#ColdcardExploitFundsSentToMixers
🔐 El mayor robo a wallets hardware del año

El exploit de Coldcard es el tercer mayor hackeo de cripto en 2026. Los atacantes han comenzado a mover los fondos robados a mixers (Wasabi, Tornado Cash) para ocultar su rastro en la cadena.

⚙️ La vulnerabilidad: un error de fábrica de 2021

El origen es un bug en el firmware de Coldcard presente desde marzo de 2021 (versiones 4.0.1 a 4.1.9). Un error de configuración hizo que los dispositivos generaran frases semilla con aleatoriedad muy débil, reduciendo la fortaleza de la clave de 128 bits a solo 40 bits. Esto hizo que las claves privadas fueran vulnerables a ataques de fuerza bruta sin necesidad de acceso físico.

🚨 Magnitud del robo

Desde el 30 de julio de 2026, al menos cuatro oleadas de robos:

· Fondos robados confirmados: ~1,816 BTC (>$116M) de más de 5,200 direcciones
· Cifra estimada: podría superar los 2,055 BTC (~$130M)
· Afectados: más de 7,300 billeteras
· Múltiples atacantes: al menos 15 han explotado la vulnerabilidad

💸 Movimiento a mixers

· 64 $BTC (~$4.17M) a Wasabi Wallet
· 200 $ETH (~$380K) a Tornado Cash
· Uso de THORChain para cruzar BTC a ETH antes del mixer
· La mayoría del botín (1,159 BTC) aún no se ha movido

📉 Implicaciones

El hack ha generado una crisis de confianza en la autocustodia. Algunos usuarios están moviendo sus BTC de vuelta a exchanges centralizados. La lección: incluso las wallets hardware tienen riesgos, y actualizar el firmware no repara las semillas ya creadas — los afectados deben generar una nueva frase semilla y migrar sus fondos.

¿Crees que este hack afectará la confianza en la autocustodia a largo plazo? 👇

#Coldcard #Seguridad #Bitcoin❗ #HackerAlert