El robo de Coldcard sube a 1.816 bitcoin y más de 5.200 direcciones
TRM Labs contabiliza ya unos 1.816 bitcoin, alrededor de 116 millones de dólares (unos 101,5 millones de euros), repartidos en más de 5.200 direcciones. Coinkite ha detenido los envíos y destruido el stock restante con el firmware vulnerable.
El daño del fallo de Coldcard es bastante mayor de lo que se suponía hace una semana. El 5 de agosto de 2026 TRM Labs publicó un análisis on-chain que sitúa el total en unos 1.816 bitcoin, alrededor de 116 millones de dólares, unos 101,5 millones de euros. Las direcciones afectadas superan las 5.200. Las estimaciones previas iban de 38 a 130 millones de dólares; las cifras de TRM son las primeras basadas en una agrupación completa de direcciones y sustituyen a los cálculos dispersos de la semana pasada.
Dónde falló
La causa está en la compilación, no en el chip. En la versión 4.0.1 del firmware, de marzo de 2021, la configuración dirigía la generación de la seed al generador pseudoaleatorio por software de MicroPython en lugar del RNG por hardware del dispositivo. El diseño partía de 128 bits de entropía. En la práctica, según el análisis, algunos dispositivos antiguos conservaban a veces no más de 40 bits. Un espacio de claves de ese tamaño se recorre sin problema con la potencia de cálculo actual.
Eso explica también el patrón del robo. La primera oleada, el 30 de julio, vació casi 594 bitcoin de unos 500 wallets en unos 25 minutos. Siguieron tres oleadas más a lo largo de cuatro días. Parte de las últimas transacciones seguía en el mempool al cierre de esta edición.
Llamativamente poco blanqueo
Quien roba 1.816 bitcoin suele aparecer en los mixers. Apenas ocurrió. TRM detecta un único depósito de 64,9 bitcoin en Wasabi y 200 ether hacia Tornado Cash el 4 de agosto, más un paso de consolidación. No hay verdadera estratificación. Puede significar que el autor no ha terminado, o que la trazabilidad le preocupa poco.
Qué está haciendo Coinkite
El 3 de agosto Coinkite comunicó que había detenido todos los envíos y destruido el stock restante con el firmware vulnerable. Los clientes están siendo contactados directamente con un aviso y pasos de migración. La empresa señala que toda su atención está ahora en que los usuarios afectados migren de forma segura.
Qué sacas de esto
Si tienes una Coldcard puesta en servicio en marzo de 2021 o después, da por hecho que la seed es insegura hasta que compruebes lo contrario. Genera una seed nueva en un dispositivo con firmware actual, o usa otra hardware wallet, y traslada allí tu saldo. Una actualización de firmware por sí sola no arregla nada: una clave creada con poca entropía sigue siendo débil, por muy reciente que sea el software que corre encima. Comprueba además que tu passphrase esté guardada por separado, porque en este caso es la única capa adicional que queda.
Fuentes: TRM Labs (análisis on-chain, 5 de agosto de 2026), Benzinga (respuesta de Coinkite, 3 de agosto de 2026). Última comprobación: 6 de agosto de 2026.
