Un fallo de firmware en la billetera de hardware Coldcard ha drenado al menos 1,816 bitcoin, por un valor aproximado de $114 millones, de más de 5,200 direcciones desde el 30 de julio. El banco de inversión Cantor y el corredor FRNT Financial publicaron notas para clientes el miércoles enmarcando la brecha como un viento a favor para los proveedores de custodia de criptomonedas regulados y los ETF de bitcoin al contado. La explotación permite a los atacantes robar BTC de usuarios que habían optado por la autocustodia, subrayando un riesgo estructural: mantener claves privadas aún significa confiar en el hardware y software que las generan y gestionan.
Por qué es importante
La brecha cristaliza un compromiso que los poseedores de bitcoin han vivido desde que la autocustodia se volvió común. FRNT escribió que "la reacción dentro de la comunidad BTC ante la explotación fue de desilusión", señalando que muchos de los usuarios afectados habían seguido prácticas recomendadas de larga data en la gestión de claves. La firma trazó un paralelo con la explotación "Milk Sad" de 2023, en la que una generación de claves defectuosa llevó a un robo de aproximadamente $900,000. Ambos incidentes hacen el mismo punto desde extremos opuestos de la gráfica de precios: el eslabón más débil en una pila de autocustodia se encuentra entre el usuario y el silicio.
Impacto en el mercado
El especialista en activos digitales de Cantor, Nico Pasquariello, dijo que la lectura es "de segundo orden, pero esperaríamos que los flujos de tokens hacia custodios y exchanges aumenten tras el hackeo." El banco nombró a Robinhood (HOOD), Coinbase (COIN), BitGo (BTGO), Bullish (BLSH), eToro (ETOR) y Gemini (GEMI) como posibles beneficiarios de los flujos de clientes. FRNT enmarcó los ETF de bitcoin al contado como la alternativa más limpia para los inversores que no desean asumir riesgos operativos en torno a sus propias claves. Ambas firmas esperan adaptación en lugar de abandono: los fabricantes de billeteras endurecerán sus productos, y un segmento de usuarios de autocustodia migrará a envolturas reguladas.
Preguntas frecuentes
-
¿Cuánto bitcoin fue robado en la explotación de Coldcard?
Al menos 1,816 BTC, por un valor aproximado de $114 millones, fueron drenados de más de 5,200 direcciones entre el 30 de julio y la publicación de las notas de los analistas.
-
¿Qué causó la explotación de la billetera Coldcard?
Los investigadores rastrearon la brecha hasta un fallo en el firmware de la billetera que permitió a los atacantes robar BTC de usuarios que ejecutaban configuraciones de autocustodia, incluso aquellos que seguían las mejores prácticas.
-
¿Cómo podría el hackeo de Coldcard afectar a los ETF de bitcoin al contado?
FRNT Financial escribió que la brecha podría empujar a algunos usuarios de autocustodia hacia los ETF de bitcoin al contado como una alternativa regulada para gestionar sus claves privadas.
-
¿Qué firmas de custodia de criptomonedas podrían beneficiarse de la explotación?
Cantor nombró a Robinhood (HOOD), Coinbase (COIN), BitGo (BTGO), Bullish (BLSH), eToro (ETOR) y Gemini (GEMI) como posibles beneficiarios de los flujos de clientes tras el hackeo.
-
¿Cómo se compara esto con la explotación Milk Sad de 2023?
FRNT trazó un paralelo directo: ambos incidentes derivaron de una generación de claves defectuosa o firmware de billetera, y FRNT espera adaptación en lugar de abandono de la autocustodia en respuesta.