
Galaxy Research relaciona incidente de Coldcard con…
Coinkite dice que un hotfix no asegurará las semillas vulnerables ya generadas, instando a los usuarios a migrar sus fondos.
Galaxy Research amplió el alcance estimado del incidente de la billetera de hardware Coldcard a 1,082.65 BTC, vinculado a 1,196 direcciones y valorado en aproximadamente $70.2 millones en el momento de las transacciones. Coinkite reconoció un error de firmware y advirtió que un hotfix recién enviado no protege las semillas generadas en firmware vulnerable, empujando a los usuarios afectados hacia una migración inmediata de fondos.
Puntos Clave
- Galaxy Research agrupó 1,196Bitcoindirecciones vinculadas al incidente de Coldcard y atribuyó 1,082.65 BTC en pérdidas, valoradas en aproximadamente $70.2 millones en el momento.
- Los movimientos vinculados al incidente se concentraron en un estallido de 41 minutos el 30 de julio de 1:10 a 1:51 UTC, abarcando los bloques de Bitcoin 960,183 a 960,191.
- Las transacciones identificadas compartieron una huella en cadena de 30 sat/vB en tarifas y sin salidas de cambio, aunque Galaxy advirtió que futuros ataques pueden no preservar el mismo patrón.
- El cofundador de Coinkite, Rodolfo Novak, dijo que la empresa “asume la responsabilidad por el error de firmware”, envió un hotfix “para eliminar la ruta de retroceso del software” y advirtió que “no protege las semillas generadas en firmware vulnerable.”
El Mapa de Galaxy Aumenta la Estimación de Pérdidas de Coldcard a 1,082.65 BTC
Galaxy Research, el brazo de investigación de Galaxy Digital, puso un número mucho mayor en el incidente de Coldcard que el que el mercado había estado manejando: 1,082.65 BTC vinculados a 1,196 direcciones, valorados en aproximadamente $70.2 millones en el momento de las transacciones.
Para los traders, el número importa menos como un titular y más como una señal de que el incidente no está confinado a un pequeño conjunto de víctimas fácilmente enumerables, porque la agrupación a esta escala tiende a ser el punto donde “unas pocas billeteras comprometidas” se convierte en “un problema de ecosistema” para las narrativas de autocustodia.
La nueva estimación también replantea las cifras públicas anteriores. El CEO y cofundador de AnchorWatch, Rob Hamilton, había ofrecido previamente una estimación preliminar de 594.48 BTC, por un valor de alrededor de 38 millones de dólares, moviéndose a través de 500 transacciones dentro de una ventana de tres bloques.
El mapeo de Galaxy aumenta materialmente tanto el total de BTC como la amplitud implícita de las direcciones afectadas, que es generalmente lo que cambia el comportamiento del usuario, porque sugiere que la primera ola visible no fue el límite completo de exposición.
Lo que destaca en el trabajo de Galaxy es que no se trata solo de un número más grande. Es un número más grande emparejado con un método de agrupamiento que puede ser repetido por otros analistas, al menos para el conjunto de actividad inicial.
Ese es el tipo de detalle que tiende a acelerar el trabajo de atribución posterior y, en paralelo, acelera las decisiones de migración de usuarios cuando la respuesta del proveedor incluye alguna advertencia sobre las claves ya generadas.
Dentro del Drenaje de 41 Minutos: Bloques 960,183–960,191 y un Patrón de Transacción Repetible
Galaxy rastreó los movimientos de Bitcoin vinculados al incidente a una ventana estrecha el 30 de julio, que va de 1:10 AM a 1:51 AM UTC y abarca los bloques 960,183 a 960,191. La compresión es importante.
Un barrido de 41 minutos se lee como una ejecución coordinada en lugar de una fuga lenta, y también significa que la huella en la cadena probablemente está dominada por las decisiones operativas del atacante, no por las reacciones de las víctimas a lo largo de horas o días.
Galaxy también describió una huella específica en la cadena a través de las transacciones identificadas: tarifas idénticas de 30 satoshis por byte virtual (sat/vB) y sin salidas de cambio.
sat/vB es la unidad de tasa de tarifa utilizada para comparar las tarifas de transacción de Bitcoin por tamaño, y una salida de cambio es la salida "sobrante" que devuelve fondos no gastados al remitente cuando las entradas superan la cantidad que se está pagando. Las salidas sin cambio pueden ser una pista, porque implica que la transacción fue construida para gastar entradas de manera limpia sin devolver exceso a la billetera de origen.
