InicioCentro de noticias de LBank
El exploit de Coldcard impulsa entradas récord en OKX mientras los usuarios reconsideran la autocustodia
coldcard-exploit-drives-record-okx-inflows-as-users-rethink-self-custody
El exploit de Coldcard impulsa entradas récord en OKX mientras los usuarios reconsideran la autocustodia
OKX afirma haber registrado entradas récord en el exchange después de que la explotación de la billetera de hardware Coldcard provocara que algunos usuarios movieran activos fuera de la autocustodia. El exchange dijo que evitó pérdidas relacionadas con estafas por 26,3 millones de dólares y protegió más de 1.100 millones de dólares en activos de clientes durante la primera mitad de 2026. Galaxy Research ha confirmado robos por un total de 1.596 Bitcoin en tres oleadas de ataque, con pérdidas que podrían alcanzar 2.055 Bitcoin si se verifica una cuarta oleada. La falla de Coldcard ha renovado los llamados de expertos en seguridad para realizar pruebas independientes del firmware de las billeteras de hardware y de la generación de semillas.
2026-08-04 Fuente:crypto.news

OKX ha reportado entradas récord a su exchange centralizado tras el exploit de la billetera de hardware Coldcard, ya que la compañía afirma que los usuarios están priorizando cada vez más la custodia gestionada después de uno de los incidentes de seguridad de billeteras de Bitcoin más grandes conocidos.

Resumen
  • OKX dice que ha registrado entradas récord al exchange después de que el exploit de la billetera de hardware Coldcard impulsara a algunos usuarios a mover activos desde la auto-custodia.
  • El exchange dijo que evitó $26.3 millones en pérdidas relacionadas con estafas y protegió más de $1.1 mil millones en activos de clientes durante la primera mitad de 2026.
  • Galaxy Research ha confirmado robos por un total de 1,596 Bitcoin en tres olas de ataque, con pérdidas que podrían alcanzar los 2,055 Bitcoin si se verifica una cuarta ola.
  • La falla de Coldcard ha renovado los llamados de expertos en seguridad para realizar pruebas independientes del firmware de las billeteras de hardware y la generación de semillas.

Según The Block, Jonathan Brockmeier, Director de Cumplimiento de OKX, dijo que el comportamiento del cliente ha cambiado notablemente a raíz de los ataques de Coldcard, con el exchange registrando entradas inusualmente altas a medida que los usuarios retiran activos de la auto-custodia.

“Estamos viendo niveles récord de entradas a exchanges centralizados después de Coldcard”, dijo Brockmeier a la publicación. “Es interesante, es como la otra cara de FTX. Ocurre FTX, y todo el mundo mueve su dinero a la auto-custodia, y ahora está volviendo”.

Dijo que la gestión de claves privadas requiere que los usuarios asuman la responsabilidad de su propia seguridad, mientras que los exchanges pueden ofrecer equipos de seguridad dedicados y sistemas de monitoreo automatizados. 

Brockmeier explicó que OKX utiliza controles de seguridad en capas respaldados por inteligencia artificial para identificar comportamientos sospechosos antes de que los clientes se vean afectados, al mismo tiempo que permite a los usuarios elegir la auto-custodia si lo prefieren.

El exploit de Coldcard ha cambiado las decisiones de custodia

Los comentarios llegan mientras los investigadores continúan rastreando las pérdidas relacionadas con la vulnerabilidad de la billetera de hardware Coldcard, que se ha convertido en uno de los robos de Bitcoin más grandes conocidos vinculados a una falla en la generación de semillas de billetera.

Galaxy Research dijo el 4 de agosto que ha confirmado el robo de 1,596 BTC de aproximadamente 7,300 direcciones en tres olas de ataque verificadas. La firma añadió que el total podría aumentar a aproximadamente 2,055 BTC, valorados en casi $130 millones, si una cuarta ola sospechosa recibe suficiente confirmación de los propietarios de billeteras afectadas.

Análisis de blockchain anteriores habían estimado pérdidas en cadena mayores en cuatro olas observadas, pero Galaxy redujo sus cifras confirmadas después de distinguir los informes de víctimas verificados de las observaciones de blockchain. Según la firma de investigación, los investigadores continúan refinando el mapeo de direcciones mientras coordinan con exchanges de criptomonedas, grupos de investigación cibernética y agencias de aplicación de la ley de EE. UU.

Galaxy también informó que aproximadamente el 90% de los Bitcoin robados no se han movido desde los ataques, lo que da a los investigadores tiempo adicional para monitorear los fondos si comienzan a moverse a través de exchanges u otros servicios.

OKX dice que la IA ha evitado millones en pérdidas por estafas

Junto con el cambio en el comportamiento del cliente, Brockmeier dijo a The Block que la prevención del fraude se ha convertido en un enfoque creciente para el exchange a medida que las estafas y exploits de activos digitales continúan afectando a los usuarios.

