Una moneda de Bitcoin dorada y agrietada en 3D, con dos trazos de luz finos saliendo en direcciones opuestas: uno verde hacia un icono de escudo con candado, otro rojo/ámbar hacia un icono de edificio de exchange, sobre un fondo de velas japonesas oscuro
Ilustración propia generada con IA (Adobe Firefly) — no representa datos reales.

39.600 BTC en un día: la mayor estampida de pequeños ahorradores desde FTX

El 31 de julio de 2026, las transferencias de menos de 1 BTC alcanzaron 39.600 BTC en un solo día — a solo 300 BTC del récord de noviembre de 2022, tras la caída de FTX. Pero el dato esconde una paradoja: en 2022 el pánico empujaba a la gente hacia la autocustodia; esta vez, una parte real del movimiento va en la dirección contraria.

El fallo de entropía de COLDCARD llevaba semanas siendo una historia de cifras que crecían — 594 BTC, luego 1.596, luego 1.816 según quién contara. El 31 de julio generó un dato de un tipo distinto: no cuánto se ha robado, sino cuánta gente reaccionó ese mismo día, medido directamente en la cadena.

El dato de CryptoQuant, y lo que no cuenta por sí solo

Julio Moreno, jefe de research de CryptoQuant, publicó el dato el mismo 31 de julio: las transferencias de menos de 1 BTC —la categoría que suele usarse como proxy de actividad de pequeños tenedores, no de ballenas ni de operativa institucional— alcanzaron 39.600 BTC ese día. Es la cifra más alta desde noviembre de 2022, y queda a solo 300 BTC del récord histórico de esa categoría: 39.900 BTC, movidos el 16 de noviembre de 2022, días después de que FTX se declarara en quiebra.

La comparación es válida, pero conviene leerla con la misma cautela con la que leemos cualquier cifra agregada: "transferencias de menos de 1 BTC" no distingue hacia dónde van esos fondos. Y ahí está el dato que la mayoría de la cobertura no destacó: el mismo 31 de julio, los depósitos en exchanges de menos de 10 BTC subieron a 7.300 BTC, el nivel más alto desde el 6 de febrero. Una parte real de la estampida no es gente migrando a un wallet nuevo y más seguro — es gente entregando sus fondos a un exchange.

Comparación entre el 16 de noviembre de 2022 (39.900 BTC huyendo de exchanges hacia autocustodia, por miedo a que el exchange quebrara) y el 31 de julio de 2026 (39.600 BTC huyendo de autocustodia hacia exchanges, por miedo a que el hardware wallet fallara) — mismo volumen, dirección invertida
Diagrama propio, con los dos datos citados en el texto. En 2022 el miedo era el exchange; en 2026, el propio dispositivo.

Es exactamente el patrón inverso al de 2022. Entonces, el miedo era que un exchange quebrara y se llevara los fondos por delante — la reacción racional era sacarlos a una wallet que tú controlas. Ahora, el miedo es que el propio dispositivo de autocustodia haya generado una semilla débil — y una parte de la gente está respondiendo devolviendo esos fondos a un tercero, exactamente el riesgo del que la autocustodia pretende protegerte.

Por qué está migrando tanta gente

Si no conoces el mecanismo técnico —por qué el generador de aleatoriedad de algunas COLDCARD acabó usando una fórmula de software débil en vez de ruido físico del chip— está explicado al detalle, con la aritmética de bits de entropía y el triaje exacto por modelo y versión de firmware, en nuestro análisis original. En resumen: un error de integración de 2021 hizo que algunos dispositivos generaran semillas con unos 40 bits de aleatoriedad en vez de 128 — lo bastante débil como para que alguien con recursos pueda reconstruirla por fuerza bruta. Una semilla afectada no tiene ningún síntoma visible: se ve exactamente igual que una segura.

Qué hacer — y qué no hacer

Si tu COLDCARD está en el rango de modelos y versiones afectados, el orden importa tanto como la acción en sí:

  1. Actualiza el firmware primero. La versión corregida ya no genera semillas débiles, pero no repara ninguna que ya exista.
  2. Genera una semilla completamente nueva. Nunca reutilices la antigua, ni siquiera en otro dispositivo o marca — la debilidad viaja con la frase, no con el aparato.
  3. Haz una transacción de prueba pequeña antes de mover el resto, para confirmar que la nueva wallet funciona como esperas.
  4. Migra el total. Solo entonces.

Dos mitigantes reales, si ya los aplicabas: una semilla generada con al menos 50 tiradas de dados justas e independientes no depende del generador de aleatoriedad del dispositivo, y una passphrase BIP-39 fuerte y propia añade una capa adicional aunque la semilla base fuera débil.

Y una cosa que no deberías hacer, por mucho pánico que genere la noticia: mandar tus fondos a un exchange "por si acaso". Es exactamente el movimiento que el dato de arriba muestra que una parte de la gente ya está haciendo, y cambia un riesgo que puedes auditar tú mismo (la entropía de tu semilla) por uno que no controlas en absoluto (la solvencia y la custodia de un tercero).

No metas tu semilla de recuperación en ninguna web que prometa "comprobar si tu wallet está afectada". Ni en esta ni en ninguna otra. Introducir esas palabras en cualquier sitio entrega el control de tus fondos a quien opera esa web — y ya circulan estafas exactamente de este tipo aprovechando el incidente. La única forma legítima de comprobar tu exposición es por procedencia (qué dispositivo, qué firmware, qué método usaste al generar la semilla), nunca metiendo la frase en ningún sitio.

Un fallo de fabricante no es un fallo del modelo

Vale la pena decirlo con la misma claridad con la que cubrimos el fallo: esto no es un argumento contra la autocustodia, es el argumento a favor de poder verificarla tú mismo. El error es de un fabricante concreto —Coinkite, en su línea COLDCARD— no de la idea de guardar tus propias claves. Otros dispositivos de firma y custodia de la misma marca, TAPSIGNER, OPENDIME y SATSCARD, no están afectados: usan una base de código distinta. Y las defensas que ya existían antes de este incidente —dados para generar la semilla, passphrase propia, reparto en multifirma con dispositivos de fabricantes distintos— siguen siendo sólidas exactamente porque no dependen de que un solo fabricante haga bien su trabajo todas las veces.

Puedes investigar cualquier dirección de Bitcoin, incluidas las de este caso, con nuestro analizador de direcciones, gratis y contra nuestro propio nodo.

Última actualización: 6 de agosto de 2026