InicioSenza categoriaSeguridadUn exploit de Coldcard drena 89 millones de dólares, dejando al descubierto...

Un exploit de Coldcard drena 89 millones de dólares, dejando al descubierto fallas de seguridad en las carteras de hardware

Un fin de semana que se suponía demostraría la promesa de seguridad más conservadora de las criptomonedas terminó convirtiéndose en una de las llamadas de atención más costosas del año. Aproximadamente 89 millones de dólares fueron drenados de monederos hardware vinculados a un dispositivo de uso generalizado llamado Coldcard, según informó Fox Business, reavivando un debate que toca el núcleo mismo de la seguridad de los monederos hardware: ¿es el almacenamiento fuera de línea realmente tan intocable como la industria siempre ha afirmado?

Puntos clave

  • Aproximadamente 89 millones de dólares fueron drenados de monederos hardware durante un fin de semana reciente, vinculados a un exploit que afectó al dispositivo Coldcard.
  • CoinDesk informó por primera vez del robo el 31 de julio de 2026, en alrededor de 38 millones de dólares y casi 600 bitcoins, una cifra que creció a medida que el exploit se propagaba.
  • Fox Business informó posteriormente que el ataque había extraído fondos de más de 1.200 direcciones, empujando las pérdidas hacia los 89 millones de dólares.
  • El almacenamiento en frío se considera tradicionalmente la forma más segura de mantener criptomonedas, pero el incidente demuestra que ningún dispositivo por sí solo garantiza una protección total.
  • Las defensas en capas — auditorías independientes, recompensas por errores, aprobaciones revocables y código verificable — ahora se presentan como la verdadera salvaguarda, no el hardware en sí.

Pérdida masiva de 89 millones de dólares en monederos hardware pone en duda la seguridad del almacenamiento en frío

Las cifras cuentan una historia que empeoraba día a día. CoinDesk informó el 31 de julio de 2026 que un error de software en Coldcard, un monedero hardware popular, ya había provocado el robo de casi 600 bitcoins por un valor aproximado de 38 millones de dólares, y el total seguía aumentando en el momento de la publicación. Solo unos días después, Fox Business situó el recuento en hasta 89 millones de dólares, repartidos en más de 1.200 direcciones comprometidas.

Esa escalada importa porque el almacenamiento en frío se ha vendido durante mucho tiempo a los tenedores de criptomonedas como el estándar de oro: una forma de mantener los fondos fuera de línea, lejos de los hackeos a exchanges, las estafas de phishing y el malware conectado a internet. CoinDesk señaló que el exploit ahora está sacudiendo la confianza en la autocustodia e incluso podría empujar a algunos inversores hacia fondos cotizados en bolsa en lugar de gestionar sus propias claves privadas. Cuando un dispositivo diseñado específicamente para aislar los activos de internet se convierte en el punto de fallo, obliga a plantear una pregunta más dura: ¿en qué confiaba exactamente la gente cuando confiaba en el almacenamiento “en frío” desde el principio?

Limitaciones de los monederos hardware como única solución de seguridad

Ningún dispositivo por sí solo puede sostener todo un modelo de seguridad, y el incidente de Coldcard es una ilustración contundente de ello. Un monedero hardware es una capa, no una estrategia completa. Puede proteger las claves privadas de la exposición en línea, pero no puede compensar un fallo en su propio firmware o software, que es precisamente lo que CoinDesk identificó como la causa raíz detrás de las crecientes pérdidas.

Esta es la esencia de por qué los riesgos del almacenamiento en frío de criptomonedas no desaparecen simplemente porque los activos se muevan fuera de línea. Un error en el propio código del monedero puede deshacer años de confianza acumulada en cuestión de días. Es un recordatorio aleccionador para cualquiera que haya asumido que comprar un dispositivo hardware era la meta final de su configuración de seguridad, en lugar de solo una pieza de la misma.

Procesos de seguridad esenciales que protegen los activos cripto

Lo que realmente protege los fondos a lo largo del tiempo no es un dispositivo, sino un proceso. Ese proceso incluye auditorías independientes, recompensas por errores, aprobaciones revocables y código verificable, todos trabajando juntos en lugar de que un solo elemento actúe de forma aislada.

Auditorías independientes y recompensas por errores

Las auditorías independientes y los programas de recompensas por errores existen para detectar el tipo de vulnerabilidad que convirtió un único fallo de Coldcard en un problema de 89 millones de dólares antes de que llegue a los usuarios. La lógica es sencilla: revisores externos someten el código a pruebas de estrés e investigadores incentivados buscan debilidades, idealmente mucho antes de que un atacante las encuentre primero. Las prácticas de auditorías independientes en cripto se han convertido en una expectativa básica para cualquier plataforma que maneje fondos de usuarios, precisamente porque los errores de software — y no las contraseñas robadas — fueron, según se informa, la causa de esta brecha en particular.

Aprobaciones revocables y código verificable de contratos inteligentes

Las aprobaciones revocables añaden otra red de seguridad. Cuando un usuario concede permiso para una transacción o un intercambio, esa aprobación puede retirarse en lugar de dejarse abierta indefinidamente, cerrando una puerta que de otro modo los atacantes podrían explotar. Combinar eso con código verificable — contratos inteligentes que pueden ser comprobados de forma independiente en lugar de aceptarse por fe — da a los usuarios una forma de confirmar que lo que una plataforma dice que hace es realmente lo que hace el código. Juntas, estas medidas forman el tipo de defensa en capas que un dispositivo hardware por sí solo simplemente no puede proporcionar.

Custodia y control de activos en transacciones cripto seguras

Un detalle destaca en la forma en que algunas plataformas describen su propio modelo de custodia a raíz de este exploit: los activos permanecen en el monedero del usuario hasta que un intercambio se liquida realmente. Esa estructura significa que los fondos no se entregan a ciegas a mitad de la transacción: permanecen bajo el control del usuario hasta que la operación se completa, y las aprobaciones siguen siendo revocables durante todo el proceso. Según este estándar, los contratos también pasan por auditorías independientes antes de llegar a los usuarios.

¿Por qué importa esta distinción ahora? Porque el episodio de Coldcard expuso lo que ocurre cuando la custodia y el código no se someten a ese tipo de escrutinio. Que los contratos de una plataforma pasen por una revisión independiente antes de su despliegue no es una casilla de marketing: es la diferencia entre detectar un fallo en las pruebas y descubrirlo después de que 89 millones de dólares ya hayan salido del edificio. Para una industria construida sobre la promesa de la autocustodia, ese es el estándar con el que ahora debe medirse la seguridad de los monederos hardware, no solo si un dispositivo funciona fuera de línea, sino si todo el proceso que lo rodea puede soportar el escrutinio.

Preguntas frecuentes

¿Cuánto se drenó recientemente de los monederos hardware?

Aproximadamente 89 millones de dólares fueron drenados de monederos hardware durante un fin de semana reciente, según Fox Business, tras un exploit vinculado al dispositivo Coldcard que CoinDesk había informado anteriormente en alrededor de 38 millones de dólares y en aumento.

¿Son suficientes los monederos hardware por sí solos para la seguridad cripto?

No. Ningún dispositivo de monedero hardware por sí solo puede sostener todo el modelo de seguridad; se necesitan procesos de seguridad en capas junto con el propio dispositivo.

¿Qué procesos ayudan a proteger los fondos cripto a lo largo del tiempo?

La protección eficaz depende de auditorías independientes, recompensas por errores, aprobaciones revocables y código verificable de contratos inteligentes que funcionen juntos, en lugar de una sola salvaguarda.

¿Cuándo salen los activos cripto de tu monedero durante las transacciones?

Según el modelo de custodia descrito en respuesta a este incidente, los activos permanecen en el monedero del usuario hasta que se liquida una transacción de intercambio, con las aprobaciones permaneciendo revocables durante todo el proceso.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Cuánto se drenó recientemente de los monederos hardware?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Aproximadamente 89 millones de dólares fueron drenados de monederos hardware durante un fin de semana reciente, según Fox Business, tras un exploit vinculado al dispositivo Coldcard que CoinDesk había informado anteriormente en alrededor de 38 millones de dólares y en aumento.»}},{«@type»:»Question»,»name»:»¿Son suficientes los monederos hardware por sí solos para la seguridad cripto?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No. Ningún dispositivo de monedero hardware por sí solo puede sostener todo el modelo de seguridad; se necesitan procesos de seguridad en capas junto con el propio dispositivo.»}},{«@type»:»Question»,»name»:»¿Qué procesos ayudan a proteger los fondos cripto a lo largo del tiempo?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»La protección eficaz depende de auditorías independientes, recompensas por errores, aprobaciones revocables y código verificable de contratos inteligentes que funcionen juntos, en lugar de una sola salvaguarda.»}},{«@type»:»Question»,»name»:»¿Cuándo salen los activos cripto de tu monedero durante las transacciones?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Según el modelo de custodia descrito en respuesta a este incidente, los activos permanecen en el monedero del usuario hasta que se liquida una transacción de intercambio, con las aprobaciones permaneciendo revocables durante todo el proceso.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

Satoshi Voice
Este artículo se ha elaborado con ayuda de inteligencia artificial y ha sido revisado por nuestro equipo de periodistas para garantizar su precisión y calidad.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST