El fundador de Binance, Changpeng Zhao (CZ), respondió al exploit de USD $70 millones en billeteras Coldcard recomendando a los usuarios dividir sus fondos en múltiples dispositivos. La vulnerabilidad, originada en un error de firmware desde 2021, permitió drenar más de 1.000 BTC sin acceso físico.
***
- El exploit afectó a 1.196 direcciones, con pérdidas cercanas a USD $70 millones en BTC.
- CZ: “Incluso las billeteras hardware pueden tener errores. ¿Cómo mitigar? ¿Dividir tus fondos en unas pocas billeteras?”
- Coinkite reconoció el error y lanzó actualizaciones de emergencia, pero las semillas vulnerables requieren migración completa.
🚨 Robo millonario en el mundo crypto 🚨
Coldcard sufre un exploit que drena USD $70 millones en BTC.
Más de 1.000 BTC fueron extraídos de 1.196 direcciones.
Vulnerabilidad en firmware desde 2021.
CZ de Binance recomienda diversificar billeteras como medida de seguridad.… pic.twitter.com/oJxtOyGaPC
— Diario฿itcoin (@DiarioBitcoin) August 1, 2026
El fundador de Binance, Changpeng Zhao, conocido como CZ, ha generado un nuevo debate sobre la seguridad de las criptomonedas tras el robo de aproximadamente USD $70 millones en Bitcoin desde billeteras Coldcard. El incidente, revelado el 30 de julio, expuso una vulnerabilidad crítica en dispositivos que muchos consideraban infalibles.
En una publicación en su cuenta personal de X, CZ instó a los poseedores de criptomonedas a diversificar sus billeteras como medida de mitigación. Su consejo llega después de que un atacante explotara un error de firmware que data de marzo de 2021, debilitando la generación de semillas de recuperación.
El exploit de Coldcard y su alcance
Coldcard, fabricada por Coinkite, es una de las billeteras hardware más respetadas en la comunidad Bitcoin por su enfoque en la seguridad física y el código abierto. Sin embargo, el 30 de julio se detectaron transacciones inesperadas que vaciaron fondos de cientos de usuarios.
El atacante reconstruyó claves privadas sin tener acceso físico a los dispositivos, gracias a una debilidad en la aleatoriedad utilizada para generar las semillas. Los primeros datos en cadena señalaron que cerca de 594 BTC fueron drenados de unas 500 billeteras en 25 minutos.
Un análisis posterior de Galaxy Research amplió las cifras: un total de 1.082,65 BTC, valorados en alrededor de USD $70 millones, fueron extraídos de 1.196 direcciones en aproximadamente 41 minutos. Muchas de esas billeteras llevaban años inactivas, lo que sugiere que la vulnerabilidad se explotó de forma selectiva.
El error se remonta a marzo de 2021, afectando ciertos modelos de Coldcard. La compañía reconoció el fallo, se disculpó y lanzó actualizaciones de emergencia, pero advirtió que simplemente actualizar el firmware no protege una semilla ya creada con el código defectuoso.
Los usuarios afectados deben generar semillas completamente nuevas en dispositivos corregidos y migrar sus fondos con precaución. Este proceso, aunque tedioso, es la única forma segura de recuperar la integridad de la billetera.
La respuesta de CZ: diversificar para mitigar riesgos
En su publicación, CZ escribió: “Incluso las billeteras hardware pueden tener errores. Incluso las billeteras viejas (con una larga historia) pueden tener errores. ¿Cómo mitigar? ¿Dividir tus fondos en unas pocas billeteras tal vez? Esto tiene un conjunto diferente de riesgos. Nada es 100%. ¡Mantente informado! ¡Mantente SAFU!”
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs.
How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%.
Stay informed. Stay SAFU! https://t.co/9CHiNlbJbz
— CZ 🔶 BNB (@cz_binance) August 1, 2026
Este mensaje, dirigido a sus millones de seguidores, reconoce que la autocustodia no es un camino libre de fallas. La diversificación de billeteras implica repartir el capital entre varios dispositivos, lo que reduce el impacto de un posible ataque pero añade complejidad en la gestión de claves.
No es la primera vez que CZ aconseja sobre seguridad; su lema “SAFU” se ha convertido en un estándar en la industria. Sin embargo, esta recomendación llega en un momento en que los usuarios confían plenamente en sus hardware wallets.
El fundador de Binance también insinuó que la diversificación no es una solución perfecta: “tiene un conjunto diferente de riesgos”. Por ejemplo, si se almacenan claves en múltiples dispositivos, se multiplican las superficies de ataque o se corre el riesgo de perder alguna.
La comunidad ha reaccionado con opiniones divididas. Algunos apoyan la idea de repartir fondos, mientras otros sugieren soluciones más robustas como multisig o custodias parciales.
Lecciones sobre la autocustodia
Este episodio ha renovado el debate sobre los límites de la autocustodia. Las billeteras hardware son consideradas una de las opciones más sólidas para asegurar Bitcoin sin conexión, pero el caso Coldcard demuestra que incluso los dispositivos más establecidos pueden contener fallas críticas.
La vulnerabilidad permaneció oculta durante más de cinco años, lo que subraya la dificultad de auditar código de forma exhaustiva. Los fabricantes lanzan actualizaciones periódicas, pero ninguna garantiza una seguridad absoluta.
Los expertos recomiendan combinar varias capas de protección: hardware wallets de diferentes marcas, custodia en frío repartida en ubicaciones físicas distintas y, en casos de altos montos, soluciones multi-firma.
La sugerencia de CZ sobre diversificar billeteras es una medida pragmática, pero no exenta de desafíos. La gestión de claves se vuelve más compleja, y el usuario debe mantener un inventario claro de sus dispositivos y semillas.
Para aquellos que no son técnicos, la opción de dividir fondos en dos o tres billeteras puede ser abrumadora. Sin embargo, es un costo que muchos están dispuestos a asumir para reducir el riesgo de pérdida total.
El futuro de la seguridad en hardware wallets
Coinkite, con sede en Canadá, ha sido una de las marcas más confiables en el ecosistema. Tras el incidente, ha prometido una revisión completa de su código y la implementación de mejoras en la generación de semillas.
La compañía recomendó a los usuarios que generaron semillas en versiones afectadas crear nuevas semillas en dispositivos corregidos, y migrar fondos con cuidado. No basta con actualizar el firmware, pues la semilla ya comprometida sigue siendo vulnerable.
Este caso sirve como recordatorio de que la tecnología evoluciona, pero también los métodos de ataque. Los fabricantes deben invertir en auditorías externas y en programas de recompensas por errores (bug bounties) para detectar fallas a tiempo.
Mientras tanto, los usuarios deben mantenerse informados y adoptar una postura de defensa en profundidad. La diversificación de billeteras propuesta por CZ es una de las estrategias, pero no la única.
En el mundo de las criptomonedas, la máxima “no confíes, verifica” nunca ha sido más cierta. Este incidente subraya que ninguna solución de custodia es perfecta, y que la seguridad es un proceso continuo, no un estado estático.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Asia
25 estafas románticas cripto azotan Hong Kong en una semana con pérdidas por USD $9 millones
Eventos
El distintivo de Defcon ahora es una llave de seguridad transparente con chip abierto
Empresas
IA de Google descubre fallo de Chrome de 13 años tras récord de parches
Empresas