Binance Square
#coldcard

coldcard

123,462 visualizaciones
360 participa(n) en el debate
有米06
·
--
Las cold wallets tampoco son cajas fuertes: una vulnerabilidad de entropía única de Coldcard permitió, con cálculos aproximados, sustraer unas 1816 BTC (≈116 millones de dólares). Según el criterio de TRM / Galaxy: desde el 7/30 se realizaron barridos de múltiples oleadas de direcciones; en más de 5200 direcciones comprometidas. La causa raíz no fue forzar el hardware, sino un error de configuración en la compilación del firmware en marzo de 2021: la semilla pasó de una entropía del hardware a un RNG débil en software, lo que puede reducir la fuerza efectiva de la clave a ~40 bits, haciéndola susceptible a la enumeración/ataque de fuerza bruta. Primera corrección: actualizar el firmware solo protege las carteras «creadas a partir de» la actualización. Las semillas generadas en la ventana de marzo de 2021 a la del parche aún podrían haberse expuesto; hay que cambiar la semilla y migrar los activos. La autocustodia es trasladar el riesgo, no eliminarlo. 【Guion A】Las víctimas aceleran la migración de fondos → un pulso de volatilidad en la cadena. 【Guion B】La corrección digital continúa → en 2026, la contabilidad del hacker eleva otro escalón (TRM afirma que ya ha llevado las pérdidas por hackeos de este año a un orden de magnitud de ≈1200 millones de dólares). Vigila la migración y el movimiento de los fondos robados; no mitifiques «offline = seguridad absoluta». #Coldcard #比特币 #安全 #自托管 #黑客
Las cold wallets tampoco son cajas fuertes: una vulnerabilidad de entropía única de Coldcard permitió, con cálculos aproximados, sustraer unas 1816 BTC (≈116 millones de dólares).

Según el criterio de TRM / Galaxy: desde el 7/30 se realizaron barridos de múltiples oleadas de direcciones; en más de 5200 direcciones comprometidas. La causa raíz no fue forzar el hardware, sino un error de configuración en la compilación del firmware en marzo de 2021: la semilla pasó de una entropía del hardware a un RNG débil en software, lo que puede reducir la fuerza efectiva de la clave a ~40 bits, haciéndola susceptible a la enumeración/ataque de fuerza bruta.

Primera corrección: actualizar el firmware solo protege las carteras «creadas a partir de» la actualización. Las semillas generadas en la ventana de marzo de 2021 a la del parche aún podrían haberse expuesto; hay que cambiar la semilla y migrar los activos. La autocustodia es trasladar el riesgo, no eliminarlo.

【Guion A】Las víctimas aceleran la migración de fondos → un pulso de volatilidad en la cadena.
【Guion B】La corrección digital continúa → en 2026, la contabilidad del hacker eleva otro escalón (TRM afirma que ya ha llevado las pérdidas por hackeos de este año a un orden de magnitud de ≈1200 millones de dólares).

Vigila la migración y el movimiento de los fondos robados; no mitifiques «offline = seguridad absoluta».

#Coldcard #比特币 #安全 #自托管 #黑客
📊 La billetera de hardware más segura. Un bug de hace cinco años. Lo perforó. Coldcard. En el mundo de Bitcoin, reconocida como la "más segura". En marzo de 2021, un bug de firmware redujo la entropía del seed de 128 bits a 40-72 bits. Las claves se pueden calcular por fuerza bruta. Sin tocar el dispositivo. Sin phishing. Solo matemáticas. Cinco años. Nadie lo sabía. 30 de julio. El atacante se movió. Cuatro oleadas. La primera oleada vació 1.196 direcciones en 41 minutos; se robaron 1.083 BTC. $70,2 millones. Se vaciaron 5.200+ direcciones. 250+ víctimas. Galaxy Research confirmó la sustracción de 1.719 BTC. $111 millones. Al final, podría superar $130 millones. Más de 2.300 BTC. Quince grupos de atacantes independientes. Veinticinco patrones de ataque. El fallo fue descubierto. Fue copiado. Se difundió. Comportamiento de mercado. Hay un detalle brutal. Galaxy revisó todas las direcciones robadas: las creadas antes de la publicación del firmware, ninguna se perdió. La nueva actualización, todas cayeron. Las carteras antiguas, por no actualizar, resultaron seguras. Ese mismo día, el director de activos digitales de BlackRock, Mitchnick, dijo una frase en Bloomberg: Overwhelming Demand. IBIT gestiona $47.000 millones. La lógica es sencilla: si se encarga BlackRock de las claves, mejor. Que tú. BTC $63.740. +1,6%. El mercado no reaccionó al hack de $116 millones. Pero cada vez que falla una billetera de hardware, el dinero se mueve un poco más hacia los ETF. Tener las claves en tus manos ≠ seguridad. La seguridad está en que las claves estén en manos de quien escribió el código correcto. $BTC #Bitcoin #Coldcard #Security
📊 La billetera de hardware más segura. Un bug de hace cinco años. Lo perforó.

Coldcard. En el mundo de Bitcoin, reconocida como la "más segura". En marzo de 2021, un bug de firmware redujo la entropía del seed de 128 bits a 40-72 bits. Las claves se pueden calcular por fuerza bruta. Sin tocar el dispositivo. Sin phishing. Solo matemáticas.

Cinco años. Nadie lo sabía.

30 de julio. El atacante se movió. Cuatro oleadas. La primera oleada vació 1.196 direcciones en 41 minutos; se robaron 1.083 BTC. $70,2 millones. Se vaciaron 5.200+ direcciones. 250+ víctimas. Galaxy Research confirmó la sustracción de 1.719 BTC. $111 millones. Al final, podría superar $130 millones. Más de 2.300 BTC.

Quince grupos de atacantes independientes. Veinticinco patrones de ataque. El fallo fue descubierto. Fue copiado. Se difundió. Comportamiento de mercado.

Hay un detalle brutal. Galaxy revisó todas las direcciones robadas: las creadas antes de la publicación del firmware, ninguna se perdió. La nueva actualización, todas cayeron. Las carteras antiguas, por no actualizar, resultaron seguras.

Ese mismo día, el director de activos digitales de BlackRock, Mitchnick, dijo una frase en Bloomberg: Overwhelming Demand. IBIT gestiona $47.000 millones. La lógica es sencilla: si se encarga BlackRock de las claves, mejor. Que tú.

BTC $63.740. +1,6%. El mercado no reaccionó al hack de $116 millones. Pero cada vez que falla una billetera de hardware, el dinero se mueve un poco más hacia los ETF.

Tener las claves en tus manos ≠ seguridad. La seguridad está en que las claves estén en manos de quien escribió el código correcto.

$BTC #Bitcoin #Coldcard #Security
BTC-0,20 %
IBITETF-0,17 %
Coldcard bị hack: Cómo rastrear el Bitcoin robado - El hack de Coldcard aún no tiene una cifra exacta de las pérdidas - La investigación se basa en los reportes de las víctimas y el análisis en la cadena - Las estimaciones varían según la fuente de datos #BinanceSquare #CryptoNews #BTC #Coldcard #Security $btc $eth vlikevn Titanbot Fuente: CoinTelegraph
Coldcard bị hack: Cómo rastrear el Bitcoin robado

- El hack de Coldcard aún no tiene una cifra exacta de las pérdidas
- La investigación se basa en los reportes de las víctimas y el análisis en la cadena
- Las estimaciones varían según la fuente de datos
#BinanceSquare #CryptoNews #BTC #Coldcard #Security

$btc $eth

vlikevn Titanbot

Fuente: CoinTelegraph
Artículo
🚨 Gran intrusión en billeteras de Bitcoin vinculadas a Coldcard!El 30 de julio de 2026, comenzó una ola de robos a gran escala que atacó billeteras de Bitcoin vinculadas a versiones antiguas de software de Coldcard. 🔴 Solo durante la primera ola, se vaciaron unas 1,196 billeteras en 41 minutos, lo que equivale a aproximadamente 1,082 BTC (~70 millones de dólares), antes de que otras olas siguieran y elevaran las pérdidas estimadas totales a alrededor de 89 millones de dólares. 🔓 ¿Cómo ocurrió la intrusión?

🚨 Gran intrusión en billeteras de Bitcoin vinculadas a Coldcard!

El 30 de julio de 2026, comenzó una ola de robos a gran escala que atacó billeteras de Bitcoin vinculadas a versiones antiguas de software de Coldcard.
🔴 Solo durante la primera ola, se vaciaron unas 1,196 billeteras en 41 minutos, lo que equivale a aproximadamente 1,082 BTC (~70 millones de dólares), antes de que otras olas siguieran y elevaran las pérdidas estimadas totales a alrededor de 89 millones de dólares.
🔓 ¿Cómo ocurrió la intrusión?
Según el informe de Galaxy Research, el ataque que explotó una vulnerabilidad relacionada con la billetera Coldcard registró al menos 1.719 BTC (equivalente a aproximadamente 111 millones de USD) robados. Las pérdidas totales derivadas de este incidente se prevé que puedan superar los 130 millones de USD. #Bitcoin #Coldcard #AnNinhMạng $ETH
Según el informe de Galaxy Research, el ataque que explotó una vulnerabilidad relacionada con la billetera Coldcard registró al menos 1.719 BTC (equivalente a aproximadamente 111 millones de USD) robados. Las pérdidas totales derivadas de este incidente se prevé que puedan superar los 130 millones de USD.

#Bitcoin #Coldcard #AnNinhMạng

$ETH
Según el informe de Galaxy Research, el ataque que explotó una vulnerabilidad relacionada con las carteras Coldcard registró al menos 1.719 BTC (equivalentes a aproximadamente 111 millones de USD) que fueron robados. Se prevé que las pérdidas totales por este incidente puedan superar los 130 millones de USD. #Bitcoin #Coldcard #AnNinhMạng $ETH
Según el informe de Galaxy Research, el ataque que explotó una vulnerabilidad relacionada con las carteras Coldcard registró al menos 1.719 BTC (equivalentes a aproximadamente 111 millones de USD) que fueron robados. Se prevé que las pérdidas totales por este incidente puedan superar los 130 millones de USD.

#Bitcoin #Coldcard #AnNinhMạng

$ETH
🚨 ¡Se roban 130 millones de dólares en Bitcoin! El fallo de Coldcard está provocando una reacción en cadena [短线100%胜率策略聊天群](https://app.binance.com/uni-qr/VTAuSrs8) Esta vez no es una caída del mercado, sino un problema de seguridad de la billetera. Según informes, la billetera de hardware Coldcard había presentado un fallo de aleatoriedad en la frase mnemónica, lo que provocó que la fuerza de seguridad de algunas carteras disminuyera drásticamente. Actualmente, al menos unos 7300 wallets están afectados; se ha confirmado una pérdida de más de 1596 bitcoins y el alcance del daño sigue aumentando. Lo más llamativo es que, tras la divulgación del fallo, la cantidad de direcciones activas en la cadena de Bitcoin se disparó repentinamente hasta cerca de 980,000. Pero este aumento de actividad no se debe a que el mercado se haya calentado de pronto, sino a que muchos usuarios comenzaron a transferir activos con urgencia. Parte del dinero robado luego se trasladó a herramientas de transacciones de privacidad, lo que aumenta aún más la dificultad para rastrearlo. ⚠️ Los expertos en seguridad advierten: Si alguna vez usaste un dispositivo afectado para crear una billetera, solo actualizar el firmware puede no ser suficiente. Lo verdaderamente importante es recrear la billetera de forma segura y transferir los activos a tiempo. Este caso también vuelve a recordarnos: 🔐 Las billeteras de hardware no equivalen a seguridad absoluta 🧠 La seguridad de la clave privada siempre es la pieza central de los activos digitales Haz clic en la foto de perfil para seguir + unirte al grupo de chat de Jiuji para obtener estrategias diarias 🚀 #比特币 #BTC #Coldcard
🚨 ¡Se roban 130 millones de dólares en Bitcoin! El fallo de Coldcard está provocando una reacción en cadena

短线100%胜率策略聊天群

Esta vez no es una caída del mercado, sino un problema de seguridad de la billetera.
Según informes, la billetera de hardware Coldcard había presentado un fallo de aleatoriedad en la frase mnemónica, lo que provocó que la fuerza de seguridad de algunas carteras disminuyera drásticamente.

Actualmente, al menos unos 7300 wallets están afectados; se ha confirmado una pérdida de más de 1596 bitcoins y el alcance del daño sigue aumentando. Lo más llamativo es que, tras la divulgación del fallo, la cantidad de direcciones activas en la cadena de Bitcoin se disparó repentinamente hasta cerca de 980,000. Pero este aumento de actividad no se debe a que el mercado se haya calentado de pronto, sino a que muchos usuarios comenzaron a transferir activos con urgencia.
Parte del dinero robado luego se trasladó a herramientas de transacciones de privacidad, lo que aumenta aún más la dificultad para rastrearlo.

⚠️ Los expertos en seguridad advierten:
Si alguna vez usaste un dispositivo afectado para crear una billetera, solo actualizar el firmware puede no ser suficiente.
Lo verdaderamente importante es recrear la billetera de forma segura y transferir los activos a tiempo.
Este caso también vuelve a recordarnos:
🔐 Las billeteras de hardware no equivalen a seguridad absoluta
🧠 La seguridad de la clave privada siempre es la pieza central de los activos digitales

Haz clic en la foto de perfil para seguir + unirte al grupo de chat de Jiuji para obtener estrategias diarias 🚀
#比特币 #BTC #Coldcard
Se expone una grave vulnerabilidad de seguridad en el hardware de la wallet Coldcard; el informe más reciente de Galaxy Research indica que ya se han robado aproximadamente 1719 unidades del $BTC , con un valor cercano a 111 millones de dólares, y que Galaxy ha recibido más de 250 reportes de víctimas. Lo más preocupante es que el rastreo on-chain revela que los registros de creación de estos tokens robados pueden remontarse al firmware afectado de Coldcard publicado el 17 de marzo de 2021. Es decir, la vulnerabilidad ha permanecido oculta durante más de cuatro años, y el alcance afectado, a día de hoy, parece concentrarse en los dispositivos Coldcard Mk3, Mk4, Mk5 y la serie Q que ejecutan dicho firmware; no hay evidencia de que se haya extendido a otras wallets de hardware o dispositivos de firma fuera de Coldcard. Galaxy también señaló que aún hay más fondos sospechosos en proceso de verificación, y se espera que la pérdida total pueda superar los 130 millones de dólares. Para los usuarios que poseen un dispositivo Coldcard, lo más urgente es verificar cuanto antes la versión del firmware y migrar los activos a una wallet nueva de frases mnemotécnicas, además de prestar atención a los detalles del firmware afectado que se revelen posteriormente por los canales oficiales. Las wallets en frío no son absolutamente seguras; incluso pequeñas fallas en la cadena de suministro del firmware y en la generación de números aleatorios podrían salir a la luz años después, en forma de anomalías en la cadena. #硬件钱包 #Coldcard #BTC
Se expone una grave vulnerabilidad de seguridad en el hardware de la wallet Coldcard; el informe más reciente de Galaxy Research indica que ya se han robado aproximadamente 1719 unidades del $BTC , con un valor cercano a 111 millones de dólares, y que Galaxy ha recibido más de 250 reportes de víctimas.

