El hackeo a Coldcard expuso una falla de firmware que permitió el robo de más de USD $100 millones en bitcoin. El CEO de Swan Bitcoin, Cory Klippsten, lidera la migración hacia soluciones multisig para reforzar la autogestión.
***
- El ataque comprometió aproximadamente 7.300 direcciones y sustrajo cerca de 1.600 BTC.
- Swan Bitcoin abrió su soporte de migración a cualquier afectado, incluso no clientes.
- La explotación impulsa la adopción de la seguridad colaborativa multisig.
🚨 Hackeo a Coldcard roba más de USD $100 millones en Bitcoin 🚨
Una vulnerabilidad en el firmware permitió el acceso a 7.300 direcciones.
Swan Bitcoin ofrece asistencia de migración a los afectados, sin importar si son clientes.
El ataque reabre el debate sobre la… pic.twitter.com/0OU9Nq4iMd
— Diario฿itcoin (@DiarioBitcoin) August 5, 2026
El pasado jueves, un exploit en el firmware de Coldcard, la popular billetera de hardware de Coinkite, provocó el robo de aproximadamente 1.600 bitcoins (BTC) valorados en más de USD $100 millones. La falla, introducida en una actualización de marzo de 2021, dejó las claves privadas de miles de usuarios vulnerables a ataques.
Según Galaxy Research, casi 7.300 direcciones fueron comprometidas en tres oleadas de ataques. Los atacantes drenaron bitcoin de billeteras de todo el mundo, generando pánico en la comunidad.
Cory Klippsten, CEO de Swan Bitcoin, se enteró del incidente mientras asistía a una boda en París. “Fue un fin de semana brutal para muchos que perdieron bitcoin“, comentó en una entrevista. “Estaba enviando mensajes a las 4 a.m. para ayudar a alguien en Pacific Time a poner sus monedas a salvo.”
La respuesta inmediata de Swan
Swan Bitcoin, plataforma que facilita la compra y custodia de bitcoin, pausó los retiros para clientes en riesgo. Enviaron advertencias en la aplicación y abrieron su soporte de migración más allá de su base de usuarios.
El equipo de Klippsten trabajó sin descanso para llamar a los clientes afectados. Ofrecieron asistencia a cualquier persona que necesitara ayuda, independientemente de si eran usuarios de Swan.
“Nuestro equipo dejó todo para comenzar a llamar a los clientes, y luego lo abrimos a cualquiera que necesitara ayuda, sin importar si alguna vez habían sido clientes de Swan o no”, explicó Klippsten. Esta decisión refleja un compromiso con la comunidad bitcoin más allá de los intereses comerciales.
El incidente fue atribuido a un defecto en una actualización de firmware que había estado sin detectar durante cinco años. Coinkite, la empresa fabricante, emitió una corrección para cada línea de dispositivos afectados.
Hasta una semana después del ataque, casi el 90% de las monedas robadas permanecían sin moverse en la cadena. Las direcciones de los atacantes fueron compartidas con la policía federal de EE. UU. para iniciar una investigación.
Reacción de la industria y la autogestión
El exploit provocó un debate sobre la seguridad de la autogestión de criptoactivos. Algunos sugirieron que los inversionistas deberían optar por vehículos como los ETFs en lugar de mantener sus propias claves.
Sin embargo, Klippsten observa una tendencia contraria. Los clientes no están abandonando la autogestión; buscan formas de hacer su bitcoin más difícil de acceder. “La gente está migrando a Swan Vault en este momento“, afirmó.
Swan Vault es un producto de seguridad colaborativa multisig, donde ningún dispositivo individual puede poner en riesgo los fondos del usuario. Esta solución requiere múltiples firmas para autorizar transacciones, lo que reduce significativamente el riesgo de un único punto de falla.
Voluntarios financiados por OpenSats escanearon más de 150 repositorios de código abierto. No encontraron evidencia de que el problema se extendiera más allá de Coldcard, lo que mitigó temores de una vulnerabilidad sistémica.
Klippsten se muestra optimista: “Es horrible que la gente haya perdido monedas, y hicieron todo bien de acuerdo con lo que muchas personas conocidas en la industria les dijeron. Pero el bitcoin es antifrágil y las herramientas se están volviendo más fuertes cada hora. Esto podría terminar siendo lo mejor que le haya pasado a la autogestión.”
El futuro de la custodia segura
El ataque a Coldcard subraya la importancia de la educación y la diversificación en las estrategias de custodia. La multisig emerge como una práctica recomendada entre los tenedores de bitcoin más experimentados.
A pesar de la magnitud del robo, la respuesta coordinada de la comunidad ha sido notable. La transparencia sobre las direcciones comprometidas y la colaboración entre empresas y voluntarios demuestra un ecosistema maduro.
La rápida corrección por parte de Coinkite y el apoyo de Swan Bitcoin a los afectados son ejemplos de cómo la industria aprende de los errores. La confianza en la autogestión, aunque dañada, parece estar evolucionando.
Klippsten concluye que la resiliencia del bitcoin se manifiesta en momentos de crisis. La implementación de soluciones multisig no solo protege los fondos, sino que también fortalece la descentralización al reducir la dependencia de un solo dispositivo.
El incidente podría acelerar la adopción de estándares de seguridad más robustos en el sector. Los desarrolladores de billeteras y fabricantes de hardware tendrán que replantearse sus protocolos para evitar vulnerabilidades similares en el futuro.
Mientras tanto, la comunidad espera que los atacantes sean identificados y que los fondos sean recuperados. La colaboración con las autoridades es un paso en esa dirección, pero la lección más importante es la necesidad de no tomar atajos en seguridad.
La autogestión no está muerta; se está reinventando. El hackeo a Coldcard ha sido un recordatorio doloroso, pero también un catalizador para que los tenedores de bitcoin adopten medidas más sólidas. La multisig se perfila como el nuevo estándar de oro para la custodia personal.
En palabras de Klippsten, el bitcoin es antifrágil: se fortalece con cada adversidad. Esta filosofía resuena en una industria que se enfrenta a desafíos inevitables, pero que siempre encuentra la manera de seguir adelante.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
NVIDIA libera Alpamayo 2 Super: un modelo VLA de 34B para robotaxis
Bitcoin
Bitcoin enfrenta su verdadera prueba de oro digital con las sanciones de 2026
Asia
Taiwán impone Regla de Viaje a exchanges: datos de clientes obligatorios
Cadena de Suministros