Esa huella digital es útil para el agrupamiento retrospectivo porque proporciona a los investigadores un filtro concreto para encontrar transacciones relacionadas, y ayuda a explicar cómo Galaxy se expandió.direcciónconjunto. La advertencia de Galaxy es la siguiente: los futuros ataques contra direcciones generadas por Coldcard pueden no seguir el mismo patrón.
En la práctica, eso significa que la ausencia de nuevos emparejamientos con el template de 30 sat/vB y salida de cambio es una débil garantía, porque un atacante adaptativo puede variar las tarifas de transacción, agregar salidas de cambio, o de otro modo romper el patrón sin cambiar el camino de explotación subyacente.
La línea de tiempo también sitúa la actividad en la cadena aproximadamente 30 horas antes de que Coldcard publicara su primer aviso de seguridad. Esa brecha no es inusual en la respuesta a incidentes, pero es el tipo de detalle procedural que los usuarios de autocustodia recuerdan, porque define cuánto tiempo tuvo un atacante para operar antes de que llegara la primera guía pública del proveedor.
La corrección rápida de Coinkite y la advertencia crítica: las semillas vulnerables permanecen vulnerables
La respuesta de Coinkite, enmarcada por el cofundador Rodolfo Novak, es inusualmente directa sobre la responsabilidad y sorprendentemente clara sobre lo que la solución no hace. Novak dijo que la empresa “asume la responsabilidad por el error de firmware” y está trabajando para determinar el alcance completo del problema.
El paso de remediación es un hotfix, descrito como lanzado “para eliminar la ruta de retroceso del software.” Un hotfix es una actualización rápida destinada a abordar un error crítico o un problema de seguridad, y eliminar una ruta de retroceso es típicamente un movimiento de contención, el tipo de cambio que cierra una ruta no intencionada a través del código que no debería haber sido accesible en primer lugar.
La advertencia crítica es la advertencia de Novak de que la actualización “no protege las semillas generadas en firmware vulnerable.” Una semilla es la frase de recuperación que genera las claves privadas de una billetera, y cualquiera que la tenga puede controlar los fondos.
Si el riesgo está relacionado con cómo se generaron las semillas en firmware específico, entonces parchear el dispositivo después de los hechos no hace que esas semillas sean seguras retroactivamente.
Por eso la tarea de Novak no es “actualizar y relajarse.” Aconsejó a los usuarios que generaron semillas en firmware vulnerable que muevan sus fondos a una nueva semilla. En términos de mercado, esa orientación es lo que convierte un parche de firmware en un evento de migración urgente, porque implica que el principal límite de seguridad es la semilla misma, no el estado actual del dispositivo.
Lo que sigue faltando en el material disponible son los detalles operativos que los usuarios necesitan para ejecutar ese consejo de manera limpia a gran escala: qué versiones de firmware se consideran vulnerables y cómo un usuario puede verificar si su semilla fue generada en una versión afectada.
Hasta que eso se especifique, la carga se traslada a los usuarios para asumir que podrían estar en el alcance, que es exactamente cómo se propagan los choques de confianza más allá del conjunto directamente afectado.
Qué Monitorear a Continuación: Alcance, Atribución y Si el Patrón Reaparece
El próximo hito práctico es la claridad de versiones por parte de Coinkite. Las declaraciones de Novak trazan una línea clara alrededor de “semillas generadas en firmware vulnerable,” pero el material extraído no especifica qué versiones de firmware califican o cómo los usuarios pueden verificar el contexto de generación de sus semillas.
Si Coinkite publica un rango de versiones preciso y un método de verificación, se reducirá la población que necesita tratar la migración como obligatoria en lugar de precautoria.
En la cadena, el camino de monitoreo obvio es observar nuevos clústeres que se asemejen a la huella digital inicial, especialmente la tarifa de 30 sat/vB y la ausencia de salidas de cambio.