Lo más preocupante es que el rastreo on-chain revela que los registros de creación de estos tokens robados pueden remontarse al firmware afectado de Coldcard publicado el 17 de marzo de 2021. Es decir, la vulnerabilidad ha permanecido oculta durante más de cuatro años, y el alcance afectado, a día de hoy, parece concentrarse en los dispositivos Coldcard Mk3, Mk4, Mk5 y la serie Q que ejecutan dicho firmware; no hay evidencia de que se haya extendido a otras wallets de hardware o dispositivos de firma fuera de Coldcard.

Galaxy también señaló que aún hay más fondos sospechosos en proceso de verificación, y se espera que la pérdida total pueda superar los 130 millones de dólares. Para los usuarios que poseen un dispositivo Coldcard, lo más urgente es verificar cuanto antes la versión del firmware y migrar los activos a una wallet nueva de frases mnemotécnicas, además de prestar atención a los detalles del firmware afectado que se revelen posteriormente por los canales oficiales.

Las wallets en frío no son absolutamente seguras; incluso pequeñas fallas en la cadena de suministro del firmware y en la generación de números aleatorios podrían salir a la luz años después, en forma de anomalías en la cadena.

#硬件钱包 #Coldcard #BTC
¡Aparece un importante fallo de seguridad en el hardware de Coldcard Wallet! Según los datos más recientes de Galaxy Research, aproximadamente 1719 BTC (valorados en unos 111 millones de USD) ya han sido robados debido a esta vulnerabilidad. Galaxy ha recibido denuncias de más de 250 víctimas, y aún hay más fondos sospechosos en la cadena que quedan por verificar; se estima que las pérdidas totales podrían superar los 130 millones de USD. Puntos clave de la información: 1. Alcance del fallo: actualmente no hay pruebas de que esta vulnerabilidad afecte a dispositivos de firma o billeteras distintos a Coldcard Mk3, Mk4, Mk5 o Q. El impacto se concentra en los equipos mencionados que ejecutan versiones de firmware publicadas después del 17 de marzo de 2021. 2. Momentos clave: para los firmware publicados antes del 17 de marzo de 2021, en la cadena no aparece ningún registro de creación de tokens robados. Los usuarios que usan versiones de firmware anteriores todavía no han detectado estar afectados. 3. Seguimiento de fondos: Galaxy Research está rastreando de forma continua el destino de los fondos robados; se recomienda a los usuarios correspondientes que revisen su situación de activos de manera oportuna. Las billeteras de hardware se han considerado durante mucho tiempo una de las formas más seguras de almacenar activos criptográficos, pero este incidente de vulnerabilidad en Coldcard vuelve a encender la alarma: incluso los dispositivos de almacenamiento sin conexión no pueden eliminar por completo los riesgos de seguridad a nivel de código. Para los usuarios con posiciones, se recomienda confirmar de inmediato la versión del firmware del dispositivo Coldcard. Si están ejecutando un firmware posterior al 17 de marzo de 2021, deberían transferir los activos cuanto antes a una dirección de una nueva billetera fría generada, que no haya estado expuesta en línea, y seguir de cerca las actualizaciones de parches oficiales y las explicaciones sobre la vulnerabilidad. La seguridad no es un asunto menor. El uso correcto de una billetera fría —incluida la custodia sin conexión de la frase mnemotécnica, que la vía de compra del dispositivo sea confiable y la verificación de la firma antes de actualizar el firmware— es crucial en cada paso. #Coldcard#hardware wallet#BTC
¡Aparece un importante fallo de seguridad en el hardware de Coldcard Wallet! Según los datos más recientes de Galaxy Research, aproximadamente 1719 BTC (valorados en unos 111 millones de USD) ya han sido robados debido a esta vulnerabilidad. Galaxy ha recibido denuncias de más de 250 víctimas, y aún hay más fondos sospechosos en la cadena que quedan por verificar; se estima que las pérdidas totales podrían superar los 130 millones de USD.

Puntos clave de la información:

1. Alcance del fallo: actualmente no hay pruebas de que esta vulnerabilidad afecte a dispositivos de firma o billeteras distintos a Coldcard Mk3, Mk4, Mk5 o Q. El impacto se concentra en los equipos mencionados que ejecutan versiones de firmware publicadas después del 17 de marzo de 2021.

2. Momentos clave: para los firmware publicados antes del 17 de marzo de 2021, en la cadena no aparece ningún registro de creación de tokens robados. Los usuarios que usan versiones de firmware anteriores todavía no han detectado estar afectados.

3. Seguimiento de fondos: Galaxy Research está rastreando de forma continua el destino de los fondos robados; se recomienda a los usuarios correspondientes que revisen su situación de activos de manera oportuna.

Las billeteras de hardware se han considerado durante mucho tiempo una de las formas más seguras de almacenar activos criptográficos, pero este incidente de vulnerabilidad en Coldcard vuelve a encender la alarma: incluso los dispositivos de almacenamiento sin conexión no pueden eliminar por completo los riesgos de seguridad a nivel de código.

Para los usuarios con posiciones, se recomienda confirmar de inmediato la versión del firmware del dispositivo Coldcard. Si están ejecutando un firmware posterior al 17 de marzo de 2021, deberían transferir los activos cuanto antes a una dirección de una nueva billetera fría generada, que no haya estado expuesta en línea, y seguir de cerca las actualizaciones de parches oficiales y las explicaciones sobre la vulnerabilidad.

La seguridad no es un asunto menor. El uso correcto de una billetera fría —incluida la custodia sin conexión de la frase mnemotécnica, que la vía de compra del dispositivo sea confiable y la verificación de la firma antes de actualizar el firmware— es crucial en cada paso.

