Un error de firmware de Coldcard de marzo de 2021 redujo la entropía de las semillas a solo 40 bits, permitiendo a los atacantes calcular claves a partir de datos públicos como números de serie y relojes. Más de 5.200 direcciones fueron drenadas en varias oleadas; el primer atacante robó $30 millones en 10 minutos a...

Create a landscape editorial hero image for this Studio Global article: What happened in the Coldcard hardware wallet hack that stole over $130 million in Bitcoin starting July 29, 2026, how did the exploit work,. Article summary: Let me search for information about this Coldcard hack and the related market impacts. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
El 30 de julio de 2026, un incidente de seguridad que había estado gestándose en silencio durante cinco años estalló. Los atacantes comenzaron a drenar Bitcoin de las billeteras físicas Coldcard —consideradas durante mucho tiempo una de las opciones de almacenamiento más seguras del mundo cripto— explotando un error de firmware introducido en marzo de 2021. En los primeros 10 minutos, aproximadamente $30 millones desaparecieron. En una semana, las pérdidas superaron los $130 millones .
Esta es la historia de cómo un único error de configuración en el código convirtió un producto insignia de seguridad en una máquina que generaba claves privadas predecibles, y por qué las consecuencias llegaron hasta el mercado de los ETF spot de Bitcoin.
Las billeteras Coldcard, fabricadas por la empresa canadiense Coinkite, fueron diseñadas para un solo propósito: almacenamiento hiper-seguro de Bitcoin. Su propuesta de valor central era que las claves privadas nunca abandonaban el dispositivo, y la generación de la semilla (seed phrase) debía obtener su aleatoriedad de un chip de hardware dedicado (RNG) .
El error: En marzo de 2021, Coinkite lanzó la versión de firmware 4.0.0 que contenía un error de configuración. En lugar de enrutar la generación de la semilla a través del RNG de hardware dedicado, el firmware recurrió silenciosamente a un generador de números pseudoaleatorios (PRNG) basado en software . Una bandera interna —
MICROPY_HW_ENABLE_RNG = 0.
La consecuencia: La entropía de la semilla se desplomó. Una semilla generada por hardware ofrece un espacio de claves de 128 bits, lo que significa 2¹²⁸ valores posibles, una cifra astronómicamente grande e imposible de forzar por fuerza bruta. La alternativa de software redujo eso a tan solo 40 bits, o aproximadamente 4 mil millones de valores posibles . Para un atacante suficientemente decidido armado con la información correcta, ese espacio de claves era lo suficientemente pequeño como para ser enumerado de forma remota.
Los atacantes podían reconstruir las frases semilla combinando números de serie del dispositivo, lecturas de reloj y otros datos públicamente observables con el espacio de claves limitado . Luego generaban semillas candidatas en sus propias máquinas, derivaban direcciones y verificaban esas direcciones contra la blockchain de Bitcoin para encontrar billeteras con saldo. Todo el ataque no requirió acceso físico a ningún dispositivo de las víctimas
.
El exploit se desarrolló en múltiples oleadas, siendo la acción más agresiva en las primeras horas.
Al 4 de agosto, Galaxy Research tenía alta confianza de que se habían robado 1.596 BTC, con pérdidas no confirmadas que sumaban otros $30 millones . El daño total se situó alrededor de los $130 millones
.
El hackeo provocó una migración inmediata. Bitcoin registró 2,27 millones de nuevas billeteras y 751.000 billeteras activas en la primera semana de agosto, la actividad en cadena más fuerte en meses, mientras los titulares se apresuraban a mover fondos fuera de los dispositivos Coldcard .
Crucialmente, actualizar el firmware no podía arreglar una semilla afectada. El único remedio era generar una nueva semilla en un firmware parcheado y migrar los fondos con cuidado . Esto significaba que cada billetera cuya semilla se creó en versiones de firmware vulnerables (4.0.1 a 5.0.3, afectando a los modelos Mk2 y Mk3) estaba permanentemente en riesgo hasta que el usuario moviera manualmente las monedas
.
En la primera semana de agosto de 2026, los ETF spot de Bitcoin en EE.UU. registraron entradas netas por $853.5 millones, su mejor rendimiento semanal desde abril de 2026 . Las entradas fueron amplias, pero se concentraron en los principales fondos:
El auge de los ETF siguió a un período de ocho semanas de salidas que habían drenado $8.26 mil millones hasta principios de julio . La reversión fue aguda y repentina, y su coincidencia con el hackeo de Coldcard alimentó la especulación inmediata.
La sincronización fue llamativa. El ataque a Coldcard se hizo público el 30-31 de julio. La racha de entradas a los ETF comenzó el lunes 3 de agosto. Pero esa misma semana, el viernes 7 de agosto, la Oficina de Estadísticas Laborales de EE.UU. publicó un informe de empleo de julio sorprendentemente débil. Ambos eventos podrían haber impulsado la compra de ETF, y los analistas siguen divididos sobre cuál fue la causa principal.
La mayoría de los analistas encuestados concluyeron que el auge de los ETF probablemente fue impulsado por ambas fuerzas actuando en la misma dirección . El hackeo proporcionó una justificación micro de "huida hacia la custodia" —una razón concreta para que los titulares de autocustodia reconsideraran su configuración de seguridad. El débil informe de empleo proporcionó un catalizador macro de "apetito por el riesgo" —el tipo de cambio amplio en la política monetaria que impulsa el capital institucional hacia todos los activos de riesgo, incluido Bitcoin.
Como dijo un analista de Bloomberg, el vínculo causal entre el hackeo y las entradas de ETF es "poco claro", pero la coincidencia ha "alimentado el debate" . Un análisis de MSN Money concluyó que el hackeo proporcionó una "narrativa conveniente" para un cambio que pudo haber sido impulsado por factores macro, pero señaló que el debate sobre la custodia ahora estaba "en el centro del escenario" por primera vez desde los primeros días de los ETF de Bitcoin
.
Lo que está claro: la semana de entradas de $853.5 millones fue la más fuerte desde abril, y dos eventos importantes —una falla de hardware de billetera que ocurre una vez en una generación y un informe de empleo sorprendente— convergieron en la misma ventana. Tanto la cuestión de la custodia como las perspectivas macroeconómicas son ahora más inciertas de lo que eran antes de esa semana. Esa incertidumbre, más que una respuesta clara, es la verdadera conclusión.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Un error de firmware de Coldcard de marzo de 2021 redujo la entropía de las semillas a solo 40 bits, permitiendo a los atacantes calcular claves a partir de datos públicos como números de serie y relojes.
Un error de firmware de Coldcard de marzo de 2021 redujo la entropía de las semillas a solo 40 bits, permitiendo a los atacantes calcular claves a partir de datos públicos como números de serie y relojes. Más de 5.200 direcciones fueron drenadas en varias oleadas; el primer atacante robó $30 millones en 10 minutos al apuntar a las billeteras más grandes.
Los ETF spot de Bitcoin en EE.UU. registraron entradas netas por $853.5 millones en la primera semana de agosto de 2026, su mejor racha desde abril.