Un ataque informático dejó en evidencia las vulnerabilidades de las billeteras frías de bitcoin: en pocos días, delincuentes sustrajeron más de US$100 millones de miles de cuentas que sus dueños creían protegidas

El origen del problema estuvo en una falla de software vinculada con dispositivos Coldcard, desarrollados por la empresa canadiense Coinkite. Según la información disponible, hasta este lunes se habían retirado más de 1755 bitcoins, valuados en alrededor de US$110 millones, desde unas 5000 billeteras

La reacción entre los usuarios fue inmediata. Muchos descubrieron que sus fondos habían desaparecido sin aviso previo y sin poder acceder a sus dispositivos. Entre los afectados estuvo Jonathan Goodman, quien aseguró haber perdido US$1,6 millones y describió el momento como la confirmación de que sus billeteras estaban vacías

La falla que expuso el sistema

Especialistas en criptomonedas señalaron que el problema estuvo en la generación de la frase semilla, la secuencia de palabras que permite recuperar una billetera. Esa clave, que debería depender de procesos aleatorios sólidos, habría quedado expuesta por una implementación defectuosa del generador de números aleatorios

Además, el mecanismo de respaldo terminó produciendo claves basadas en datos demasiado simples, como los números de serie de los dispositivos. Con esa información, los atacantes pudieron reconstruir claves privadas y vaciar las cuentas

El monto robado creció con rapidez: el viernes se hablaba de unos US$38 millones, pero el fin de semana la cifra se multiplicó hasta superar los US$110 millones. Mientras tanto, el precio de bitcoin se mantenía cerca de US$63.800

Coinkite reconoció que los fondos seguían en riesgo y lanzó una nueva versión de un software especial para sus clientes, luego de que algunos quedaran bloqueados fuera de sus propios dispositivos

El caso reabrió una discusión de fondo sobre la autocustodia. Para varios referentes del sector, el episodio muestra que una billetera fría no es invulnerable si fallan los procesos que generan y protegen las claves privadas

También dejó un saldo emocional entre los damnificados. Tim Lamb pidió que se identifique a los responsables y dijo que los dos bitcoins que tenía estaban destinados al futuro de sus hijos. Goodman, por su parte, afirmó que no planea volver a invertir en bitcoin ni usar este tipo de billeteras

En lo que va de 2026, el valor total robado en criptomonedas es menor al de 2025, pero la cantidad de ataques aumentó hasta 207 en el primer semestre, el mayor nivel registrado para un período de seis meses