#Coldcard#hardware wallet#BTC
El fabricante de carteras de hardware Coldcard publica un aviso de actualización de su política de conservación de datos de clientes. Debido a que el evento de seguridad divulgado el 30 de julio activó requisitos de cumplimiento legal, la empresa ha suspendido temporalmente el mecanismo original de borrado automático de datos de clientes. Anteriormente, la práctica estándar de Coldcard era que los registros de los clientes se vaciaran automáticamente después de 120 días, conservando únicamente la información del correo electrónico del usuario y el país en el que se encuentra, y permitiendo que los clientes solicitaran la eliminación anticipada de los datos en cualquier momento después de la entrega del producto. Como el evento de seguridad implica procedimientos legales que están en curso y que podrían ocurrir, la empresa tiene la obligación de conservar los registros que podrían estar relacionados con litigios; los datos de clientes que originalmente debían eliminarse de forma periódica se conservarán temporalmente hasta que la ley permita reanudar el proceso normal. Los usuarios aún pueden solicitar que Coldcard gestione la información personal de acuerdo con la política de conservación de datos original. #Coldcard#cartera de hardware#seguridad de datos
El fabricante de carteras de hardware Coldcard publica un aviso de actualización de su política de conservación de datos de clientes.

Debido a que el evento de seguridad divulgado el 30 de julio activó requisitos de cumplimiento legal, la empresa ha suspendido temporalmente el mecanismo original de borrado automático de datos de clientes.

Anteriormente, la práctica estándar de Coldcard era que los registros de los clientes se vaciaran automáticamente después de 120 días, conservando únicamente la información del correo electrónico del usuario y el país en el que se encuentra, y permitiendo que los clientes solicitaran la eliminación anticipada de los datos en cualquier momento después de la entrega del producto.

Como el evento de seguridad implica procedimientos legales que están en curso y que podrían ocurrir, la empresa tiene la obligación de conservar los registros que podrían estar relacionados con litigios; los datos de clientes que originalmente debían eliminarse de forma periódica se conservarán temporalmente hasta que la ley permita reanudar el proceso normal.

Los usuarios aún pueden solicitar que Coldcard gestione la información personal de acuerdo con la política de conservación de datos original.

#Coldcard#cartera de hardware#seguridad de datos
【¡217.000 BTC se transfieren de repente! El caso de Coldcard sigue escalando y los viejos monederos “despiertan” en masa? 😱🪙】 El incidente de seguridad de Coldcard, la afectación aún continúa ampliándose. 💥 [📲每日策略热点聊天室🚀🔥](https://app.binance.com/uni-qr/UhcsHkjW) Los datos más recientes on-chain muestran que, más de 217.000 BTC salieron de repente de monederos que habían permanecido en “sueño” durante mucho tiempo. 🚨 Según los precios actuales, ¡el valor de este lote de bitcoins llega a cientos de miles de millones de dólares! 💰 Muchos, a la primera, piensan: 👉 ¿Las ballenas van a provocar una caída del precio? En realidad, no es tan sencillo. El análisis sugiere que, esta tanda de transferencias probablemente se deba a la falla de seguridad de Coldcard. Varios tenedores a largo plazo temen por la seguridad de sus activos, y comienzan a mover sus BTC a monederos nuevos, en lugar de prepararse para vender de inmediato. Es decir, la transferencia ≠ la venta. 🙅‍♀️ Pero, ¿por qué el mercado sigue tan tenso? Porque 217.000 BTC no es una cantidad pequeña. Si una gran parte de esos fondos entra en las bolsas, la presión vendedora en el mercado podría aumentar de forma notable. Así que, lo que de verdad merece atención ahora es: 📌 ¿Estos BTC se transfirieron a las exchanges? 📌 ¿O solo se cambiaron a nuevos monederos fríos? 📌 ¿Habrá más movimientos de monederos antiguos en el futuro? Según los datos on-chain, hay más señales de que actualmente: 👉 Los fondos se están reorganizando, no concentrándose para vender. 💰 Sin embargo, mientras el incidente de seguridad no se calme por completo, el sentimiento del mercado podría seguir viéndose afectado. 📌 El caso de Coldcard no solo expuso problemas de seguridad del monedero, también hizo que una gran cantidad de BTC que llevaban años dormidos empiece a moverse de nuevo. Lo que realmente vale la pena vigilar no es la transferencia en sí, sino hacia dónde terminarán yendo esos bitcoins. Porque lo que realmente afecta al mercado nunca es que un monedero “despierte”, sino si las fichas entran o no al mercado. 🚀 📲 ¡Entra para ver el livestream! 🔥 Cada día, en el primer minuto, te ayudo a entender los temas candentes del mundo cripto, la tendencia de BTC, los datos on-chain y el flujo de fondos de las instituciones, de la forma más simple posible para que entiendas el mercado y aproveches la próxima oportunidad. 📈🔥 #Coldcard #美国初请失业金人数维持20万以下 #Coldcard事件损失超1亿美元 #Coldcard暂停发货并销毁问题固件 #参议院谈判推迟CLARITY法案表决
【¡217.000 BTC se transfieren de repente! El caso de Coldcard sigue escalando y los viejos monederos “despiertan” en masa? 😱🪙】

El incidente de seguridad de Coldcard,
la afectación aún continúa ampliándose. 💥

📲每日策略热点聊天室🚀🔥

Los datos más recientes on-chain muestran que,
más de 217.000 BTC salieron de repente de monederos que habían permanecido en “sueño” durante mucho tiempo. 🚨

Según los precios actuales,
¡el valor de este lote de bitcoins llega a cientos de miles de millones de dólares! 💰

Muchos, a la primera, piensan:
👉 ¿Las ballenas van a provocar una caída del precio?

En realidad,
no es tan sencillo.

El análisis sugiere que,
esta tanda de transferencias probablemente se deba a la falla de seguridad de Coldcard.

Varios tenedores a largo plazo temen por la seguridad de sus activos,

y comienzan a mover sus BTC a monederos nuevos,
en lugar de prepararse para vender de inmediato.

Es decir,
la transferencia ≠ la venta. 🙅‍♀️

Pero, ¿por qué el mercado sigue tan tenso?

Porque 217.000 BTC no es una cantidad pequeña.

Si una gran parte de esos fondos entra en las bolsas,
la presión vendedora en el mercado podría aumentar de forma notable.

Así que, lo que de verdad merece atención ahora es:

📌 ¿Estos BTC se transfirieron a las exchanges?
📌 ¿O solo se cambiaron a nuevos monederos fríos?
📌 ¿Habrá más movimientos de monederos antiguos en el futuro?

Según los datos on-chain,
hay más señales de que actualmente:

👉 Los fondos se están reorganizando, no concentrándose para vender. 💰

Sin embargo,

mientras el incidente de seguridad no se calme por completo,
el sentimiento del mercado podría seguir viéndose afectado.

