Aug 3, 2026 5:55 PM
Una posible cuarta oleada elevó a 1816 BTC el ataque relacionado con Coldcard. Qué es replace-by-fee, qué modelos están afectados y cómo migrar los fondos.
Una nueva serie de movimientos elevó a más de 5200 las direcciones potencialmente afectadas. Algunas transacciones utilizaron replace-by-fee, una función que podría permitir a los usuarios competir con el atacante antes de que los retiros sean confirmados.
Una posible cuarta oleada del ataque vinculado con semillas vulnerables de Coldcard habría elevado el saldo acumulado a aproximadamente 1816 BTC desde el 30 de julio. La cifra equivalía a cerca de USD 114 millones durante la detección y rondaría los USD 115 millones con Bitcoin alrededor de USD 63.300.
La estimación continúa siendo preliminar. Surge del análisis de horarios, bloques, direcciones y patrones de gasto observables en la blockchain, pero todavía no cuenta con reportes directos suficientes para demostrar que todas las operaciones correspondan a víctimas de Coldcard o que hayan sido ejecutadas por un único atacante.
La nueva actividad incorporó, además, una particularidad operativa: varias transacciones pendientes fueron marcadas como reemplazables mediante replace-by-fee, o RBF. Mientras continúen en la mempool y no ingresen en un bloque, el propietario legítimo podría intentar crear otra operación que use las mismas monedas, las envíe a una billetera segura y pague una comisión superior.
La maniobra constituye una medida de emergencia y no garantiza la recuperación. Una vez confirmada la transacción del atacante, RBF deja de ofrecer esa posibilidad.
Qué se sabe de la posible cuarta oleada contra Coldcard
El nuevo patrón fue identificado por Alex Thorn, responsable de investigación de Galaxy Research. Un primer corte comprendió los bloques 960.778 a 960.792 y detectó 218 transacciones dirigidas contra 462 direcciones.
La frecuencia llegó a unas 14 operaciones por bloque, frente a un promedio de 0,3 durante el período utilizado como control. La actividad resultó así aproximadamente 45 veces superior al nivel habitual.
Los fondos fueron enviados a direcciones nuevas y diferentes para cada objetivo. Este comportamiento se aparta de las primeras oleadas, cuando gran parte de los bitcoins terminaba concentrada en unas pocas direcciones y resultaba más sencillo seguir el recorrido.
Según la reconstrucción publicada por CoinDesk, la actividad seguía en curso cuando fue difundida. El total atribuido a las cuatro oleadas alcanzaba entonces aproximadamente 1816 BTC procedentes de más de 5200 direcciones.
Las tres etapas anteriores habían llevado el cálculo hasta 1367 BTC y 4585 direcciones. La nueva cifra representa una ampliación sustancial, aunque la ausencia de denuncias directas impide tratarla como un balance definitivo.
También aparecieron algunas direcciones con actividad previa que no encajan con el comportamiento esperado de un atacante que genera destinos completamente nuevos. Esa anomalía refuerza la necesidad de mantener la atribución bajo revisión.
Por qué el ataque está relacionado con una falla de Coldcard
La investigación técnica de Block detectó un error en la integración del generador de números aleatorios utilizado por determinados firmware de Coldcard. En lugar de emplear correctamente la fuente de aleatoriedad del hardware, parte del proceso podía depender de un generador de software inicializado con información predecible.
Las frases semilla deben contener suficiente entropía para que resulte inviable reconstruirlas mediante búsquedas computacionales. Cuando esa aleatoriedad queda limitada, un atacante puede reducir considerablemente el universo de combinaciones y probar candidatos fuera de línea hasta encontrar una dirección conocida.
El análisis técnico de Block aclara que esto no permite recuperar de inmediato cualquier semilla. La viabilidad depende del modelo, el firmware utilizado al crearla, los datos disponibles sobre el dispositivo y la cantidad de llamadas previas al generador.
