La firma de análisis Galaxy Research ha elevado la alerta sobre el incidente de seguridad que afecta a las carteras de hardware ColdCard. Según su último informe, fechado el 1 de agosto de 2026, el número de billeteras comprometidas se ha disparado hasta 2.673, con un botín total de 1.158,81 bitcoins (BTC), equivalentes a unos 75 millones de dólares, que permanecen intactos en siete direcciones bajo el control de los atacantes.

Una segunda oleada sin precedentes

Este nuevo balance supone un salto considerable respecto a los datos divulgados apenas 24 horas antes, cuando se contabilizaban 1.196 carteras afectadas y 1.082 BTC robados. La investigación atribuye esta ampliación del ataque al mismo actor responsable de la primera fase, identificado por un patrón de operaciones casi idéntico: barridos automatizados y consolidación de fondos en un número reducido de direcciones.

El informe de Galaxy Research detalla que la primera oleada impactó a 1.195 direcciones, mientras que la segunda añadió otras 1.478, lo que explica el rápido crecimiento del total. Los fondos, que inicialmente se dispersaron en múltiples puntos de recolección, ahora se concentran en siete direcciones monitoreadas por la firma, sin que se hayan registrado movimientos posteriores.

ANUNCIO

La vulnerabilidad se expande a más modelos

El origen del problema sigue siendo la generación de semillas de recuperación en ciertos dispositivos ColdCard, una falla que Coinkite, el fabricante, ya ha intentado mitigar con actualizaciones de emergencia. No obstante, las advertencias sobre el alcance del ataque no cesan. Kevin Loaec, CEO de Wizardsardine y desarrollador de Bitcoin, ha señalado en redes sociales que los modelos Mk4, Mk5 y Q están siendo drenados activamente, lo que sugiere que la vulnerabilidad podría no limitarse a las versiones inicialmente señaladas (Mk3 y ciertos firmware).

Loaec matiza que estos dispositivos más recientes son técnicamente más difíciles de comprometer, pero advierte que las carteras protegidas con passphrases de baja entropía podrían seguir siendo vulnerables. Esta opinión ha sido respaldada por Simon Dixon, fundador de BankToTheFuture, quien ha instado a los usuarios a mover sus bitcoins fuera de cualquier ColdCard o de cualquier monedero cuya semilla se haya generado con uno de estos dispositivos, sin esperar a que otros lo hagan por ellos.

Un incidente que sigue evolucionando

Aunque las declaraciones de Loaec y Dixon provienen de especialistas independientes y no forman parte de las conclusiones oficiales de Galaxy Research o Coinkite, coinciden con la tendencia alcista en el número de carteras afectadas. La firma de análisis continúa rastreando las direcciones vinculadas al atacante, y todo apunta a que el incidente está lejos de cerrarse.

Mientras tanto, la recomendación principal para los usuarios de ColdCard es clara: actualizar el firmware de inmediato y migrar los fondos a dispositivos no afectados o a soluciones de custodia alternativas. La rapidez en la respuesta puede marcar la diferencia entre perder o preservar los activos, especialmente cuando los atacantes ya han demostrado su capacidad para escalar sus operaciones en cuestión de horas.

ANUNCIO