es
Volver a la lista

Whitehats trasladan 52 bitcoins del hackeo de Coldcard a un fideicomiso de recuperación

source-logo  coindesk.com 22 Septiembre 2026 06:34, UTC
image

“Operadores Whitehat” han transferido 52.37 $BTC a una dirección vinculada a un fondo de recuperación recién creado, como parte de las repercusiones en curso tras la explotación del monedero hardware Coldcard en julio, según Alex Thorn, Jefe de Investigación de Galaxy Digital.

El Hackeo de la cartera de hardware criptográfica Coldcard comenzó el 30 de julio, con múltiples lotes (olas 1, 2 y 3) de ataques en días posteriores que resultaron en pérdidas estimadas de más de 100 millones de dólares en bitcoin

$BTC$85.254,31
.

Los atacantes explotaron esta vulnerabilidad, haciendo que las billeteras generaran semillas utilizando una fuente de números aleatorios basada en software más débil en lugar del generador de números aleatorios dedicado de la billetera. Esto hizo que algunas semillas fueran vulnerables a la reconstrucción por parte de hackers.

Coinkite, fabricante de Coldcard, ha corregido el firmware; sin embargo, los fondos ya expuestos bajo las semillas antiguas siguen en riesgo independientemente de la actualización.

Leer Más: El ataque a billeteras frías de Bitcoin se extiende a 4,500 direcciones mientras las pérdidas se acercan a los 89 millones de dólares

Según Thorn, algunas de las monedas trasladadas desde las billeteras de las víctimas no fueron tomadas por actores malintencionados, sino por whitehats, o profesionales éticos de ciberseguridad que utilizan habilidades de hacking para encontrar y reparar vulnerabilidades de seguridad.

Estos llamados buenos samaritanos retiraron los fondos específicamente para mantenerlos seguros hasta que pudieran ser devueltos.

Los 52.37 $BTC trasladados esta semana representan una limpieza de este tipo, consolidada a partir de la Ola 2 de los fondos explotados rastreados junto con tres huellas etiquetadas como AA, AU y AX, y enviados a una dirección que lleva un mensaje OP_RETURN que dice "claim:cryptorecoverytrust dot com." La transacción fue confirmada en el bloque 967,948.

Thorn indicó que la cantidad representa el 2.8% del total de fondos explotados rastreados y que aproximadamente el 40% de la Ola 2 ha sido identificado ahora como actividad de sombrero blanco. Un adicional de 3.0134 $BTC sin historial de seguimiento previo también fluyó hacia la dirección CRT en la misma transacción. Thorn señaló que presumiblemente se trata de fondos adicionales recuperados por sombreros blancos de Coldcard, aunque enfatizó que esto sigue sin confirmarse.

Las víctimas pueden verificar si sus fondos estuvieron entre los recuperados visitando cryptorecoverytrust.com y buscando sus direcciones.

app-logo

Mantente al tanto
del movimiento de tus monedas

Alertas, precios en tiempo real y noticias del mercado, todo en una app
4,8 de 40K valoraciones en la App Store y Google Play
coindesk.com