📌 El caso de Coldcard no solo expuso problemas de seguridad del monedero,
también hizo que una gran cantidad de BTC que llevaban años dormidos empiece a moverse de nuevo. Lo que realmente vale la pena vigilar no es la transferencia en sí, sino hacia dónde terminarán yendo esos bitcoins. Porque lo que realmente afecta al mercado nunca es que un monedero “despierte”, sino si las fichas entran o no al mercado. 🚀

📲 ¡Entra para ver el livestream! 🔥
Cada día, en el primer minuto, te ayudo a entender los temas candentes del mundo cripto, la tendencia de BTC, los datos on-chain y el flujo de fondos de las instituciones, de la forma más simple posible para que entiendas el mercado y aproveches la próxima oportunidad. 📈🔥
#Coldcard #美国初请失业金人数维持20万以下 #Coldcard事件损失超1亿美元 #Coldcard暂停发货并销毁问题固件 #参议院谈判推迟CLARITY法案表决
64.9枚$BTC entraron en Wasabi, 200枚$ETH entraron en Tornado. En la lista de billeteras Coldcard robadas en el ataque, finalmente esta etapa de mezcla se puso en marcha. Los números clave se ven en la portada y en las imágenes del cuerpo del texto. 【¿De qué trata el tema?】 Los monitoreos de seguridad en cadena muestran que, entre los fondos vinculados a la vulnerabilidad de la billetera de hardware Coldcard, aproximadamente de 64 a 64.9 BTC se transfirieron al protocolo de mezcla Wasabi y alrededor de 200 ETH se enviaron a Tornado Cash. En la información pública, esta mezcla de BTC habría ocurrido alrededor del 5 de agosto, mientras que la mezcla de ETH cayó en la ventana del 4 al 5 de agosto. Calculado a precios de aquel momento, estos BTC suman aproximadamente unos cuatro millones y pico de dólares, y el ETH, cerca de unos tres millones y pico. En comparación con la pérdida acumulada de más de cien millones de dólares de todo el incidente, esto se parece más a una salida de prueba que a una limpieza completa del “carro principal” de una sola vez. 【Primero, ajustemos la base del evento】 El ataque comenzó alrededor del 30 de julio de 2026. Las reconstrucciones públicas señalan un problema en la construcción del firmware de Coinkite Coldcard alrededor de marzo de 2021. La generación de semillas cayó en un software de pseudoaleatoriedad relativamente débil: la entropía efectiva se redujo desde los 128 bits del diseño a un orden de magnitud de unos 40 bits en dispositivos antiguos, haciendo viable el descifrado forzado remoto sin necesidad de tocar físicamente tu máquina. Según los recuentos de Galaxy Research y TRM Labs, las labores de barrido de múltiples rondas acumularon alrededor de 1816 BTC, con un monto aproximado de 116 millones de dólares, y con más de 5200 direcciones. Otros datos estadísticos elevan el total de tres a cuatro oleadas a un rango aproximado de 100 a 130 millones de dólares. Las construcciones de cada ronda de transacciones difieren; desde la industria se cree más en el uso por múltiples personas e incluso hubo imitadores. CertiK también mencionó públicamente la posibilidad de que pequeños usuarios y “copycats” (imitadores) estuvieran involucrados. 【¿Qué significa mezclar?】 Los protocolos de mezcla agrupan fondos de múltiples usuarios, cortando el vínculo directo en la cadena entre direcciones de envío y direcciones de recepción. Aumenta la dificultad de rastreo y de etiquetado. La descripción pública de TRM es particularmente reveladora. La mayor parte de los fondos de las víctimas aún está concentrada en direcciones controladas por un pequeño grupo de atacantes; los intentos de mezcla son, por el momento, limitados. Lo que se ha señalado de forma pública principalmente es esta operación: alrededor de 64.9 BTC hacia Wasabi y, además, 200 ETH hacia Tornado. CertiK interpretó las transferencias relacionadas como acciones de usuarios de menor escala. Si el atacante principal ya realizó un lavado masivo a gran escala, la evidencia pública aún no sostiene esa conclusión. 【Cómo leer esto para el mercado y para los usuarios】 Para el mercado. Esta mezcla, en comparación con el volumen diario de transacciones de BTC, es pequeña; se parece más al ruido de un relato de seguridad, así que no la conviertas directamente en la causa principal de un desplome a corto plazo. Para quienes tienen BTC. Actualizar el firmware solo protege las semillas que se generen a partir de ahora. Las semillas generadas con el firmware antiguo no quedan cubiertas por los parches. La recomendación pública es generar una semilla totalmente nueva en el firmware ya corregido y luego migrar los fondos. Multi-firma, entropía de dados (dice) suficientemente independiente y contraseñas sólidas en BIP-39 se tratarán por separado en la reconstrucción pública. Para el relato. Tener una billetera de hardware no equivale a inmunidad. El almacenamiento en frío todavía debe revisarse en cómo se genera la semilla, de dónde proviene la entropía y si existe una segunda capa de protección. 【Lista de observación】 Miren tres cosas. Primero: si la dirección del “carro principal” seguirá o no transfiriendo por lotes hacia Wasabi o protocolos similares. Segundo: si después de la mezcla hay indicios de entrada rápida a CEX desde las direcciones downstream. Tercero: si el fabricante y la seguridad en cadena ajustan aún más la lista de direcciones de víctimas y el impacto del firmware. Aviso de caducidad. No se queden solo mirando el alboroto de la mezcla de 64.9 BTC e ignoren que más de mil BTC aún permanecen en direcciones del atacante: eso subestimaría la incertidumbre de la presión vendedora futura y la ventana de ejecución de la ley. ¿Creen que esto es un “ensayo” de un grupo pequeño, o el prólogo de una gran ola de mezcla de fondos? No constituye asesoramiento de inversión. Capitán de la libélula|Un divulgador financiero al que le gusta analizar datos y velas K. Bienvenidos a seguir, dar like y guardar. #Coldcard #混币协议 #链上安全 #billetera-de-hardware
64.9枚$BTC entraron en Wasabi, 200枚$ETH entraron en Tornado. En la lista de billeteras Coldcard robadas en el ataque, finalmente esta etapa de mezcla se puso en marcha.

Los números clave se ven en la portada y en las imágenes del cuerpo del texto.

【¿De qué trata el tema?】
Los monitoreos de seguridad en cadena muestran que, entre los fondos vinculados a la vulnerabilidad de la billetera de hardware Coldcard, aproximadamente de 64 a 64.9 BTC se transfirieron al protocolo de mezcla Wasabi y alrededor de 200 ETH se enviaron a Tornado Cash. En la información pública, esta mezcla de BTC habría ocurrido alrededor del 5 de agosto, mientras que la mezcla de ETH cayó en la ventana del 4 al 5 de agosto.
Calculado a precios de aquel momento, estos BTC suman aproximadamente unos cuatro millones y pico de dólares, y el ETH, cerca de unos tres millones y pico. En comparación con la pérdida acumulada de más de cien millones de dólares de todo el incidente, esto se parece más a una salida de prueba que a una limpieza completa del “carro principal” de una sola vez.

【Primero, ajustemos la base del evento】
El ataque comenzó alrededor del 30 de julio de 2026. Las reconstrucciones públicas señalan un problema en la construcción del firmware de Coinkite Coldcard alrededor de marzo de 2021. La generación de semillas cayó en un software de pseudoaleatoriedad relativamente débil: la entropía efectiva se redujo desde los 128 bits del diseño a un orden de magnitud de unos 40 bits en dispositivos antiguos, haciendo viable el descifrado forzado remoto sin necesidad de tocar físicamente tu máquina.
Según los recuentos de Galaxy Research y TRM Labs, las labores de barrido de múltiples rondas acumularon alrededor de 1816 BTC, con un monto aproximado de 116 millones de dólares, y con más de 5200 direcciones. Otros datos estadísticos elevan el total de tres a cuatro oleadas a un rango aproximado de 100 a 130 millones de dólares. Las construcciones de cada ronda de transacciones difieren; desde la industria se cree más en el uso por múltiples personas e incluso hubo imitadores. CertiK también mencionó públicamente la posibilidad de que pequeños usuarios y “copycats” (imitadores) estuvieran involucrados.

【¿Qué significa mezclar?】
Los protocolos de mezcla agrupan fondos de múltiples usuarios, cortando el vínculo directo en la cadena entre direcciones de envío y direcciones de recepción. Aumenta la dificultad de rastreo y de etiquetado.
La descripción pública de TRM es particularmente reveladora. La mayor parte de los fondos de las víctimas aún está concentrada en direcciones controladas por un pequeño grupo de atacantes; los intentos de mezcla son, por el momento, limitados. Lo que se ha señalado de forma pública principalmente es esta operación: alrededor de 64.9 BTC hacia Wasabi y, además, 200 ETH hacia Tornado. CertiK interpretó las transferencias relacionadas como acciones de usuarios de menor escala. Si el atacante principal ya realizó un lavado masivo a gran escala, la evidencia pública aún no sostiene esa conclusión.

【Cómo leer esto para el mercado y para los usuarios】
Para el mercado. Esta mezcla, en comparación con el volumen diario de transacciones de BTC, es pequeña; se parece más al ruido de un relato de seguridad, así que no la conviertas directamente en la causa principal de un desplome a corto plazo.
Para quienes tienen BTC. Actualizar el firmware solo protege las semillas que se generen a partir de ahora. Las semillas generadas con el firmware antiguo no quedan cubiertas por los parches. La recomendación pública es generar una semilla totalmente nueva en el firmware ya corregido y luego migrar los fondos. Multi-firma, entropía de dados (dice) suficientemente independiente y contraseñas sólidas en BIP-39 se tratarán por separado en la reconstrucción pública.
Para el relato. Tener una billetera de hardware no equivale a inmunidad. El almacenamiento en frío todavía debe revisarse en cómo se genera la semilla, de dónde proviene la entropía y si existe una segunda capa de protección.

【Lista de observación】
Miren tres cosas. Primero: si la dirección del “carro principal” seguirá o no transfiriendo por lotes hacia Wasabi o protocolos similares. Segundo: si después de la mezcla hay indicios de entrada rápida a CEX desde las direcciones downstream. Tercero: si el fabricante y la seguridad en cadena ajustan aún más la lista de direcciones de víctimas y el impacto del firmware.
Aviso de caducidad. No se queden solo mirando el alboroto de la mezcla de 64.9 BTC e ignoren que más de mil BTC aún permanecen en direcciones del atacante: eso subestimaría la incertidumbre de la presión vendedora futura y la ventana de ejecución de la ley.

¿Creen que esto es un “ensayo” de un grupo pequeño, o el prólogo de una gran ola de mezcla de fondos?

No constituye asesoramiento de inversión.
Capitán de la libélula|Un divulgador financiero al que le gusta analizar datos y velas K.
Bienvenidos a seguir, dar like y guardar.
#Coldcard #混币协议 #链上安全 #billetera-de-hardware
Pérdidas por el ataque a Coldcard impulsan los daños del mes de julio a 247 millones de USD - La explotación de una vulnerabilidad de Coldcard provocó daños por más de 100 millones de USD. - El total de pérdidas por robo de cripto en julio alcanzó los 247 millones de USD. - Julio de 2026 es el segundo mes con el mayor nivel de pérdidas del año. #BinanceSquare #CryptoNews #Coldcard #CyberSecurity $btc $eth #vlikevn Titanbot Fuente: CoinTelegraph
Pérdidas por el ataque a Coldcard impulsan los daños del mes de julio a 247 millones de USD

- La explotación de una vulnerabilidad de Coldcard provocó daños por más de 100 millones de USD.
- El total de pérdidas por robo de cripto en julio alcanzó los 247 millones de USD.
- Julio de 2026 es el segundo mes con el mayor nivel de pérdidas del año.

#BinanceSquare #CryptoNews #Coldcard #CyberSecurity

$btc $eth

#vlikevn Titanbot

Fuente: CoinTelegraph
Coinkite, unidad de fabricación de carteras frías Coldcard, informa que se están enfocando en presentar un informe de análisis detallado tras una brecha de seguridad que se prolongó durante varios días, en lugar de especular sobre el alcance del daño a los clientes. Según Bloomberg, la empresa da prioridad a esclarecer la causa técnica y revisar las vulnerabilidades de seguridad antes de realizar cualquier estimación oficial sobre las pérdidas de activos de los usuarios. #Coinkite #Coldcard #CryptoNews $XRP $NEAR $SUI
Coinkite, unidad de fabricación de carteras frías Coldcard, informa que se están enfocando en presentar un informe de análisis detallado tras una brecha de seguridad que se prolongó durante varios días, en lugar de especular sobre el alcance del daño a los clientes.

Según Bloomberg, la empresa da prioridad a esclarecer la causa técnica y revisar las vulnerabilidades de seguridad antes de realizar cualquier estimación oficial sobre las pérdidas de activos de los usuarios.

#Coinkite #Coldcard #CryptoNews

$XRP $NEAR $SUI
🔐 El caso Coldcard dejó una lección clave: el fallo no estuvo en Bitcoin, sino en la generación de semillas de algunas hardware wallets. La red y su criptografía permanecieron intactas; la vulnerabilidad fue un error de implementación. 💬 "Ser tu propio banco también significa asumir nuevas responsabilidades." El robo de más de 1.300 BTC desde wallets Coldcard demostró que incluso las herramientas consideradas más seguras pueden fallar. Más allá del ataque, este caso invita a cuestionar cuánto estamos verificando realmente cuando generamos una frase semilla. En este video explicamos qué ocurrió, por qué sucedió y qué medidas puedes aplicar para reforzar la seguridad de tu autocustodia. 🎥 Mira el análisis completo en YouTube. 💔 Tras 13 años de ahorros, el bitcoiner "M" perdió su capital en el hackeo a las wallets Coldcard y publicó una carta abierta de la que pueden extraerse valiosas lecciones. 🏦 Los activos del mundo real tokenizados desafían la caída de DeFi. Mientras los depósitos disminuyen, los RWA triplican su uso como garantía y consolidan la tokenización en el ecosistema. #RWA #defi #BTC #Coldcard #HackerAlert $BTC $RWA
🔐 El caso Coldcard dejó una lección clave: el fallo no estuvo en Bitcoin, sino en la generación de semillas de algunas hardware wallets. La red y su criptografía permanecieron intactas; la vulnerabilidad fue un error de implementación.

💬 "Ser tu propio banco también significa asumir nuevas responsabilidades."

El robo de más de 1.300 BTC desde wallets Coldcard demostró que incluso las herramientas consideradas más seguras pueden fallar. Más allá del ataque, este caso invita a cuestionar cuánto estamos verificando realmente cuando generamos una frase semilla.

En este video explicamos qué ocurrió, por qué sucedió y qué medidas puedes aplicar para reforzar la seguridad de tu autocustodia.

🎥 Mira el análisis completo en YouTube.

💔 Tras 13 años de ahorros, el bitcoiner "M" perdió su capital en el hackeo a las wallets Coldcard y publicó una carta abierta de la que pueden extraerse valiosas lecciones.

🏦 Los activos del mundo real tokenizados desafían la caída de DeFi. Mientras los depósitos disminuyen, los RWA triplican su uso como garantía y consolidan la tokenización en el ecosistema.