Según cifras compartidas por OKX, el exchange evitó $26.3 millones en pérdidas relacionadas con estafas durante la primera mitad de 2026 al detener transferencias sospechosas antes de que se completaran. La compañía también dijo que protegió más de $1.1 mil millones en activos de clientes pertenecientes a más de 500,000 usuarios durante el mismo período.

Brockmeier dijo que el exchange ha expandido el uso de inteligencia artificial para monitorear la actividad de blockchain en busca de patrones asociados con dispositivos comprometidos, tomas de control de cuentas y ataques de ingeniería social antes de que los fondos de los clientes abandonen la plataforma.

Añadió que las preferencias de seguridad deben variar según las necesidades de cada cliente. Los usuarios que desean protección adicional pueden elegir controles de cuenta más estrictos incluso cuando los sistemas internos del exchange no clasifican sus cuentas como de alto riesgo, dijo.

OKX también dijo a The Block que su unidad de investigación incluye exfuncionarios encargados de hacer cumplir la ley, incluido personal de la Administración de Control de Drogas de EE. UU. y un agente principal involucrado en la investigación de Silk Road.

La falla de Coldcard pasó desapercibida durante años

Los ataques se originaron a partir de una vulnerabilidad que Coinkite reveló la semana pasada después de determinar que el firmware afectado de Coldcard generaba semillas de billetera utilizando un generador de números pseudoaleatorios determinista en lugar del generador de números aleatorios verdadero respaldado por hardware previsto.

Según la revisión técnica de Coinkite, la falla se introdujo en marzo de 2021 mientras los ingenieros integraban una nueva biblioteca criptográfica en el firmware de la billetera. Aunque el generador de números aleatorios de hardware permaneció activo en otras partes del software, la creación de billeteras dependía erróneamente del generador determinista de MicroPython, reduciendo la fuerza de las frases semilla recién creadas.

El equipo de ingeniería y seguridad de Bitcoin de The Block llegó de forma independiente a la misma conclusión después de revisar el firmware. La compañía dijo que los dispositivos vulnerables invocaban la reserva determinista de MicroPython en lugar del generador de números aleatorios de hardware STM32 durante la creación de la semilla, aunque señaló que no había completado pruebas empíricas en todos los modelos afectados antes de publicar sus hallazgos porque ya habían surgido informes de robos activos.

Coinkite estima que los dispositivos Mk2 y Mk3 afectados pueden proporcionar aproximadamente 40 bits de entropía efectiva, mientras que los modelos vulnerables Mk4, Mk5 y Coldcard Q pueden generar alrededor de 72 bits, muy por debajo del nivel de seguridad previsto de 128 bits.

Desde entonces se han lanzado actualizaciones de firmware de emergencia para cada línea de productos afectada. Coinkite ha enfatizado, sin embargo, que actualizar el firmware solo protege las billeteras creadas después de la corrección. A los usuarios cuyas frases semilla fueron generadas con firmware vulnerable se les ha instruido que creen billeteras completamente nuevas, verifiquen una dirección de recepción con una pequeña transacción de prueba y muevan fondos solo después de confirmar la transferencia.

La compañía también dijo que las billeteras creadas utilizando al menos 50 tiradas de dados privados justos no están expuestas solo por la falla de generación de números aleatorios, aunque aún recomienda migrar semillas vulnerables incluso cuando los usuarios emplean una frase de contraseña BIP-39 fuerte.

La industria ha pedido la verificación independiente del firmware

Comentarios separados del Director de Seguridad de Kraken, Nick Percoco, han renovado la discusión sobre cómo se prueban las billeteras de hardware antes de llegar a los clientes.

Escribiendo en X a principios de esta semana, Percoco argumentó que los fabricantes no deberían ser las únicas partes que validen cómo el firmware de producción genera las frases semilla de la billetera. Dijo que las pruebas independientes deberían confirmar que las fuentes de entropía de hardware aprobadas se utilizan realmente durante la creación de la billetera en lugar de depender principalmente de revisiones de código o auditorías de proveedores.

Para apoyar ese argumento, Percoco señaló el NIST SP 800-90B, que rige la validación de generadores de números aleatorios verdaderos utilizados en sistemas criptográficos, y el marco BSI AIS-31 de Alemania. Según él, la verificación de extremo a extremo comparable no se realiza rutinariamente para el firmware de las billeteras de hardware a pesar de la importancia de la generación segura de semillas.

El último incidente de Coldcard se ha desarrollado en un año de continuas brechas de seguridad en la industria de las criptomonedas. El año pasado, el exchange Bybit, con sede en Dubái, perdió aproximadamente $1.4 mil millones en el mayor robo de criptomonedas registrado, mientras que la firma de seguridad blockchain Blockaid informó que los proyectos de criptomonedas perdieron más de $1 mil millones debido a hacks durante la primera mitad de 2026, ya que el número de exploits verificados alcanzó un nivel récord.