Rodrigo Arnedo
Coldcard, capítulo 2: el robo se triplica · CryptoNews
Martes, 4 de agosto de 2026

1 Última hora: de 38M$ a rozar los 100M$

  • Galaxy Research confirma 3 oleadas: la del jueves (1.082 BTC en 41 minutos), una segunda el viernes y una tercera el sábado (+207 BTC) → total confirmado ~1.367 BTC (88,6M$) en ~4.585 direcciones
  • Los recuentos más recientes ya hablan de hasta 1.816 BTC (~116M$, Fortune y Bitcoin Magazine) sumando incidentes menores
  • Bloomberg (3-ago): el barrido sigue en curso — la conclusión de los analistas es que toda cartera vulnerable acabará vaciada
El viernes dijimos: 594 BTC (~38M$) y Block estimaba un total de 1.082 BTC esa estimación ya está superada: el recuento se ha triplicado en un fin de semana

2 Lo nuevo desde el viernes: Coinkite lo admite todo

  • Coinkite confirma oficialmente el fallo de 5 años: los Mk3 con firmware 4.0.1 a 4.1.9 (desde marzo 2021) generaban la semilla con un generador predecible en lugar del chip de azar
  • Ya hay firmware parcheado (publicado el 1-ago) — pero recuerda: parchear no salva una semilla ya generada; hay que migrar
  • TheBTCTherapist, que el viernes pedía calma, hoy lo llama «evento de extinción para Coldcard» — el debate ya no es técnico, es de confianza
Las claves se pueden reconstruir sin tocar el dispositivo: el ladrón las calcula offline. Por eso da igual dónde esté guardada tu Coldcard.

3 Qué cambia en el consejo: se acabó el margen

  • El viernes el mensaje era «no corras, hazlo con método». Hoy el matiz es otro: el método sigue, la calma no — con 3 oleadas y el barrido activo, cada día de espera es lotería
  • Prioridad absoluta si tu semilla nació en un Mk3: migrar hoy, no «esta semana»
  • Lo que NO ha cambiado: nada de prisas ciegas — semilla nueva en dispositivo no afectado, transacción de prueba pequeña, y después el resto

4 ¿Tienes Coldcard? Checklist actualizado

Mk3 con semilla creada en el dispositivo (mar-2021 a hoy)
Migra hoy mismo: semilla nueva en un dispositivo no afectado (o con dados), prueba pequeña primero, resto después. El firmware nuevo NO arregla tu semilla vieja
Mk4 · Mk5 · Q
Riesgo muy inferior pero real (entropía reducida a ~72 bits): firmware nuevo (5.6.0 / 1.5.0Q) + semilla nueva + migración con calma
En principio a salvo
Semilla con 50+ tiradas de dados, semilla importada, multifirma, o passphrase BIP-39 robusta · Tapsigner, Opendime y Satscard: otro código, no afectados
Sea cual sea tu caso
Vigila tus direcciones en modo solo lectura (watch-only con la xpub) — así detectas movimiento sin exponer nada

5 La segunda estafa: viene la oleada de phishing

  • Coinkite está siendo criticada por retener los emails de sus clientes: los afectados son ahora una lista de objetivos perfecta para correos falsos de «soporte»
  • Regla de oro: NUNCA escribas tu semilla en una web, app o «comprobador de si estás afectado» — ese es el timo clásico que rebrota con cada crisis
  • Ni Coinkite, ni Ledger, ni ningún soporte legítimo te pedirá jamás las 12/24 palabras — quien te las pida, te está robando
  • Desconfía de urgencias por email o Telegram: la migración se hace desde el dispositivo y la documentación oficial, no desde un enlace recibido
Para cerrar
Predicción del viernes (1.082 BTC de Block): superada en 72h Bitcoin, mientras: recupera 64.000$ sobre la media de 200 semanas La passphrase de 25ª palabra sigue salvando fondos La lección: para cantidades serias, capas — passphrase y multifirma