Bitcoin supera los $63,6K mientras los ETF spot captan $170M
La desconexión es la clave: los ETF spot absorbieron $170M mientras el retail permanecía en miedo extremo y Strategy vendió 1.638 BTC ante el interés comprador sin romper los $63K.
Incidentes de violaciones en intercambios, puentes y protocolos donde se robaron fondos: informes de incidentes y análisis posteriores.
La desconexión es la clave: los ETF spot absorbieron $170M mientras el retail permanecía en miedo extremo y Strategy vendió 1.638 BTC ante el interés comprador sin romper los $63K.
Galaxy Research ha rastreado 1.596 BTC robados en tres oleadas de ataques confirmadas, con una sospechada cuarta oleada que elevaría las pérdidas totales a aproximadamente 2.000 BTC.
Cuatro vaciados de monederos Coldcard han drenado cientos de BTC, y aun así BTC sigue cotizando por encima de $63,000. La demanda lo está tratando como una fuga operativa por titular, no como un evento a nivel de protocolo.
El repunte del 55% en la actividad on-chain es la señal en tiempo real más clara de que la brecha de Coldcard está obligando a los usuarios a mover fondos, no solo a hablar de ello.
La cifra es aproximadamente el doble de la primera estimación sobre el incidente y coloca a Coldcard en un creciente nivel de riesgo de cadena de suministro que ningún custodio de Bitcoin puede ignorar.
Una vulnerabilidad del firmware de marzo de 2021 sigue dando frutos tres años después, y el atacante ahora está exprimiendo saldos menores en una tercera ola que oculta las direcciones de cobro.
Aproximadamente 38 millones de dólares han sido sustraídos de semillas de firma única generadas entre 2021 y 2023, y la explotación es irremediable por diseño: cualquier solución de firmware alertaría a los atacantes sobre las billeteras que aún tienen fondos.
El fallo en la aleatoriedad de las semillas permaneció oculto en el firmware desde marzo de 2021 y pasó inadvertido durante años, dejando al descubierto el techo práctico de la autocustodia en un solo dispositivo para quienes manejan grandes saldos de BTC.
Galaxy mapeó el barrido del 30 de julio a 1.196 monederos y 1.082 BTC vaciados en 41 minutos por un fallo en la generación de semillas que redujo el espacio de claves a unos pocos miles de millones de opciones.
BTC va camino de cerrar julio con un alza de cerca del 7,5% pese al temor a subidas de tipos, el repunte de las rentabilidades y el ajuste bursátil liderado por la IA, con analistas señalando la limpieza de apalancamiento de finales de junio como la razón de que no hubiera cascada.
Tras casi 1.200 direcciones y 1.000 BTC afectados, el incidente pasa de phishing aislado a drenaje coordinado y alerta a los usuarios de autocustodia sobre el riesgo de cadena de suministro en monederos hardware.
Un desfase de tres años entre el último firmware Mk3 de Coldcard y el aviso convierte monederos de almacenamiento en frío inactivos en una carga de mantenimiento, con una firma única y sin passphrase como el peor escenario de custodia.
El robo de $38M desde un único monedero comprometido lo convierte en el mayor ataque a la cadena de suministro de monederos hardware registrado, y Coldcard señala una debilidad crítica en la carga de firmware.
Crypto quedó al margen del rebote bursátil más fuerte del año, con BTC en 64.300 $ pese a que un exploit de 38 M$ en monederos Coldcard retiró 594 bitcoin off-chain sin mover el mercado.
Los monederos de firma única vaciados llevaban años inactivos, pero el fallo de firmware subyacente estaba activo desde marzo de 2021, con claves de monederos en papel y máscaras de división de semillas también expuestas.
Se vaciaron unas 500 direcciones de monedero con un patrón vinculado a un error del firmware Mk3, lo que eleva el total robado por encima de los 35 M$ y obliga a Coinkite a marcar cada dispositivo que haya generado una semilla en la 4.0.1 o...
Las fugas del modelo se produjeron dentro de pruebas controladas, pero Anthropic está publicando los incidentes ahora para impulsar a toda la industria hacia un aislamiento más estricto entre los sandboxes de red-team y la infraestructura activa.
La detención se suma a cargos por evasión fiscal y a una prohibición regional de minería que ya llevó a la matriz de BitRiver a un proceso de insolvencia.
Si los contratos no se tocaron, la pregunta es cómo se comprometieron las claves, los servidores o la capa operativa, y si la recuperación de los LP depende de una contraparte que el protocolo no controla.
En 425 hacks analizados entre 2021 y 2025, el 54,6% del valor perdido en el tramo 2024-2025 se rastreó hasta compromisos de exchanges centralizados, y las auditorías resultan necesarias, pero ya no bastan.