¡Adiós, ahorros! Hackers hackean las ‘bóvedas’ de Bitcoin: 1,600 millones de pesos volaron

¿La seguridad absoluta es un mito?

Si eres de los que guarda sus criptomonedas en un monedero de hardware bajo la idea de que estar “fuera de línea” (offline) es garantía de seguridad, tenemos una noticia que te va a helar la sangre. En Tantita Tinta hemos seguido de cerca la reciente crisis de ciberseguridad que tiene a la comunidad cripto en modo pánico: un fallo crítico en los dispositivos Coldcard ha dejado desprotegidos los activos de miles de usuarios.

La empresa canadiense Coinkite Inc. tuvo que admitir que una vulnerabilidad en su software permitió que atacantes detectaran patrones en las “frases semilla” (esas palabras secretas que sirven como llave maestra de tus activos). El resultado ha sido un golpe devastador: cerca de 1,367 bitcoins han desaparecido, lo que al tipo de cambio actual se traduce en aproximadamente 1,600 millones de pesos mexicanos, afectando a más de 4,500 carteras digitales.

¿Cómo es posible si estaban “desconectados”?

Esta es la gran pregunta que nos hacemos en Tantita Tinta. La idea detrás de una cold wallet o monedero frío es, precisamente, mantener tus llaves privadas lejos del alcance de cualquier hacker en Internet. Sin embargo, como explica Aneirin Flynn, experto en ciberseguridad, esto nos recuerda una verdad incómoda: si la matemática detrás de la generación de tus llaves falla, el hardware no sirve de mucho.

El problema técnico fue, básicamente, de lógica. El sistema que debía generar números aleatorios para crear las contraseñas resultó ser predecible. En lugar de crear llaves únicas e irrepetibles, el firmware tomaba datos como el número de serie del dispositivo, lo que permitió a los hackers hacer una especie de “ingeniería inversa” para recrear las llaves y vaciar las cuentas sin esfuerzo.

Un trago amargo para los inversores

Para víctimas como Jonathan Goodman, el despertar fue brutal. En cuestión de minutos —entre las 21:36 y 21:43 horas del 29 de julio—, sus tres cuentas quedaron en ceros. Al entrar a su monedero, lo único que vio fueron las alarmantes líneas rojas que marcaban el retiro de sus ahorros. No hubo aviso, no hubo intento de recuperación: simplemente, su patrimonio digital se desvaneció.

Aunque Coinkite ya lanzó un firmware con la corrección necesaria, el daño ya está hecho. La lección para nosotros, usuarios de tecnología en México, es clara: ni siquiera el hardware más prestigioso es infalible.

¿Qué nos espera en el mundo cripto?

A pesar de este golpe, las estadísticas globales son curiosas. Según datos de TRM Labs, aunque el número de ataques ha subido a 207 en el primer semestre de 2026 (la cifra más alta registrada en un periodo de seis meses), el monto total robado —unos 18,500 millones de pesos— es menor al del año pasado. Esto sugiere que, si bien hay más intentos de hackeo, los atacantes están siendo menos selectivos o las medidas defensivas generales han mejorado ligeramente.

¿Qué debes hacer si tienes una Coldcard?

  • Actualiza tu dispositivo de inmediato con el firmware oficial.
  • Revisa los comunicados oficiales de la empresa.
  • Si sospechas de actividad inusual, mueve tus fondos a un monedero nuevo inmediatamente.

En Tantita Tinta te recordamos: en el mundo digital, la desconfianza es tu mejor aliada. ¡Mantente atento a tus cuentas y no bajes la guardia!

Fuente: Bloomberg Cripto


Deja un comentario