ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Coldcard reforma su política de retención de datos y se prepara para las "obligaciones legales" derivadas de una explotación de 100 millones de dólares

PorHannah CollymoreHannah Collymore 3 minutos de lectura
Coldcard reforma su política de retención de datos y se prepara para las "obligaciones legales" derivadas de una explotación de 100 millones de dólares
  • Coinkite está revirtiendo la política de Coldcard de eliminarmaticlos registros de los clientes, alegando obligaciones legales.
  • Una vulnerabilidad en el firmware ha provocado la pérdida de aproximadamente 116 millones de dólares en Bitcoin desde el 30 de julio de 2026.
  • Con 1.816 BTC desaparecidos de más de 5.200 direcciones y los poseedores canadienses siendo los más afectados, el caso ha reavivado las dudas sobre la autocustodia.

Coinkite, el fabricante de la billetera Coldcard, que fue vulnerada en julio en el mayordentde seguridad registrado, ha informado a sus usuarios que ha realizado importantes cambios en la forma en que almacena sus datos, anticipándose a posibles obligaciones legales.

El aviso que se redistribuyó en la cuenta X de Coldcard a primera hora del viernes detallaba que Coinkite dejaría de borrarmaticlos registros de los clientes. Esta declaración supone un cambio de postura que la empresa había vinculado directamente con la vulnerabilidad del firmware que ha sustraído más de 100 millones de dólares en Bitcoinde sus monederos de hardware desde el 30 de julio de 2026.

¿Cómo gestiona Coinkite los registros de usuarios?

Coinkite ha confirmado que modificará la forma en que gestiona los datos de sus clientes "en relación con eldent de seguridad divulgado el 30 de julio de 2026". Sin embargo, antes de esa declaración, la empresa eliminaba de forma rutinaria los registros de sus clientes, a excepción de sus direcciones de correo electrónico y países de residencia.

El cambio en la práctica estándar del fabricante de Coldcard Wallet forma parte de lo que describió como una preparación para las "obligaciones legales" derivadas del robo.

La empresa no especificó en su comunicado qué información planea almacenar ni durante cuánto tiempo la almacenará en el futuro.

Sin embargo, se trata del último gran cambio que se aleja de la filosofía de privacidad ante todo y de autocustodia que se había convertido en el mantra de los defensores a ultranza Bitcoin durante décadas.

¿Qué pasó con Coldcard?

La revisión de la política de retención de datos de Coinkite se produce tras uno de los peores de seguridad del añodent, que explotó la versión de firmware 4.0.1 que la empresa lanzó en marzo de 2021.

Tal como advirtió TRM Labs, reflejando la gravedad de la vulnerabilidad de seguridad, la instalación del firmware corregido solo protege las carteras futuras. Cualquier clave de recuperación creada en una Coldcard vulnerable entre marzo de 2021 y la fecha de lanzamiento del parche debe considerarse insegura.

Hasta el momento, Cryptopolitan ha reportado cuatro oleadas de ataques desde el 30 de julio, fecha en que se descubrió por primera vez la vulnerabilidad.

La primera oleada robó aproximadamente 594 BTC, con un valor de casi 38 millones de dólares en ese momento, de unas 500 carteras en tan solo 25 minutos. Galaxy Research tractres oleadas más durante los cuatro días siguientes. Al momento de redactar este informe, el botín del atacante asciende a 1816 BTC distribuidos en más de 5200 direcciones.

TRM lo califica como el tercer mayor hackeo de criptomonedas de 2026, un año en el que la industria ya ha perdido más de 1.200 millones de dólares en 276dent.

Coinkite rechaza las afirmaciones de que "ellos lo sabían"

A medida que aumentaban las pérdidas, también lo hacían las acusaciones de que Coinkite había ocultado el fallo durante años. La empresa ha estado aclarando la situación públicamente. 

En respuesta a Jack Mallers el 7 de agosto, COLDCARD escribió que "no había una alternativa de entropía débil", argumentando que el generador de números pseudoaleatorios débil, llamado Yasmarang, era el generador de propósito general integrado de MicroPython introducido anteriormente, no una alternativa de Coinkite.

Por otra parte, el 5 de agosto surgieron informes de que un episodio de Rabbit Hole Recap de 2021, citado a menudo como prueba de conocimiento previo, hacía referencia a un error diferente, no al problema del generador de números aleatorios (RNG). La propia página de divulgación histórica enumera 23 eventos relevantes para la seguridad que se remontan a 2019, y la compañía ha remitido repetidamente a sus críticos a dicha página.

Canadá fue la más afectada

La geografía distorsionó la magnitud de los daños. Cryptopolitan informó el 5 de agosto que alrededor del 25% de las pérdidas atribuidas traca titulares en Canadá, y que Estados Unidos y Tailandia también se vieron gravemente afectados, según datos de Chainalysis que vinculan la base de datos de direcciones de billeteras con las regiones probables. 

Chainalysis atribuyó la exposición de Canadá a la temprana adopción Bitcoin y a las campañas de influencers que impulsaron a Coldcard a nivel local.

Las repercusiones se han ripple. El informe semanal de CoinMarketCap señala que el hackeo ha mermado la confianza en la autocustodia y ha empujado a algunos Bitcoinde vuelta a los exchanges centralizados. En respuesta, un grupo autodenominado Red Team, liderado por Rob Hamilton, CEO de AnchorWatch, ha comenzado auditorías con inteligencia artificial de Bitcoin , analizando hasta el momento 150 repositorios.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Preguntas frecuentes

¿Cómo funcionaba la vulnerabilidad de Coldcard?

Un fallo de firmware de marzo de 2021 provocó que algunos dispositivos generaran claves de recuperación utilizando un generador de números aleatorios de software débil, reduciendo la seguridad de la clave de 128 bits a tan solo 40 bits, lo suficientemente baja como para realizar un ataque de fuerza bruta de forma remota sin acceso físico a la cartera.

¿Cuánto bitcoin fue robado y cuándo?

Según el recuento de Galaxy Research, citado por TRM Labs, la cifra asciende a cerca de 1.816 BTC, aproximadamente 116 millones de dólares, sustraídos de más de 5.200 direcciones en cuatro oleadas que comenzaron el 30 de julio de 2026.

¿Actualizar el firmware de Coldcard protege una billetera afectada?

No. Según TRM Labs, el parche solo protege las carteras recién creadas, por lo que cualquier persona cuya clave privada se haya generado con un firmware vulnerable debe crear una nueva clave privada y transferir sus fondos.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS