Por Canuto  

La actividad onchain de Bitcoin se dispara a máximos del año mientras el ataque a Coldcard provoca una ola de movimientos de fondos. K33 Research advierte que este pánico podría estar marcando un punto de inflexión en el mercado, mientras Galaxy amplía las cifras de pérdidas a más de 2.000 BTC. ¿Estamos ante una señal de fondo o simplemente una reacción al exploit?
***

  • La actividad onchain de Bitcoin en 7 días alcanza su punto más alto de 2026: cerca de 890.000 BTC movidos.
  • Galaxy Research confirma el robo de al menos 1.596 BTC de más de 7.300 direcciones, con pérdidas potenciales de 2.055 BTC.
  • K33 vincula la elevada actividad onchain con históricos puntos de inflexión en el mercado, destacando que el pánico es visible en la cadena.


La actividad de Bitcoin en la cadena ha alcanzado su nivel más alto de 2026, en medio del ataque en curso a la billetera Coldcard. Según K33 Research, en los últimos siete días se han movido cerca de 890.000 BTC, mientras el mercado muestra un rango de precios excepcionalmente estrecho.

El aumento en la actividad ocurre a pesar de que Bitcoin registra su rango de negociación de 30 días más ajustado desde 2023. La volatilidad realizada ha caído incluso por debajo de la del Nasdaq 100.

K33 señala que este fenómeno es “muy probablemente impulsado por los ataques a Coldcard”. Además, ha aumentado las preocupaciones sobre otras billeteras de hardware, como Ledger y Trezor, llevando a algunos propietarios a considerar custodios centralizados o configuraciones multifirma.

La actividad onchain alcanza máximo anual

El jefe de investigación de K33, Vetle Lunde, explicó que se han movido alrededor de 890.000 BTC en los últimos siete días, marcando el nivel más alto de oferta activa registrado este año. Esto ocurre en un contexto de acción de precios moderada, con Bitcoin operando en un rango estrecho.

Lunde argumentó que los períodos en que la oferta activa de siete días ingresa al 10% superior de las observaciones históricas de 365 días coinciden con picos y valles locales. Esto se observó durante el mercado bajista de 2022, los mercados alcistas de 2024 y 2025, y el mercado bajista de 2026.

“La intuición detrás de esta observación es clara: el pánico es visible en la cadena”, escribió Lunde. Las caídas del mercado suelen provocar que los tenedores muevan monedas a intercambios para evitar pérdidas adicionales, mientras que las alzas fomentan la toma de ganancias y la compra por temor a perderse algo.

K33 destacó que dos de los mayores aumentos de oferta activa este año coincidieron con ventas en febrero y junio. Un aumento a finales de abril fue probablemente impulsado por transferencias rutinarias y rotaciones de direcciones, no por flujos relacionados con intercambios.

La firma no sostiene que la actividad elevada prediga la dirección futura del precio. Sin embargo, considera que la relación histórica hace que el comportamiento onchain actual valga la pena monitorear mientras continúa la investigación del ataque.

El exploit de Coldcard y sus cifras

Galaxy Research dijo el martes que al menos 15 atacantes diferentes han explotado la vulnerabilidad de Coldcard. La firma confirmó el robo de 1.596 BTC desde aproximadamente 7.300 direcciones, a lo largo de tres oleadas de ataque verificadas.

Galaxy añadió que las pérdidas podrían alcanzar unos 2.055 BTC, equivalentes a cerca de USD $130 millones, si se confirma una cuarta oleada sospechosa a través de informes adicionales de víctimas. Observaciones anteriores en la blockchain sugerían pérdidas mayores, pero Galaxy refinó sus estimaciones al separar reportes confirmados de actividad sospechosa.

El equipo de investigación también informó que aproximadamente el 90% del Bitcoin robado no se ha movido desde los ataques. Esto da tiempo adicional a los investigadores para monitorear los fondos mientras coordinan con exchanges, firmas de seguridad blockchain y las fuerzas del orden de EE. UU.

El ataque se originó por un fallo en el firmware de Coldcard que Coinkite divulgó tras descubrir que los dispositivos afectados generaban semillas con un generador de números pseudoaleatorios determinista. Esto sustituyó al generador de números aleatorios real respaldado por hardware.

La vulnerabilidad se introdujo en marzo de 2021 mientras los ingenieros integraban una nueva biblioteca criptográfica en el firmware. Aunque el generador de hardware continuaba funcionando en otras partes, la creación de billeteras dependía equivocadamente del generador determinista de MicroPython, reduciendo la entropía para crear nuevas frases semilla.

Reacciones y cambios de custodia

El incidente ha provocado un cambio en el comportamiento de custodia. El director de cumplimiento de OKX, Jonathan Brockmeier, dijo a la publicación que el exchange ha experimentado flujos récord tras el incidente de Coldcard, ya que algunos usuarios movieron activos de billeteras de hardware a custodias centralizadas.

“Estamos viendo niveles récord de entradas en los exchanges centralizados después de Coldcard”, afirmó Brockmeier. “Es interesante: es como el lado opuesto de FTX. Sucede FTX, y todos mueven su dinero a la autocustodia, y ahora está volviendo.”

Brockmeier señaló que los exchanges pueden proporcionar equipos de seguridad dedicados y sistemas de monitoreo automatizados para usuarios que prefieren la custodia gestionada. Añadió que la autocustodia sigue siendo una opción para clientes dispuestos a gestionar su propia seguridad.

Informes separados cubiertos por crypto.news también señalaron un cambio en el comportamiento de custodia. El incidente ha aumentado las preocupaciones sobre otras billeteras de hardware, incluyendo Ledger y Trezor, lo que llevó a algunos propietarios a considerar custodias centralizadas o configuraciones multisignature.

La violación de Coldcard ha llevado a algunos usuarios a mover fondos a exchanges centralizados, mientras que ha planteado nuevas preguntas sobre la seguridad de las billeteras de hardware en general. La industria observa de cerca cómo evoluciona el caso.

El problema de la generación de semillas

Coinkite estima que las billeteras Mk2 y Mk3 afectadas pueden proporcionar alrededor de 40 bits de entropía efectiva. Los dispositivos Mk4, Mk5 y Coldcard Q vulnerables pueden generar aproximadamente 72 bits, muy por debajo del nivel de seguridad de 128 bits que se pretendía.

Las actualizaciones de firmware de emergencia ya están disponibles en todas las líneas de productos afectados. Sin embargo, Coinkite dijo que instalar el firmware actualizado protege solo a las billeteras creadas después de la solución.

A los propietarios cuyas frases semilla fueron generadas con firmware vulnerable se les ha indicado que creen billeteras completamente nuevas. Deben verificar la dirección de destino con una pequeña transacción de prueba y mover su Bitcoin solo después de confirmar la transferencia.

El incidente ha provocado una renovada discusión sobre cómo debería verificarse el firmware de la billetera de hardware antes de su lanzamiento. El director de seguridad de Kraken, Nick Percoco, argumentó que los fabricantes no deberían ser los únicos responsables de validar cómo el firmware de producción genera frases semilla.

Percoco señaló los estándares NIST SP 800-90B y BSI AIS-31 de Alemania, diciendo que la verificación de extremo a extremo comparable no se aplica rutinariamente al firmware de las billeteras de hardware. Esto a pesar de la importancia de la generación segura de semillas.

Implicaciones para la industria

El CTO emérito de Ripple, David Schwartz, comentó sobre el incidente, describiéndolo como un ejemplo de riesgo atípico donde un fallo técnico poco común puede producir pérdidas muy por encima de lo que los usuarios esperan. Comparó la violación con el colapso de MF Global en 2011.

Schwartz argumentó que aunque la autocustodia elimina la dependencia de intermediarios financieros, los usuarios aún dependen de que el hardware y el firmware funcionen correctamente. A diferencia de los clientes de instituciones financieras reguladas, los propietarios de Coldcard afectados no tienen un mecanismo de recuperación comparable tras el robo de fondos.

El ataque ha expuesto debilidades en la generación de semillas y ha puesto en el centro del debate la seguridad de las billeteras de hardware. Los expertos piden estándares más estrictos y pruebas independientes del firmware.

La respuesta de la industria ha sido variada: algunos exchanges reportan entradas récord, mientras que otros analistas ven en esto un posible punto de inflexión para el mercado. La actividad onchain elevada ha coincidido históricamente con máximos y mínimos locales, lo que genera expectativas sobre un posible cambio de tendencia.

K33 no predice la dirección futura del precio, pero insiste en que el comportamiento onchain actual merece atención. La investigación sobre el exploit de Coldcard continúa, y los movimientos de fondos robados serán clave para recuperar los activos.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín