{"id":35612,"date":"2026-08-06T14:55:49","date_gmt":"2026-08-06T14:55:49","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=35612"},"modified":"2026-08-06T14:55:50","modified_gmt":"2026-08-06T14:55:50","slug":"hackers-del-exploit-de-coldcard-mueven-64-btc-y-200-eth-a-mezcladores","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/hackers-del-exploit-de-coldcard-mueven-64-btc-y-200-eth-a-mezcladores\/","title":{"rendered":"Hackers del exploit de Coldcard mueven 64 BTC y 200 ETH a mezcladores"},"content":{"rendered":"<p data-path-to-node=\"1\">Atacantes vinculados al <b data-path-to-node=\"1\" data-index-in-node=\"24\">exploit de Coldcard<\/b> transfirieron aproximadamente 64 Bitcoin y 200 Ether hacia protocolos de mezclado de criptomonedas. La movilizaci\u00f3n de activos fue detectada entre el 4 y el 5 de agosto de 2026, seg\u00fan el <b data-path-to-node=\"1\" data-index-in-node=\"231\">reportado por la firma CertiK<\/b> a trav\u00e9s de an\u00e1lisis en la cadena.<!--more-->https:\/\/twitter.com\/CertiKAlert\/status\/2084920866526114183<\/p>\n<p data-path-to-node=\"2\">El valor total de las transferencias identificadas equivale a <b data-path-to-node=\"2\" data-index-in-node=\"62\">4,17 millones de d\u00f3lares en BTC<\/b> y 380.000 d\u00f3lares en ETH. La transacci\u00f3n en Bitcoin se ejecut\u00f3 desde una direcci\u00f3n espec\u00edfica hacia el servicio de privacidad Wasabi el martes 4 de agosto de 2026.<\/p>\n<p data-path-to-node=\"3\">Por su parte, la <b data-path-to-node=\"3\" data-index-in-node=\"17\"><a class=\"ng-star-inserted\" href=\"https:\/\/arkm.com\/explorer\/address\/bc1q0rvn88w08j75k4h48lf9fvhan7unjp7vjf5q6m\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwif7Yf4kIyWAxUAAAAAHQAAAAAQ_gI\">direcci\u00f3n bitcoin del atacante<\/a><\/b> con el prefijo bc1q0 registr\u00f3 interacciones directas con los protocolos analizados. CertiK confirm\u00f3 que el traspaso de los 200 ETH hacia la plataforma Tornado Cash se complet\u00f3 el mi\u00e9rcoles 5 de agosto de 2026.<\/p>\n<p data-path-to-node=\"4\">Portavoces de CertiK explicaron que los movimientos podr\u00edan responder a atacantes secundarios o imitadores que actuaron tras la brecha inicial. El uso de mezcladores dificulta la trazabilidad p\u00fablica al combinar fondos de m\u00faltiples usuarios en contratos inteligentes.<\/p>\n<p data-path-to-node=\"5\">Los protocolos de mezcla fragmentan el v\u00ednculo directo entre las billeteras de origen y destino. Esta t\u00e9cnica reduce significativamente la probabilidad de recuperar activos digitales robados mediante seguimiento de direcciones p\u00fablicas.<\/p>\n<h2 data-path-to-node=\"6\">Enrutamiento de fondos y vulnerabilidades en dispositivos<\/h2>\n<p data-path-to-node=\"7\">A pesar de estas transferencias aisladas, la empresa de inteligencia TRM Labs inform\u00f3 el 6 de agosto de 2026 que la mayor\u00eda del capital permanece concentrado. Los activos robados contin\u00faan acumulados en un grupo reducido de direcciones bajo control de los agresores.<\/p>\n<p data-path-to-node=\"8\">El reporte de TRM Labs destac\u00f3 variaciones estructurales en la construcci\u00f3n de las transacciones en cada fase del ataque. Este hallazgo respalda las conclusiones de Galaxy Digital, que identific\u00f3 al menos 15 atacantes independientes involucrados en la explotaci\u00f3n.<\/p>\n<p id=\"p-rc_abe7c256c841f182-27\" data-path-to-node=\"9\"><span class=\"citation-30\">La causa ra\u00edz del incidente se relaciona con una <\/span><b data-path-to-node=\"9\" data-index-in-node=\"49\"><a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/el-mito-del-cold-storage-invulnerable-lecciones-del-exploit-de-coldcard\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwif7Yf4kIyWAxUAAAAAHQAAAAAQ_wI\"><span class=\"citation-30\">vulnerabilidad en la billetera Coldcard<\/span><\/a><\/b><span class=\"citation-30 citation-end-30\"> introducida en una actualizaci\u00f3n de firmware en marzo de 2021. Este fallo debilit\u00f3 la generaci\u00f3n de entrop\u00eda en las semillas de recuperaci\u00f3n de modelos Mk2 y Mk3.<\/span><\/p>\n<p id=\"p-rc_abe7c256c841f182-28\" data-path-to-node=\"10\">La entrop\u00eda reducida recort\u00f3 la fortaleza de las claves privadas de 128 bits a solo 40 bits. <span class=\"citation-29 citation-end-29\">Esta degradaci\u00f3n permiti\u00f3 a terceros reconstruir claves privadas de forma remota mediante ataques de fuerza bruta, sin requerir acceso al dispositivo f\u00edsico.<\/span><\/p>\n<p data-path-to-node=\"11\">Galaxy Digital calcul\u00f3 que el <b data-path-to-node=\"11\" data-index-in-node=\"30\">impacto total supera los 100 millones de d\u00f3lares en BTC<\/b>. La cifra corresponde al drenaje de 7.300 billeteras de v\u00edctimas confirmadas a lo largo de tres oleadas operativas registradas desde finales de julio de 2026.<\/p>\n<p data-path-to-node=\"12\">Adicionalmente, investigadores de Galaxy detectaron indicios de una cuarta oleada de ataques en desarrollo. De confirmarse este movimiento, las p\u00e9rdidas consolidadas alcanzar\u00edan los 130 millones de d\u00f3lares en Bitcoin, situ\u00e1ndolo como el tercer exploit m\u00e1s grande de 2026.<\/p>\n<h2 data-path-to-node=\"13\">Mecanismos de lavado y antecedentes en el sector<\/h2>\n<p id=\"p-rc_abe7c256c841f182-29\" data-path-to-node=\"14\"><span class=\"citation-28 citation-end-28\">Las estrategias de blanqueo observadas en este caso presentan diferencias respecto a otros ciberataques recientes.<\/span> En el <b data-path-to-node=\"14\" data-index-in-node=\"121\"><a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/hacker-de-kelp-dao-lava-220-millones-de-dolares-y-elude-recuperacion\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwif7Yf4kIyWAxUAAAAAHQAAAAAQggM\">ataque contra Kelp DAO<\/a><\/b> ocurrido en abril de 2026, el responsable canaliz\u00f3 75.700 ETH mediante THORChain y el protocolo de privacidad Umbra.<\/p>\n<p data-path-to-node=\"15\">Aquel evento en Kelp DAO gener\u00f3 aproximadamente 910.000 d\u00f3lares en comisiones para la red THORChain. En el caso de Coldcard, los agresores han recurrido de forma combinada a Wasabi en Bitcoin y Tornado Cash en la red Ethereum.<\/p>\n<p data-path-to-node=\"16\">Respecto a la seguridad del c\u00f3digo, Haseeb Qureshi, socio gestor de Dragonfly, coment\u00f3 que la falla pudo haberse prevenido con controles b\u00e1sicos. Modelos de inteligencia artificial lograron redescubrir la vulnerabilidad del firmware en menos de 20 minutos durante simulaciones de prueba.<\/p>\n<p data-path-to-node=\"17\">Las firmas de an\u00e1lisis en cadena mantienen el monitoreo sobre las direcciones identificadas para detectar futuros intentos de movilizaci\u00f3n. El seguimiento continuo determinar\u00e1 si los fondos restantes permanecen est\u00e1ticos o se env\u00edan progresivamente a plataformas de mezcla adicionales.<\/p>\n<p data-path-to-node=\"18\">Este art\u00edculo tiene fines informativos y no constituye asesoramiento financiero.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Atacantes vinculados al exploit de Coldcard transfirieron aproximadamente 64 Bitcoin y 200 Ether hacia protocolos de mezclado de criptomonedas. La movilizaci\u00f3n de activos fue detectada entre el 4 y el 5 de agosto de 2026, seg\u00fan el reportado por la firma CertiK a trav\u00e9s de an\u00e1lisis en la cadena.<\/p>\n","protected":false},"author":29,"featured_media":35613,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[189],"tags":[222,225,59,1458],"class_list":{"0":"post-35612","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias-blockchain","8":"tag-bitcoin","9":"tag-ethereum","10":"tag-featured","11":"tag-hackers"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/29"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=35612"}],"version-history":[{"count":1,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35612\/revisions"}],"predecessor-version":[{"id":35614,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35612\/revisions\/35614"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/35613"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=35612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=35612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=35612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}