Una moneda de Bitcoin dorada en el centro con múltiples haces de luz finos convergiendo desde direcciones distintas a la vez, como señales llegando de varios orígenes por separado
Ilustración propia generada con IA (Adobe Firefly) — no representa datos reales.

El caso COLDCARD escala a varios atacantes — y uno ya recibió una oferta de blanqueo on-chain

El fallo de entropía de COLDCARD ya no es una sola oleada de 594 BTC: Galaxy Research confirma 1.596 BTC —unos 2.055 si se suma una cuarta oleada todavía sin confirmar— y al menos quince atacantes distintos explotando el mismo fallo por separado. Uno de ellos ya recibió una oferta de blanqueo directamente on-chain, que hemos verificado nosotros mismos contra mempool.space.

Cuando publicamos el análisis técnico original del fallo de entropía de COLDCARD, la cifra era 594 BTC en una sola oleada. Cuatro días después, el caso ya no se parece a lo que describimos entonces: son cuatro oleadas, probablemente varios grupos de atacantes distintos, y una oferta de blanqueo enviada directamente a una de las direcciones del atacante, a la vista de cualquiera que sepa mirar.

La escalada, en cifras verificadas

Según el seguimiento de Galaxy Research, la Oleada 1 (la que cubrimos) se llevó cerca de 30 millones de dólares en los primeros diez minutos, dirigida a las wallets más grandes primero. Le siguieron una Oleada 2 y una Oleada 3, y después una Oleada 4 que barrió unos 449 BTC más.

A 4 de agosto, la cuenta de Galaxy queda así — y merece la pena leerla con cuidado, porque la mayoría de titulares mezclan dos cifras que no son lo mismo:

  • Confirmado: 1.596 BTC (más de 100 millones de dólares) sustraídos de unas 7.300 direcciones, repartidos entre tres oleadas confirmadas y catorce incidentes menores. Esta cifra se apoya en denuncias de víctimas y análisis on-chain.
  • Incluyendo lo sospechado: alrededor de 2.055 BTC (~130 millones de dólares) y más de 7.700 direcciones, si se suma la Oleada 4.

La diferencia no es un detalle contable. Galaxy mantiene deliberadamente la Oleada 4 fuera de su cifra principal: dice tener confianza "media-alta" en que sea obra de un atacante, pero ninguna víctima la ha confirmado todavía. Nosotros respetamos esa distinción por la misma razón por la que la respetan ellos — un número sin confirmar publicado como si lo estuviera es exactamente la clase de dato que después nadie corrige.

Lo que sí ha cambiado de forma cualitativa es el número de actores: Galaxy habla ya de al menos quince atacantes independientes explotando el mismo fallo por separado.

Por qué probablemente no es un solo atacante

Diagrama de una dirección de Bitcoin recibiendo mensajes desde varios observadores distintos a la vez: investigadores, exchanges, curiosos y otros atacantes — ilustrando que un mensaje on-chain es público para todos por igual
Diagrama propio: cualquier mensaje enviado a una dirección pública lo ve todo el mundo a la vez, sin excepción.

Aquí está el matiz que la cobertura genérica suele simplificar. Galaxy Research no habla de "el atacante" en singular: advierte que la Oleada 3 no debe asumirse del mismo operador que las oleadas 1 y 2, porque la forma de estructurar las transacciones es distinta. Su lectura es que el espacio de claves vulnerables de COLDCARD se ha convertido en terreno abierto, con varios grupos rastreándolo por su cuenta, sin coordinación entre ellos. Coinkite, por su parte, reconoció a través de su CEO que no tenía constancia del fallo hasta que investigadores externos lo sacaron a la luz.

La oferta de blanqueo, verificada por nosotros mismos

No nos fiamos de la cobertura de terceros para esto — lo comprobamos con nuestras propias herramientas. La transacción está confirmada en el bloque 960.549, el 1 de agosto de 2026, y su salida OP_RETURN contiene un mensaje directo ofreciendo "limpiar" bitcoin, ayudar con KYC y sacar el dinero a cambio de una comisión del 10%, con un contacto de Telegram incluido (no lo reproducimos aquí a propósito). Quién lo envió sigue sin confirmarse — la propia cobertura especula que podría ser un servicio de blanqueo real, o una trampa tendida por las autoridades.

