Imagen de Bitcoin sobre billetes de dólares

Ciberseguridad y criptomonedas

Hackers roban más de $130 millones aprovechando falla en billeteras de hardware offline

04/08/2026 | 14:03

Una vulnerabilidad en la billetera de criptomonedas Coldcard permitió a los hackers drenar fondos de los usuarios, acumulando pérdidas que superan los $130 millones. La situación se agrava en un contexto de creciente inseguridad en el sector.

Redacción Cadena 3

Un grupo de hackers ha llevado a cabo un robo masivo de criptomonedas, utilizando una vulnerabilidad en la billetera de hardware Coldcard, fabricada por Coinkite. Según informes de empresas de seguridad en blockchain, se estima que el monto robado asciende a más de $130 millones. Esta situación se ha vuelto alarmante, ya que se ha detectado la participación de al menos una docena de hackers que están atacando a propietarios de Bitcoin que utilizan este dispositivo.

Hasta el momento, no se ha identificado a los responsables de estos robos digitales, lo que ha llevado a la conclusión de que podría haber múltiples grupos operando simultáneamente. Tom Robinson, cofundador y científico jefe de Elliptic, una firma de monitoreo de criptomonedas, confirmó que la cifra de pérdidas es aproximadamente correcta.

Este robo es solo uno más en una serie de ataques dirigidos a la criptomoneda. En lo que va del año, más de 200 hacks han sido reportados, con pérdidas totales que superan los $950 millones, según TRM Labs.

Lo que hace que estos ataques a los propietarios de la billetera Coldcard sean particularmente interesantes es la premisa de seguridad que ofrece este tipo de dispositivo. Coldcard está diseñado para almacenar de forma segura las claves secretas o frases semilla de los usuarios, lo que debería proteger sus criptomonedas de accesos no autorizados.

Los propietarios de Bitcoin pueden almacenar su frase semilla en una Coldcard, que es un dispositivo no conectado a internet. Aunque las criptomonedas permanecen en la blockchain, están protegidas por una contraseña que solo existe de forma offline. Esta modalidad se conoce como billetera "fría", en contraposición a las billeteras "calientes", que están conectadas a internet, como las que se utilizan en aplicaciones, extensiones de navegador y cuentas en exchanges de criptomonedas como Binance o Coinbase.

Sin embargo, los hackers descubrieron que había un defecto en la forma en que las billeteras Coldcard generaban las frases semilla de los usuarios, lo que las hacía predecibles, según investigadores de Block. Al identificar esta vulnerabilidad, los atacantes pudieron generar las frases semilla de las víctimas mediante un ataque de fuerza bruta.

Al conocer la forma de crear las claves, los hackers no necesitaban romper la seguridad del dispositivo. En esencia, lograron averiguar cómo "cortar" las claves a gran escala.

"Quizás la parte más difícil de esto es que hice todo bien", afirmó Jonathan Goodman, quien denunció que le robaron $1.6 millones de su billetera Coldcard. "Nunca compartí mi frase semilla con nadie. Mis dispositivos nunca tocaron internet. Todo estaba guardado en múltiples cajas de seguridad", agregó.

"Nada de eso importó. Todo porque el hardware que creó la frase semilla tenía una línea de código vulnerable desde 2021", escribió Goodman.

En un aviso publicado el jueves y actualizado el sábado, Coinkite alertó a los usuarios sobre la falla, instándolos a actualizar sus dispositivos y a "migrar" a una nueva frase semilla.

Hasta el momento, Coinkite no ha respondido a la solicitud de comentarios de TechCrunch.

Lectura rápida

¿Qué ocurrió?
Hackers robaron más de $130 millones aprovechando una vulnerabilidad en la billetera de hardware Coldcard.

¿Quiénes están detrás?
Al menos una docena de hackers están atacando a propietarios de Bitcoin que utilizan esta billetera.

¿Cuándo ocurrió?
Los robos han sido reportados en el transcurso de este año, con un aumento notable en la actividad delictiva.

¿Dónde se registraron los robos?
Los ataques han sido dirigidos a usuarios de Coldcard en todo el mundo.

¿Por qué es relevante?
Este caso destaca la vulnerabilidad de dispositivos que se consideran seguros para almacenar criptomonedas.

Te puede Interesar

Ciberseguridad y WordPress

Expertos en ciberseguridad advierten sobre dos fallas críticas en WordPress que permiten a los hackers tomar el control de millones de sitios. Se estima que al menos 90 millones de páginas aún no han sido actualizadas.

Ciberseguridad en la industria

Coca-Cola anunció la suspensión temporal de la producción en su planta Fairlife en EE.UU. tras un ataque de ransomware que afectó sus sistemas. Las operaciones en Canadá no se ven afectadas.

Ciberseguridad y tecnología

Investigadores de Sysdig documentaron el primer caso conocido de ransomware ejecutado por IA, donde un agente artificial realizó la ejecución técnica del ataque, pero un humano eligió la víctima y proveyó la infraestructura.

Startup de Sam Altman

World, el proyecto de verificación en línea cofundado por Sam Altman, recaudó $52.5 millones a través de una venta de tokens. Esta iniciativa busca convertir los iris en identificadores digitales únicos.

© Copyright 2026 Cadena 3 Argentina