —un escenario en el que un insider explotaría una puerta trasera en el momento de abandonar la empresa.

Esta hipótesis no está descartada. La precisión quirúrgica de los sweeps, el aparente conocimiento previo de las direcciones vulnerables y el uso de una cuenta profesional en un proveedor de datos blockchain apuntan a alguien con una expertise técnica avanzada —y potencialmente con acceso privilegiado a información interna. La oleada 2, que suma aproximadamente 76 BTC adicionales al total, presenta un patrón suficientemente similar como para que Alex Thorn contemple que se trate del mismo actor.

El ataque continúa activo. Coinkite ha publicado un aviso urgente: cualquier usuario de un Coldcard MK2 o superior con firmware 4.0.1 o posterior debe verificar sus fondos y moverlos de inmediato. Más de 5.000 direcciones han sido comprometidas según las estimaciones actuales, y los informes de nuevas víctimas no dejan de llegar. La ventana para actuar sigue abierta —pero se está cerrando.

Ariela

Ariela

Ariela es una de las principales redactoras de noticias en InvestX. Con ocho años de experiencia en redacción, escribe diariamente sobre los temas más relevantes y de mayor impacto en el mercado de las criptomonedas.

AVISO DE DESCARGO DE RESPONSABILIDAD
Este artículo se publica únicamente con fines informativos y no debe considerarse asesoramiento en inversiones. Algunos de los socios presentados en este sitio pueden no estar regulados en su país. Es su responsabilidad verificar la conformidad de estos servicios con las regulaciones locales antes de utilizarlos.

AVISO DE DESCARGO DE RESPONSABILIDAD

Este artículo se publica únicamente con fines informativos y no debe considerarse asesoramiento en inversiones. Operar con criptomonedas implica riesgos y es fundamental no invertir más de lo que pueda permitirse perder.

InvestX no se hace responsable de la calidad de los productos o servicios presentados en esta página y no podrá ser considerado responsable, directa o indirectamente, de cualquier daño o pérdida derivada del uso de un producto o servicio destacado en este artículo. Las inversiones en criptoactivos son, por naturaleza, arriesgadas. Se recomienda a los lectores realizar su propia investigación antes de tomar cualquier decisión y solo invertir dentro de sus posibilidades financieras. Este artículo no constituye asesoramiento financiero ni de inversión.

Advertencia sobre riesgos : Operar con instrumentos financieros y/o criptomonedas implica un alto nivel de riesgo, incluida la posibilidad de perder la totalidad o una parte de su inversión. Esto puede no ser adecuado para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos como eventos financieros, regulatorios o políticos. El trading con margen aumenta significativamente los riesgos financieros.

Los CFD son instrumentos complejos y conllevan un alto riesgo de pérdida rápida de capital debido al efecto de apalancamiento. Entre el 74 % y el 89 % de las cuentas de inversores minoristas pierden dinero al operar con CFD. Antes de operar, debe asegurarse de comprender cómo funcionan los CFD y evaluar si puede permitirse asumir el alto riesgo de perder su dinero.

Antes de decidir operar con instrumentos financieros o criptomonedas, es fundamental estar completamente informado sobre los riesgos y costos asociados con las transacciones en los mercados financieros. Debe analizar cuidadosamente sus objetivos de inversión, su nivel de experiencia y su tolerancia al riesgo. Si es necesario, consulte con profesionales financieros. InvestX.fr/es y la aplicación InvestX pueden proporcionar comentarios generales que no deben considerarse asesoramiento financiero o de inversión. Para cualquier duda, consulte a un asesor financiero independiente.

InvestX.fr/es no se hace responsable de errores, inversiones inadecuadas, inexactitudes u omisiones, y no garantiza la precisión o integridad de la información, textos, gráficos, enlaces u otros elementos presentes en este sitio. Algunos de los socios presentados en este sitio pueden no estar regulados en su país. Es su responsabilidad verificar la conformidad de estos servicios con las regulaciones locales antes de utilizarlos.

¡6200 USDT de regalo con Bitget! 🔥

¡No dejes pasar esta oportunidad!
Crea tu cuenta ahora para desbloquear esta recompensa exclusiva
Abrir una cuenta en Bitget
close-link
Click Me