La limitación es estructural: Galaxy advirtió explícitamente que futuros ataques pueden no seguir la misma huella digital, por lo que una pantalla limpia en ese patrón no debe ser interpretada como “sin riesgo continuo.” La señal más significativa sería (a) nueva actividad que coincida con el patrón, confirmando la repetición, o (b) trabajo forense creíble que vincule actividad adicional a la misma causa raíz incluso cuando la construcción de la transacción difiera.
El alcance sigue activo. El conjunto de 1,196 direcciones de Galaxy es el mapa cuantificado más grande en el material proporcionado, pero el incidente podría extenderse más allá de ese grupo o más allá de la ventana de 1:10 a 1:51 UTC.
Cualquier actualización que refine el conjunto de direcciones, el total de BTC o la valoración implícita en USD será importante, porque el mercado tiende a reajustar rápidamente las narrativas de "incidente contenido" frente a "incidente en expansión", incluso cuando los mecanismos de explotación subyacentes no son completamente públicos.
Finalmente, la atribución y la validación de la metodología son los motores silenciosos aquí. La agrupación de Galaxy es una afirmación sobre la vinculación, y la confirmación más fuerte sería que equipos forenses independientes reproduzcan los mismos límites de agrupación o expliquen dónde discrepan. Si la metodología se sostiene, la cifra de 1,082.65 BTC se convierte en una línea base para la evaluación de riesgos.
Si no, el mercado se queda con un amplio rango entre la estimación preliminar de 594.48 BTC de Hamilton y el mapa ampliado de Galaxy.
Mi lectura: Esto es un shock de confianza en la autoconservación, no una rareza única en la cadena.
El detalle del archivo que las personas probablemente malinterpreten es el hotfix en sí. Un hotfix suena como un cierre, y en la mayoría de los incidentes de software lo es, pero la propia advertencia de Novak hace que este sea diferente: si la exposición está vinculada a semillas generadas en firmware vulnerable, entonces el parche es contención para la generación futura de semillas, no remediación para la generación pasada de semillas.
Esa distinción es por qué la agrupación de Galaxy es tan importante, porque convierte un error técnico en un evento de comportamiento donde los usuarios tienen que decidir si rotar a una nueva semilla ahora, incluso si no han visto actividad sospechosa.
Hay dos escenarios que importan a partir de aquí, y dependen de si el incidente está limitado por la barrida inicial de 41 minutos.
Si las pérdidas están mayormente confinadas a los bloques 960,183–960,191, entonces el mercado puede tratar esto como un drenaje coordinado único con una ventana conocida, y el principal efecto de segundo orden es reputacional: billetera de hardwarela confianza se ve afectada, y los usuarios corrigen en exceso hacia migraciones, lo que puede crear errores operativos y pérdidas secundarias no relacionadas con el error original.
Si, en cambio, aparecen pérdidas adicionales fuera de esa ventana o fuera del grupo de 1,196 direcciones de Galaxy, entonces la historia cambia de "ataque ejecutado" a "la capacidad de ataque persiste", y la presión sobre Coinkite para publicar versiones exactas de firmware vulnerable y pasos de verificación se vuelve inmediata.
La huella en la cadena es la otra trampa. El patrón de 30 sat/vB y sin salida de cambio es una buena lente retrospectiva para la primera ola, pero la advertencia de Galaxy de que futuros ataques pueden no coincidir significa que los comerciantes y analistas no deben tratar "sin nuevas coincidencias" como un certificado de salud limpio.
El umbral que importa es si nuevos drenajes pueden vincularse a direcciones generadas por Coldcard incluso cuando los atacantes varían las tarifas de transacción y la estructura de salida, porque eso es lo que confirmaría que esto es una superficie de explotación en curso en lugar de una barrida operativa única.
Si Coinkite publica un rango de versiones vulnerables ajustado con una forma confiable de verificar la procedencia de las semillas, y la actividad en la cadena se mantiene confinada a la ventana del 30 de julio incluso bajo un escrutinio forense más amplio, el incidente se convierte en un shock de confianza contenido pero costoso.
Si el alcance sigue expandiéndose o aparecen nuevos drenajes sin la huella original, la tesis central se endurece en algo más estructural: el mercado está reajustando el riesgo de autoconservación basado en la integridad de la generación de semillas, no en si un proveedor envió un parche.