Verificado directamente en mempool.space, no de una fuente secundaria: la transacción existe, está confirmada, y el mensaje es exactamente el que se ha reportado. Es la misma disciplina de verificación que aplicamos a cualquier dato que publicamos.

Por qué "identificada" no significa "detenida"

Este es el punto que conecta con lo que ya hacemos en NodeWitness. Que la dirección del atacante sea pública y visible no significa que se le pueda parar: cualquiera puede enviarle un mensaje, ver su saldo, seguir sus movimientos — pero nada de eso identifica a la persona real detrás, salvo que en algún momento esos fondos toquen un servicio con KYC real, no una oferta de Telegram de origen desconocido. Es el mismo principio que explicamos en nuestra guía sobre si tu propia wallet es rastreable: la cadena es un libro público, pero un libro público solo identifica a alguien cuando ese alguien comete el error de conectar una dirección con su identidad real.

Actualización, 6 de agosto: TRM eleva la cifra, aparece una segunda oferta de blanqueo

TRM Labs, en su propio análisis publicado el 4 de agosto, cuenta la escalada de forma algo distinta a Galaxy: 1.816 BTC (~116 millones de dólares) de más de 5.200 direcciones, en las mismas cuatro oleadas. La diferencia con la cifra de Galaxy que citamos arriba no es un error de ninguna de las dos partes — es la misma razón por la que la primera estimación del caso (unos 38 millones de dólares, de Lookonchain, el 30 de julio) ya divergía de todo lo que vino después: cada firma sigue una metodología distinta (identificación por patrón de comportamiento on-chain frente a confirmación caso por caso) y decide de forma distinta qué oleadas cuentan para su cifra principal. No hay una cifra "correcta" única a día de hoy — solo cifras con su propia metodología declarada, y conviene citarlas con su fuente, no como si fueran intercambiables.

TRM confirma además algo que hasta ahora solo podíamos intuir: los fondos siguen mayoritariamente sin gastar, consolidados en un número reducido de direcciones. La única excepción real hasta la fecha de su informe: un depósito de 64,9 BTC a Wasabi (una coordinadora de CoinJoin) y 200 ETH a Tornado Cash, ambos el 4 de agosto — un salto puntual, no un patrón de blanqueo activo todavía.

Una segunda oferta de blanqueo, distinta de la que ya verificamos. Volvimos a consultar la misma dirección que ya investigamos —contra mempool.space, sin depender de cobertura de terceros— y encontramos un segundo mensaje OP_RETURN, repetido cinco veces entre el 3 y el 5 de agosto: "BTC To XMR at 7%. No waiting time", con un contacto de Telegram distinto al de la primera oferta. No es la misma oferta con una cifra distinta: son dos servicios diferentes (uno promete "limpiar" bitcoin con KYC falso al 10%, el otro ofrece convertir directamente a Monero al 7%), de remitentes distintos — y la que ya cubrimos nosotros el 1 de agosto sigue siendo, con dos días de diferencia, la primera de las dos en aparecer.

Dos datos de contexto que hemos verificado por separado. Coinkite confirma oficialmente que TAPSIGNER, OPENDIME y SATSCARD —otros de sus dispositivos de firma y custodia de claves— no están afectados: usan una base de código distinta, sin relación con el fallo de COLDCARD. Y este no es el primer fallo de este tipo este año: en julio, la investigación "Ill Bloom" de la firma de seguridad Coinspect encontró un generador de aleatoriedad igual de débil en varias wallets de software móviles antiguas (no hardware), con más de 5 millones de dólares ya robados desde mayo. Son fabricantes y categorías de producto distintas, pero el patrón —aleatoriedad débil y silenciosa, sin ningún síntoma visible hasta que alguien roba— ya no es un caso aislado.

Qué hacer si tu COLDCARD está afectada

Si todavía no has migrado, la urgencia no ha bajado — ha subido. Con varios grupos operando en paralelo y el espacio de claves vulnerables todavía sin agotar, cada día que una semilla comprometida sigue activa es un día más de exposición real. El plan de migración completo, con el orden exacto de prioridad por modelo, sigue en el artículo original, sin cambios.

Puedes investigar cualquier dirección de Bitcoin — incluidas las de este caso, si te interesa el rastro — con nuestro analizador de direcciones, gratis y contra nuestro propio nodo.

Última actualización: 6 de agosto de 2026