Galaxy Research elevó el total observado de los barridos por entropía débil en Coldcard a 1.367,05 bitcoin (unos 88,6–89 millones de dólares) repartidos en 4.585 direcciones tras identificar una tercera ola que movió unos 208 BTC desde 1.912 direcciones. Es más del doble de los ~594 BTC de la primera ola que cubrimos en PTYcoin cuando Coinkite publicó su aviso el 30 de julio.
CoinDesk y The Hacker News coinciden en esos totales combinados. Galaxy subraya que las cifras salen de agrupación on-chain, no de re-derivar criptográficamente cada seed de víctima: la firma no ha probado por fuerza bruta que cada dirección saliera de entropía débil de Coldcard.
Cómo se ven las tres olas
El seguimiento público de Galaxy, resumido por CoinDesk, divide la actividad en tres clústeres entre el 30 de julio y el arranque de agosto:
| Ola | Escala aproximada | Forma on-chain (Galaxy / CoinDesk) |
|---|---|---|
| 1 (30 jul.) | ~1.083 BTC desde 1.196 direcciones en ~41 minutos | Una víctima por gasto; direcciones colectoras compartidas; salidas de clave simple |
| 2 (31 jul.) | ~76 BTC desde 1.478 direcciones en ~3h 42min; total acumulado ~1.159 BTC / 2.673 direcciones | ~0,05 BTC de media, el más bajo de las tres; mismo patrón de colectoras que la ola 1 (hipótesis de trabajo de Galaxy) |
| 3 | ~208 BTC desde 1.912 direcciones | ~0,1 BTC de media; destinos únicos; bóvedas P2WSH; ~6 víctimas por lote |
La tercera ola es la novedad operativa. En lugar de vaciar muchas víctimas en unas pocas direcciones colectoras fáciles de etiquetar, envía cada monedero drenado a su propio destino y aparca monedas en salidas pay-to-witness-script-hash (P2WSH), que pueden ocultar multisig o bloqueos de tiempo hasta el primer gasto. Galaxy vigila 293 de esas bóvedas P2WSH sin gastar; los primeros spends revelarán los scripts de fondo.
Galaxy dice estar segura de que cada ola es un solo operador por dentro, y no vinculará formalmente las tres al mismo actor. Los saldos robados en los extremos mapeados siguen en gran parte sin gastar en cadena. El 2 de agosto la firma publicó que el exploit sigue activo, que ha reportado unas 600 direcciones sospechosas de atacante a investigadores y equipos de cumplimiento en EE. UU., y que las víctimas que comparten direcciones y TXID (sin datos personales) siguen ayudando a mapear nuevos clústeres.
Qué se rompió y qué ha arreglado Coinkite
La causa de raíz no cambió respecto al primer aviso: un camino de firmware de marzo de 2021 que mandaba la generación de seed por un PRNG de software débil en lugar del RNG por hardware del chip, dejando la entropía efectiva muy por debajo del objetivo de 128 bits de BIP-39. Quien pueda enumerar ese espacio de claves reconstruye seeds candidatas offline y las cruza con direcciones fondeadas en la cadena pública. Nadie necesita tocar un Coldcard físico.
El aviso de Coinkite, actualizado el 1 de agosto de 2026, lista firmware corregido para cada pista afectada:
- Mk2 / Mk3: 4.2.0 o posterior
- Mk4 / Mk5 estándar: 5.6.0+; Edge 6.6.0X+
- Q estándar: 1.5.0Q+; Edge 6.6.0QX+
Una actualización de firmware no repara una seed escrita hace años. Generas una seed nueva en firmware corregido y migras. Coinkite sigue tratando como fuera de este fallo de RNG solo a las seeds hechas con ≥50 tiradas de dados justas y privadas (vía Add Dice Rolls), y sigue pidiendo a quien usa passphrase que migre cuanto antes. TAPSIGNER, OPENDIME y SATSCARD siguen fuera de alcance.
El análisis de ingeniería de Block explica el error de integración que ató las builds de producción al fallback de software de MicroPython; el documento técnico de entropía de Coinkite sitúa la exposición de clase Mk3 cerca de ~40 bits y la de modelos más nuevos cerca de ~72 bits hasta las builds de corrección.
Quién todavía tiene que mover fondos
El grupo urgente es el mismo de la semana pasada, solo que más grande en la muestra on-chain: monederos de firma simple cuya seed se generó en el dispositivo con firmware vulnerable, sin suficiente entropía de dados y sin un passphrase BIP-39 fuerte. El multisig solo ayuda si el quórum no está construido del todo con seeds débiles del dispositivo. Galaxy nota que el valor se concentra en saldos mayores mientras el conteo de direcciones lo dominan monederos de menos de 1 BTC (el perfil de auto-custodia de largo plazo, no de tesorerías corporativas).
Si ya migraste tras los posts del 30–31 de julio, no necesitas una segunda migración solo por esta noticia. Si aún tienes fondos en una seed de firma simple generada en Coldcard en la ventana vulnerable, trata la tercera ola como motivo para terminar el traslado con calma esta semana:
- Instala la build corregida de tu modelo desde las páginas oficiales de Coinkite y confirma la versión en el dispositivo.
- Crea una seed nueva; verifica el respaldo y una dirección de recepción en la pantalla del dispositivo.
- Envía una prueba pequeña; solo entonces mueve el resto.
- Conserva el respaldo viejo hasta que el monedero nuevo esté probado.
Quienes solo tienen un Mk2/Mk3 ya pueden completar la migración en 4.2.0 sin comprar hardware más nuevo. Los pasos de un solo dispositivo de Coinkite (verificar respaldo viejo → seed nueva → prueba → resto) siguen siendo más seguros que un envío masivo a la carrera.
Conclusión
La historia que empezó con un barrido de 25–41 minutos es ahora una campaña de varios días y varias olas que los investigadores siguen marcando como activa. Los monederos de hardware quitan el riesgo de contraparte del exchange; no quitan el riesgo de firmware y de entropía, y el almacenamiento offline solo funciona si la seed se generó con azar real. Para quien usa un Coldcard como bóveda de varios años, la respuesta práctica sigue siendo aburrida: confirma qué modelo y firmware creó cada seed, trata los monederos de firma simple con entropía débil como comprometidos a efectos de planificación, actualiza antes de acuñar una clave de reemplazo y verifica cada dirección en la pantalla del dispositivo.
Esto es un reporte de incidente de seguridad, no consejo de inversión. Si las monedas están en una seed afectada, sigue la lista de migración de Coinkite antes de que el próximo barrido las encuentre.



