"Usted robó, por favor devuelva algo."
Esa es una de varios mensajes ahora se encuentra de forma permanente en la cadena de bloques de Bitcoin, dirigido a la billetera vinculada al hacker de Coldcard, que actualmente posee fondos por un valor aproximado de 36 millones de dólares. Cada mensaje llega acompañado de un pago real, aunque diminuto.
La cartera en cuestión es “"bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r.” Ha sido identificado por investigadores de blockchain, incluidos los de Galaxy Research, identificaron una de las direcciones controladas por el atacante vinculadas al robo.
La dirección ha recibido varios depósitos desde que comenzó el robo de Coldcard el 30 de julio, con muchas de esas transacciones que incluyen mensajes escritos. La mayoría son súplicas para devolver el dinero robado; otros son performativos, y al menos uno ofrece servicios para lavar los $BTC robados.
Esta es tanto una historia sobre cómo funciona la cadena de bloques de Bitcoin como sobre las víctimas de hackeos que pagan para transmitir sus sentimientos a la persona que les quitó su dinero.
Esto se debe a que la capacidad de escribir mensajes está vinculada a una peculiar característica de Bitcoin llamada OP_RETURN, que permite a cualquier persona adjuntar una pequeña cadena de texto a una transacción. El texto queda registrado de forma permanente con una marca de tiempo en la cadena de bloques junto con la transferencia de dinero. La función existe con fines técnicos; principalmente, los desarrolladores la utilizan para marcar con fecha documentos o incrustar pequeñas pruebas. Dicho esto, los usuarios pueden usar la función para dejar notas personales.
La vulnerabilidad en la billetera de hardware Coldcard, detectada por primera vez el 30 de julio, se ha convertido en una brecha importante de autocustodia, con pérdidas confirmadas que ya superan los 100 millones de dólares.
Lo que la gente está realmente escribiendo
La súplica que abrió este artículo no es la única. Varias mensajes similares han surgido, según el rastreador on-chain Arkham Intelligence.
Uno dice "Por favor Por favor Por favor" junto a una dirección; otro solicita con franqueza "el 80% de mis 5 $BTC" de vuelta. Es difícil verificar si estos provienen de víctimas genuinas de hackeo o de oportunistas que capitalizan la ola de simpatía.
Otros mensajes son oportunistas más que empáticos.
Uno lee, "Limpio $BTC, hago KYC y retiro efectivo. Cobro 10%," acompañado de un usuario de Telegram — una oferta de lavado esperando captar al hacker como cliente. Otro suplica, "1 $BTC para mi viaje con Bitcoin," lo cual no tiene relación alguna con el hackeo. El remitente parece estar utilizando la atención sobre la billetera del hacker para solicitar dinero a desconocidos.