#RWA #defi #BTC #Coldcard #HackerAlert $BTC $RWA
Último avance del incidente de Coldcard: al menos 15 atacantes; las pérdidas podrían llegar a 130 millones de dólaresCuerpo: El incidente de la vulnerabilidad de Coldcard sigue ampliándose. Los últimos datos de Galaxy Research actualizan varios puntos clave: 1. Confirmar que al menos 15 atacantes diferentes han explotado esta vulnerabilidad: ya no es la historia de "un solo hacker" 2. Confirmación de tres oleadas de ataque: 1.596 BTC robados de 7.300 direcciones, aproximadamente 100 millones de dólares 3. Supuesta cuarta oleada: al sumarla, la pérdida total asciende a ~2.055 BTC (≈130 millones de dólares); Galaxy mantiene una confianza de moderada a relativamente alta de que la cuarta oleada fue "probablemente liderada por el mismo atacante" 4. Evento adicional: se robaron 12 BTC de 126 direcciones 5. El 90% de las monedas robadas no se ha movido hasta ahora; las monedas de las tres primeras oleadas no se han movido al 100%

Último avance del incidente de Coldcard: al menos 15 atacantes; las pérdidas podrían llegar a 130 millones de dólares

Cuerpo:
El incidente de la vulnerabilidad de Coldcard sigue ampliándose. Los últimos datos de Galaxy Research actualizan varios puntos clave:
1. Confirmar que al menos 15 atacantes diferentes han explotado esta vulnerabilidad: ya no es la historia de "un solo hacker"
2. Confirmación de tres oleadas de ataque: 1.596 BTC robados de 7.300 direcciones, aproximadamente 100 millones de dólares
3. Supuesta cuarta oleada: al sumarla, la pérdida total asciende a ~2.055 BTC (≈130 millones de dólares); Galaxy mantiene una confianza de moderada a relativamente alta de que la cuarta oleada fue "probablemente liderada por el mismo atacante"
4. Evento adicional: se robaron 12 BTC de 126 direcciones
5. El 90% de las monedas robadas no se ha movido hasta ahora; las monedas de las tres primeras oleadas no se han movido al 100%
¡El hacker de Coldcard vuelve a estar activo! Según el monitoreo de Lookonchain, la dirección del hacker de Coldcard que robó 2055 BTC (aprox. 130 millones de dólares) inició nuevamente una transferencia hace 1 hora, moviendo 30.185 BTC (aprox. 1.94 millones de dólares) a una nueva billetera. Una billetera que permanecía en silencio durante mucho tiempo se activó de repente, lo que ha generado una atención muy estrecha por parte de la comunidad sobre el siguiente destino de los fondos. El rastreo on-chain muestra que el hacker está transfiriendo el botín en lotes, aparentemente preparándolo para una posible limpieza o una venta. En la cadena no hay privacidad; la seguridad no es absoluta. Incluso si se utiliza una billetera fría de hardware, las vulnerabilidades a nivel físico también podrían aprovecharse. Se recomienda a los titulares revisar periódicamente las actualizaciones del firmware y prestar atención a los avisos oficiales de seguridad. #BTC #链上安全 #Coldcard
¡El hacker de Coldcard vuelve a estar activo!

Según el monitoreo de Lookonchain, la dirección del hacker de Coldcard que robó 2055 BTC (aprox. 130 millones de dólares) inició nuevamente una transferencia hace 1 hora, moviendo 30.185 BTC (aprox. 1.94 millones de dólares) a una nueva billetera.

Una billetera que permanecía en silencio durante mucho tiempo se activó de repente, lo que ha generado una atención muy estrecha por parte de la comunidad sobre el siguiente destino de los fondos. El rastreo on-chain muestra que el hacker está transfiriendo el botín en lotes, aparentemente preparándolo para una posible limpieza o una venta.

En la cadena no hay privacidad; la seguridad no es absoluta. Incluso si se utiliza una billetera fría de hardware, las vulnerabilidades a nivel físico también podrían aprovecharse. Se recomienda a los titulares revisar periódicamente las actualizaciones del firmware y prestar atención a los avisos oficiales de seguridad.

#BTC #链上安全 #Coldcard
41 minutos. $7000 millones。 No es que la exchange haya sido hackeada. No es que le hayan robado a una wallet caliente. Es Coldcard: la cartera de hardware más hardcore de la cripto. Firma fuera de línea. Aislamiento físico. Aislamiento por aire. Debería ser de las que no se pueden romper. Pasó. Fox Business y TechCrunch lo reportaron. Galaxy Research rastreó las direcciones on-chain. El 30 de julio, 1,196 wallets fueron barridas en 41 minutos. Luego se descubrió que había una segunda y una tercera ola de ataques. Al martes de esta semana, la pérdida acumulada ya supera los $130 millones. Forbes, CBC y The Hacker News fueron todos portada. La vulnerabilidad viene de marzo de 2021. Coinkite integró mal en aquel entonces: la generación de semillas se encaminó erróneamente hacia un generador pseudoaleatorio en software, en vez del chip de aleatoriedad verdaderamente hardware en un STM32. El equipo de seguridad de Block lo dijo en versión simple: la semilla se puede predecir. No se necesita computación cuántica. No se necesita un hacker de nivel estatal. Basta con fuerza bruta desde un ordenador normal. Los modelos afectados son cinco: Mk4, Q, Mk3, Q1 y Edge. Semillas creadas entre marzo de 2021 y mayo de 2023. Coinkite lanzó un parche de firmware de emergencia el 31 de julio. Pero el parche no puede corregir las semillas antiguas que ya se habían generado; la criptografía es la criptografía: si la semilla se generó, se generó. Lo expuesto debe reconstruirse. Actualmente hay al menos 12 atacantes distintos barriendo estas direcciones. Galaxy dice que siguen monitoreando y que el ataque continúa. TRM Labs estima que, de 2026 a la fecha, los hackers cripto ya superan los 200 incidentes, con pérdidas de $950 millones. Esta sesión de Coldcard representa 13%. El tercer gran incidente de piratería de este año. Lo más irónico es la mentalidad de las víctimas. Hicieron todo lo correcto. No pusieron las monedas en la exchange. Compraron una wallet de hardware. Desenchufaron el cable de red. Guardaron las llaves privadas fuera de línea. Creían que estaban más seguros que el 99% de los usuarios cripto. Luego les dijeron que la primera línea de defensa—la semilla no era lo bastante aleatoria—ya se cayó en la capa de firmware. Todo lo demás eran solo decoraciones de seguridad. El sitio web de Coinkite ya muestra una advertencia. Todas las semillas creadas en el periodo afectado quedan anuladas. Hay que transferir de inmediato. Pero los datos on-chain indican que muchas direcciones aún no se han movido: o las víctimas no se han dado cuenta, o perdieron las llaves privadas y no pueden hacer nada. $BTC #Coldcard #Security #Bitcoin
41 minutos. $7000 millones。

No es que la exchange haya sido hackeada. No es que le hayan robado a una wallet caliente. Es Coldcard: la cartera de hardware más hardcore de la cripto. Firma fuera de línea. Aislamiento físico. Aislamiento por aire. Debería ser de las que no se pueden romper.