La blockchain permite comprobar las transacciones, los montos y los patrones de movimiento. Por sí sola, no revela qué dispositivo generó cada clave ni demuestra que un mismo responsable controle todas las direcciones receptoras.
Qué es replace-by-fee y cómo podría ayudar
Replace-by-fee permite marcar una transacción de Bitcoin como reemplazable mientras permanece sin confirmar. Una nueva operación que utilice las mismas entradas y pague una comisión superior puede desplazar a la anterior de las memorias temporales de los nodos.
En este ataque, el mecanismo podría abrir una ventana para que el propietario legítimo compita por las monedas:
- Debe detectar la operación no autorizada mientras continúa pendiente en la mempool.
- Necesita crear una transacción conflictiva que gaste las mismas salidas hacia una dirección controlada por una semilla nueva y segura.
- La nueva operación debe pagar una comisión absoluta y una tarifa por tamaño suficientemente superiores.
- Esa transacción tiene que propagarse y ser elegida por un minero antes que la enviada por el atacante.
El estándar BIP 125 establece las condiciones utilizadas por los nodos para aceptar reemplazos. Sin embargo, la red no posee una autoridad central que garantice cuál de las dos operaciones será incluida primero.
Además, el atacante y la víctima pueden controlar las mismas claves si la semilla fue reconstruida. Ambos tienen capacidad para volver a aumentar la comisión. La carrera termina cuando una de las transacciones entra en un bloque.
Los usuarios que no conozcan el procedimiento deberían recurrir exclusivamente a soporte oficial o a un especialista de confianza. No deben entregar sus palabras de recuperación, su passphrase ni archivos de respaldo a supuestos técnicos que los contacten por redes sociales.
Qué usuarios y modelos deben revisar sus semillas
Coinkite publicó firmware corregido para las distintas generaciones:
La exposición depende de la versión instalada cuando fue creada la semilla. Actualizar ahora el dispositivo corrige la generación de futuras claves, pero no agrega aleatoriedad a una frase de recuperación existente.
El aviso oficial de Coinkite indica que TAPSIGNER, OPENDIME y SATSCARD quedaron fuera del problema porque emplean bases de código diferentes.
Quienes añadieron al menos 50 tiradas privadas, independientes y no registradas de un dado justo al generar la semilla contarían con suficiente entropía adicional frente a esta falla. Ante cualquier duda sobre la cantidad o privacidad de esas tiradas, la recomendación sigue siendo migrar.
Una passphrase BIP-39 fuerte y exclusiva también agrega una barrera independiente. No repara la semilla vulnerable y Coinkite aconseja trasladar igualmente los fondos.
Cómo migrar los bitcoins de una semilla vulnerable
La migración debe realizarse con cuidado para evitar errores irreversibles:
- Instalar el firmware corregido correspondiente al modelo y comprobar la versión en la pantalla del dispositivo.
- Generar una semilla completamente nueva.
- Anotar y verificar el respaldo sin fotografiarlo ni guardarlo en Internet.
- Confirmar en la pantalla de Coldcard una dirección de recepción perteneciente a la billetera nueva.
- Enviar primero una cantidad pequeña y esperar su confirmación.
- Comprobar que la nueva billetera puede acceder correctamente a esos fondos.
- Trasladar el saldo restante y conservar el respaldo anterior hasta completar la operación.
- Dejar de reutilizar direcciones asociadas con la semilla vulnerable.
Si ya existe una transacción sospechosa en la mempool, la prioridad pasa a evaluar inmediatamente un reemplazo mediante RBF. Esa operación debe dirigir los fondos hacia la nueva semilla: enviarlos a otra dirección derivada de la frase comprometida solo aplazaría el riesgo.
Coinkite advirtió que su investigación continúa y que publicará una revisión técnica formal. Hasta entonces, los 1816 BTC y las más de 5200 direcciones deben presentarse como una atribución provisional, basada en patrones compatibles con el ataque y pendiente de confirmación independiente.
*
Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.
*
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



