Las cold wallets tampoco son cajas fuertes: una vulnerabilidad de entropía única de Coldcard permitió, con cálculos aproximados, sustraer unas 1816 BTC (≈116 millones de dólares).

Según el criterio de TRM / Galaxy: desde el 7/30 se realizaron barridos de múltiples oleadas de direcciones; en más de 5200 direcciones comprometidas. La causa raíz no fue forzar el hardware, sino un error de configuración en la compilación del firmware en marzo de 2021: la semilla pasó de una entropía del hardware a un RNG débil en software, lo que puede reducir la fuerza efectiva de la clave a ~40 bits, haciéndola susceptible a la enumeración/ataque de fuerza bruta.

Primera corrección: actualizar el firmware solo protege las carteras «creadas a partir de» la actualización. Las semillas generadas en la ventana de marzo de 2021 a la del parche aún podrían haberse expuesto; hay que cambiar la semilla y migrar los activos. La autocustodia es trasladar el riesgo, no eliminarlo.

【Guion A】Las víctimas aceleran la migración de fondos → un pulso de volatilidad en la cadena.
【Guion B】La corrección digital continúa → en 2026, la contabilidad del hacker eleva otro escalón (TRM afirma que ya ha llevado las pérdidas por hackeos de este año a un orden de magnitud de ≈1200 millones de dólares).

Vigila la migración y el movimiento de los fondos robados; no mitifiques «offline = seguridad absoluta».

#Coldcard #比特币 #安全 #自托管 #黑客