Pasó.

Fox Business y TechCrunch lo reportaron. Galaxy Research rastreó las direcciones on-chain. El 30 de julio, 1,196 wallets fueron barridas en 41 minutos. Luego se descubrió que había una segunda y una tercera ola de ataques. Al martes de esta semana, la pérdida acumulada ya supera los $130 millones. Forbes, CBC y The Hacker News fueron todos portada.

La vulnerabilidad viene de marzo de 2021. Coinkite integró mal en aquel entonces: la generación de semillas se encaminó erróneamente hacia un generador pseudoaleatorio en software, en vez del chip de aleatoriedad verdaderamente hardware en un STM32. El equipo de seguridad de Block lo dijo en versión simple: la semilla se puede predecir. No se necesita computación cuántica. No se necesita un hacker de nivel estatal. Basta con fuerza bruta desde un ordenador normal.

Los modelos afectados son cinco: Mk4, Q, Mk3, Q1 y Edge. Semillas creadas entre marzo de 2021 y mayo de 2023. Coinkite lanzó un parche de firmware de emergencia el 31 de julio. Pero el parche no puede corregir las semillas antiguas que ya se habían generado; la criptografía es la criptografía: si la semilla se generó, se generó. Lo expuesto debe reconstruirse.

Actualmente hay al menos 12 atacantes distintos barriendo estas direcciones. Galaxy dice que siguen monitoreando y que el ataque continúa. TRM Labs estima que, de 2026 a la fecha, los hackers cripto ya superan los 200 incidentes, con pérdidas de $950 millones. Esta sesión de Coldcard representa 13%. El tercer gran incidente de piratería de este año.

Lo más irónico es la mentalidad de las víctimas. Hicieron todo lo correcto. No pusieron las monedas en la exchange. Compraron una wallet de hardware. Desenchufaron el cable de red. Guardaron las llaves privadas fuera de línea. Creían que estaban más seguros que el 99% de los usuarios cripto. Luego les dijeron que la primera línea de defensa—la semilla no era lo bastante aleatoria—ya se cayó en la capa de firmware. Todo lo demás eran solo decoraciones de seguridad.

El sitio web de Coinkite ya muestra una advertencia. Todas las semillas creadas en el periodo afectado quedan anuladas. Hay que transferir de inmediato. Pero los datos on-chain indican que muchas direcciones aún no se han movido: o las víctimas no se han dado cuenta, o perdieron las llaves privadas y no pueden hacer nada.

$BTC #Coldcard #Security #Bitcoin
·
--
El impacto del incidente de Coldcard es mayor de lo que se imaginaba: - Se han robado más de 2000 BTC - 7300 direcciones afectadas - El incidente de seguridad con carteras de hardware más grave de los últimos cinco años El hacker ya ha empezado a probar con el mezclado, pero el mayor grupo de ataque aún controla aproximadamente 1159 BTC, distribuidos en 7 direcciones. 600 direcciones de ataque ya han sido marcadas por Galaxy, TRM, exchanges y las autoridades. El ciclo de mezclado podría extenderse hasta varios meses. Lección: la cartera de hardware no es 100% segura. La combinación de multisig + almacenamiento en frío y la distribución del riesgo es la solución correcta. $BTC #安全 #硬件钱包 #Coldcard Juicio sobre la operación: no afecta las tenencias de BTC, pero recuerda revisar tu plan para las carteras frías.
El impacto del incidente de Coldcard es mayor de lo que se imaginaba:

- Se han robado más de 2000 BTC
- 7300 direcciones afectadas
- El incidente de seguridad con carteras de hardware más grave de los últimos cinco años

El hacker ya ha empezado a probar con el mezclado, pero el mayor grupo de ataque aún controla aproximadamente 1159 BTC, distribuidos en 7 direcciones. 600 direcciones de ataque ya han sido marcadas por Galaxy, TRM, exchanges y las autoridades. El ciclo de mezclado podría extenderse hasta varios meses.

Lección: la cartera de hardware no es 100% segura. La combinación de multisig + almacenamiento en frío y la distribución del riesgo es la solución correcta.

$BTC
#安全 #硬件钱包 #Coldcard

Juicio sobre la operación: no afecta las tenencias de BTC, pero recuerda revisar tu plan para las carteras frías.
🔥🥶 ¿CARTERA HARDWARE? ¡MÁS COMO DIFÍCIL DE PRESENCIAR! 💸 #coldcardexploitfundssenttomixers ¡Los hackers finalmente despertaron! CertiK vio 64 BTC moviéndose hacia Wasabi y 200 ETH yendo a Tornado Cash. 🌪️🏃‍♂️ 📊 ¿QUÉ PASÓ? La explotación de Coldcard ya es el tercer mayor hack de 2026. Se robaron 100 millones de dólares en Bitcoin de 7.300 carteras. Ahora, los hackers están lavando los fondos a través de mezcladores. 💬 ¿FUISTE AFECTADO? El problema surgió por un bug en el firmware de marzo de 2021 que redujo la entropía de las semillas a solo 40 bits. Más de 7.300 carteras quedaron comprometidas. ⚠️ LAS POSIBILIDADES DE RECUPERACIÓN SON SOLO DEL 20-40% 🔻 ¿QUÉ HACER? • Regenera tus semillas INMEDIATAMENTE • Transfiere tus activos a carteras nuevas • Mantén tu Coldcard y tus semillas para demostrar propiedad 💬 ¿Qué opinan? ¿Está en juego la seguridad de las hardware wallets? 👉 ¡NFA! ¡DYOR! #Coldcard #BlockchainSecurity BTCUSDT Perp. 64,672. (+0.22%) $DIA — $GUN {future}(GUNUSDT) {future}(DIAUSDT) $BTC {future}(BTCUSDT)
🔥🥶 ¿CARTERA HARDWARE? ¡MÁS COMO DIFÍCIL DE PRESENCIAR! 💸

#coldcardexploitfundssenttomixers

¡Los hackers finalmente despertaron! CertiK vio 64 BTC moviéndose hacia Wasabi y 200 ETH yendo a Tornado Cash. 🌪️🏃‍♂️

📊 ¿QUÉ PASÓ?

La explotación de Coldcard ya es el tercer mayor hack de 2026.
Se robaron 100 millones de dólares en Bitcoin de 7.300 carteras. Ahora, los hackers están lavando los fondos a través de mezcladores.

💬 ¿FUISTE AFECTADO?

El problema surgió por un bug en el firmware de marzo de 2021 que redujo la entropía de las semillas a solo 40 bits.
Más de 7.300 carteras quedaron comprometidas.

⚠️ LAS POSIBILIDADES DE RECUPERACIÓN SON SOLO DEL 20-40%

🔻 ¿QUÉ HACER?
• Regenera tus semillas INMEDIATAMENTE
• Transfiere tus activos a carteras nuevas
• Mantén tu Coldcard y tus semillas para demostrar propiedad

💬 ¿Qué opinan? ¿Está en juego la seguridad de las hardware wallets?

👉 ¡NFA! ¡DYOR!

#Coldcard #BlockchainSecurity

BTCUSDT Perp. 64,672. (+0.22%)
$DIA
$GUN

$BTC
Shae Malouf kLk1:
Kkkkkkk é verdade
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono