# Coldcard: barridos de seed débil suman 1.367 BTC en 3 olas

> Galaxy Research eleva el total observado a ~1.367 BTC (~$89M) desde 4.585 direcciones en tres olas ligadas a seeds débiles de Coldcard; la tercera sigue activa tras el aviso del 30 de julio.

- **Fuente:** https://ptycoin.com/es/posts/2026-08-03-coldcard-third-wave-1367-btc-89m/
- **Publicado:** 2026-08-03
- **Categoría:** News
- **Autor:** Mateo
- **Etiquetas:** bitcoin, security, self-custody, wallets
- **También publicado en:** [English](https://ptycoin.com/en/posts/2026-08-03-coldcard-third-wave-1367-btc-89m/)

---


**Galaxy Research** elevó el total observado de los [barridos por entropía débil en Coldcard](https://x.com/glxyresearch/status/2083623500183421043) a **1.367,05 bitcoin** (unos **88,6–89 millones de dólares**) repartidos en **4.585** direcciones tras identificar una tercera ola que movió unos **208 BTC** desde **1.912** direcciones. Es más del doble de los ~594 BTC de la primera ola que [cubrimos en PTYcoin](/es/posts/2026-07-31-coldcard-mk3-seed-entropy-warning-594-btc/) cuando Coinkite publicó su aviso el **30 de julio**.

[CoinDesk](https://www.coindesk.com/tech/2026/08/02/bitcoin-cold-wallet-attack-spreads-to-4-500-addresses-as-losses-near-usd89-million) y [The Hacker News](https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html) coinciden en esos totales combinados. Galaxy subraya que las cifras salen de agrupación on-chain, no de re-derivar criptográficamente cada seed de víctima: la firma no ha probado por fuerza bruta que cada dirección saliera de entropía débil de Coldcard.

## Cómo se ven las tres olas

El seguimiento público de Galaxy, resumido por CoinDesk, divide la actividad en tres clústeres entre el **30 de julio** y el arranque de **agosto**:

| Ola | Escala aproximada | Forma on-chain (Galaxy / CoinDesk) |
| --- | --- | --- |
| 1 (30 jul.) | ~1.083 BTC desde 1.196 direcciones en ~41 minutos | Una víctima por gasto; direcciones colectoras compartidas; salidas de clave simple |
| 2 (31 jul.) | ~76 BTC desde 1.478 direcciones en ~3h 42min; total acumulado ~1.159 BTC / 2.673 direcciones | ~0,05 BTC de media, el más bajo de las tres; mismo patrón de colectoras que la ola 1 (hipótesis de trabajo de Galaxy) |
| 3 | ~208 BTC desde 1.912 direcciones | ~0,1 BTC de media; destinos únicos; bóvedas P2WSH; ~6 víctimas por lote |

La tercera ola es la novedad operativa. En lugar de vaciar muchas víctimas en unas pocas direcciones colectoras fáciles de etiquetar, envía cada monedero drenado a su propio destino y aparca monedas en salidas [pay-to-witness-script-hash](https://www.coindesk.com/tech/2026/08/02/bitcoin-cold-wallet-attack-spreads-to-4-500-addresses-as-losses-near-usd89-million) (P2WSH), que pueden ocultar multisig o bloqueos de tiempo hasta el primer gasto. Galaxy vigila 293 de esas bóvedas P2WSH sin gastar; los primeros spends revelarán los scripts de fondo.

Galaxy dice estar segura de que *cada ola* es un solo operador por dentro, y **no** vinculará formalmente las tres al mismo actor. Los saldos robados en los extremos mapeados siguen en gran parte sin gastar en cadena. El **2 de agosto** la firma [publicó](https://x.com/glxyresearch/status/2083705254172864861) que el exploit **sigue activo**, que ha reportado unas **600** direcciones sospechosas de atacante a investigadores y equipos de cumplimiento en EE. UU., y que las víctimas que comparten direcciones y TXID (sin datos personales) siguen ayudando a mapear nuevos clústeres.

## Qué se rompió y qué ha arreglado Coinkite

La causa de raíz no cambió respecto al primer aviso: un camino de firmware de marzo de 2021 que mandaba la generación de seed por un PRNG de software débil en lugar del RNG por hardware del chip, dejando la entropía efectiva muy por debajo del objetivo de 128 bits de BIP-39. Quien pueda enumerar ese espacio de claves reconstruye seeds candidatas offline y las cruza con direcciones fondeadas en la cadena pública. Nadie necesita tocar un Coldcard físico.

El [aviso de Coinkite](https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/), actualizado el **1 de agosto de 2026**, lista firmware corregido para cada pista afectada:

- **Mk2 / Mk3:** [4.2.0 o posterior](https://coldcard.com/downloads/mk3)
- **Mk4 / Mk5 estándar:** [5.6.0+](https://coldcard.com/downloads/mk); Edge **6.6.0X+**
- **Q estándar:** [1.5.0Q+](https://coldcard.com/downloads/q1); Edge **6.6.0QX+**

Una actualización de firmware **no** repara una seed escrita hace años. Generas una seed *nueva* en firmware corregido y migras. Coinkite sigue tratando como fuera de este fallo de RNG solo a las seeds hechas con **≥50** tiradas de dados justas y privadas (vía **Add Dice Rolls**), y sigue pidiendo a quien usa passphrase que migre cuanto antes. TAPSIGNER, OPENDIME y SATSCARD siguen fuera de alcance.

El [análisis de ingeniería de Block](https://engineering.block.xyz/blog/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware) explica el error de integración que ató las builds de producción al fallback de software de MicroPython; el [documento técnico de entropía](https://blog.coinkite.com/entropy-technical-backgrounder/) de Coinkite sitúa la exposición de clase Mk3 cerca de ~40 bits y la de modelos más nuevos cerca de ~72 bits hasta las builds de corrección.

## Quién todavía tiene que mover fondos

El grupo urgente es el mismo de la semana pasada, solo que más grande en la muestra on-chain: monederos de **firma simple** cuya seed se generó en el dispositivo con firmware vulnerable, sin suficiente entropía de dados y sin un passphrase BIP-39 fuerte. El multisig solo ayuda si el quórum no está construido del todo con seeds débiles del dispositivo. Galaxy nota que el valor se concentra en saldos mayores mientras el conteo de direcciones lo dominan monederos de menos de 1 BTC (el perfil de auto-custodia de largo plazo, no de tesorerías corporativas).

Si ya migraste tras los posts del **30–31 de julio**, no necesitas una segunda migración solo por esta noticia. Si aún tienes fondos en una seed de firma simple generada en Coldcard en la ventana vulnerable, trata la tercera ola como motivo para terminar el traslado con calma esta semana:

1. Instala la build corregida de tu modelo desde las páginas oficiales de Coinkite y confirma la versión en el dispositivo.
2. Crea una seed **nueva**; verifica el respaldo y una dirección de recepción en la pantalla del dispositivo.
3. Envía una prueba pequeña; solo entonces mueve el resto.
4. Conserva el respaldo viejo hasta que el monedero nuevo esté probado.

Quienes solo tienen un Mk2/Mk3 ya pueden completar la migración en **4.2.0** sin comprar hardware más nuevo. Los pasos de un solo dispositivo de Coinkite (verificar respaldo viejo → seed nueva → prueba → resto) siguen siendo más seguros que un envío masivo a la carrera.

## Conclusión

La historia que empezó con un barrido de 25–41 minutos es ahora una campaña de varios días y varias olas que los investigadores siguen marcando como activa. Los monederos de hardware quitan el riesgo de contraparte del exchange; no quitan el riesgo de firmware y de entropía, y el almacenamiento offline solo funciona si la seed se generó con azar real. Para quien usa un Coldcard como bóveda de varios años, la respuesta práctica sigue siendo aburrida: confirma qué modelo y firmware creó cada seed, trata los monederos de firma simple con entropía débil como comprometidos a efectos de planificación, actualiza antes de acuñar una clave de reemplazo y verifica cada dirección en la pantalla del dispositivo.

Esto es un reporte de incidente de seguridad, no consejo de inversión. Si las monedas están en una seed afectada, sigue la lista de migración de Coinkite antes de que el próximo barrido las encuentre.

---

## Sigue leyendo

- [Planifica el gas para que tus stablecoins se gasten](https://ptycoin.com/es/posts/2026-07-28-gas-planning-native-fees-stablecoins/index.md): El USDT puede llegar y seguir siendo inutilizable sin la moneda nativa de la red. Esta guía enseña a tener TRX, ETH, SOL y similares listos antes de necesitarlos.
- [Cómo elegir la red correcta para USDT y USDC](https://ptycoin.com/es/posts/2026-07-21-pick-right-network-usdt-usdc/index.md): USDT y USDC existen en muchas cadenas. Enviar a la red equivocada es un riesgo top de pérdida permanente. Esta checklist alinea activo, red, comisiones y soporte de billetera antes de transferir.
- [Cómo recibir cripto con seguridad en una billetera de autocustodia](https://ptycoin.com/es/posts/2026-07-14-receive-crypto-safely-self-custody/index.md): Recibir es más seguro que enviar, pero la red equivocada o una dirección mal compartida aún pierde fondos. Esta checklist muestra cómo generar, verificar y compartir una dirección de recepción.

---

Fuente: PTYcoin — https://ptycoin.com/es/posts/2026-08-03-coldcard-third-wave-1367-btc-89m/. Libre para leer y citar con atribución a ptycoin.com. Términos de uso para IA: https://ptycoin.com/es/ai-usage/
