Galaxy: el "hacker" de Coldcard (oleada 3) ya ha movido el 45% del bitcoin robado
Resumen del mercado generado por IA
Galaxy Research informa de que el atacante de Coldcard Wave 3 ya ha gastado 97.09 BTC y está blanqueando activamente mediante CoinJoin, tras haber canalizado previamente BTC hacia ETH a través de THORChain. Los hallazgos elevan la estimación del total robado hasta un máximo de 1,806 BTC si se incluyen las direcciones recién vinculadas, mientras que la mayor parte de los fondos permanece aparcada en monederos controlados por el atacante. El movimiento continuado de monedas puede elevar el riesgo de ventas a corto plazo y el riesgo de cumplimiento normativo en los mercados de BTC.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.65%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El responsable de la tercera oleada de robos vinculados a monederos de bitcoin Coldcard ya ha movido el 45% de los fondos sustraídos en esa fase, según un análisis de Galaxy Research. La firma calcula que, a precios del lunes, ya se han gastado 97,09 BTC, equivalentes a 7,8 millones de dólares.
Galaxy detalló en publicaciones en la red social X que la actividad más reciente incluyó transacciones CoinJoin el domingo. Ese movimiento se produjo después de otra operación el 2 de septiembre, cuando el atacante canjeó bitcoin robado por ether a través de THORChain. La firma sostiene que el operador continúa desplazando las monedas sustraídas.
El seguimiento de Galaxy indica que el atacante está moviendo los saldos desde los cofres (vaults) de mayor tamaño hacia los más pequeños. Los vaults clasificados del 1 al 11 ya han sido movidos. Los siguientes 10 vaults que aún no se han tocado suman 30,81 BTC. Además, otros 33,77 BTC se reparten entre vaults más pequeños, del 61 al 293.
En su actualización del lunes, Galaxy también vinculó al operador con un vault no identificado previamente, compuesto por 58 direcciones que, según la firma, probablemente están asociadas a víctimas de Coldcard. Si se incluyen esas direcciones, el total robado en el conjunto de ataques a Coldcard ascendería a 1.806 BTC, unos 143,9 millones de dólares a precios actuales.
En el conjunto del exploit, el 82% de los fondos robados permanece en las direcciones originales controladas por los atacantes. El resto, según Galaxy, se ha movido con fines de blanqueo.
Los robos comenzaron el 30 de julio y se originaron por un fallo de firmware que Coinkite distribuyó en 2021. El error reducía la aleatoriedad utilizada cuando los dispositivos Coldcard generaban las semillas de la cartera, lo que permitió a los atacantes forzar por prueba y error las frases semilla privadas y vaciar direcciones de firma única (singlesignature) sin necesidad de acceder físicamente a los dispositivos.
A mediados de agosto, Galaxy había identificado aproximadamente 1.779 BTC sustraídos a 190 víctimas y a más de 8.600 direcciones. La firma también ha planteado la posibilidad de una cuarta oleada de robos, aunque no la ha confirmado.
Aviso: este contenido es informativo y no debe considerarse asesoramiento financiero. Las opiniones expresadas pueden incluir puntos de vista personales del autor y no reflejan la postura de The Crypto Basic. Se recomienda a los lectores investigar a fondo antes de tomar decisiones de inversión. The Crypto Basic no se hace responsable de posibles pérdidas financieras.