
En los días posteriores al peor exploit de billetera de hardware en la historia reciente de Bitcoin, el CEO de Casa, Nick Neuman, comenzó a contar algo más que el BTC drenado de las billeteras Coldcard vulnerables.
Mientras los atacantes drenaban las billeteras Coldcard una dirección a la vez, 233,000 BTC —valorados en unos $15 mil millones a precios actuales— se movían discretamente en busca de seguridad.
La masiva y continua violación que comenzó el 30 de julio ya ha resultado en cerca de $130 millones en Bitcoin robado de las billeteras de hardware Coldcard —dispositivos físicos que almacenan claves privadas completamente fuera de línea, nunca conectándose a internet, y fabricados por la compañía canadiense Coinkite.
Un error de firmware introducido en marzo de 2021 había enrutado la generación de claves a través de un generador de números aleatorios de software débil en lugar del chip de hardware dedicado del dispositivo. Las claves privadas (los códigos secretos que prueban la propiedad de Bitcoin y autorizan cualquier transacción) se volvieron predecibles, con la seguridad colapsando de 128 bits a aproximadamente 40 —el equivalente criptográfico de una bóveda bancaria que resulta tener un PIN de cuatro dígitos.
Las métricas on-chain en torno al incidente de Coldcard refuerzan la importancia de la autocustodia para la resiliencia de Bitcoin como clase de activo.
En los días cercanos al hackeo:
- 2.1k BTC fueron robados
- 22k se movieron a exchanges
- 233k se movieron fuera de las billeteras de tenedores a largo plazo en on…— Nick Neuman (@Nneuman) August 9, 2026
Galaxy Research rastreó las consecuencias a través de tres oleadas de ataques confirmadas, con pérdidas que alcanzaron aproximadamente 1,596 BTC en más de 5,200 direcciones.
Neuman de Casa, a principios de esta semana, publicó los números on-chain del analista James Check de Checkonchain para argumentar a favor de la resiliencia de Bitcoin. La autocustodia, es decir, mantener tus propias claves privadas en lugar de dejar Bitcoin en un exchange o con un custodio, no cedió bajo presión, sino que se adaptó, argumentó.
«Las métricas on-chain en torno al incidente de Coldcard refuerzan la importancia de la autocustodia para la resiliencia de Bitcoin como clase de activo», escribió Neuman en X.
El desglose que Neumann citó en su publicación, basándose en los datos on-chain de Checkonchain: 2,100 BTC robados (más de lo contabilizado por Galaxy), y 22,000 BTC movidos a exchanges. Y 233,000 BTC movidos de billeteras de tenedores a largo plazo —direcciones inactivas durante al menos 155 días, un grupo que los analistas observan como un indicador de inversores serios y pacientes— a un lugar seguro. Eso es más de 100 veces lo que los atacantes tomaron.
El incidente de Coldcard resultó en una disminución del suministro de tenedores a largo plazo de ~233k BTC, una caída del 1.38% desde su máximo histórico reciente.
Con un evento tan significativo, una pregunta importante es si la migración de emergencia de monedas ha sesgado las métricas on-chain que usamos para analizar Bitcoin…
— _Checkonchain (@_checkonchain) August 7, 2026
Parte de eso provino de usuarios de Coldcard migrando a billeteras multifirma (configuraciones que requieren múltiples claves independientes para aprobar cualquier transacción, de modo que ningún dispositivo comprometido pueda drenar todo). Parte provino de tenedores en Ledger y Trezor —hardware completamente diferente— quienes usaron el hackeo como una llamada de atención.
Casa confirmó ambos patrones a partir de conversaciones reales con clientes. «Así que entre ~10 y ~100 veces la cantidad de bitcoin robado se movió a un lugar seguro mientras la gente daba la alarma», escribió Neuman.
Cuando un exchange centralizado es violado, todo se pierde de una vez. Aquí, el atacante tuvo que descifrar las direcciones individualmente, obteniendo un goteo a la vez mientras el resto de la red tuvo tiempo para responder. «Esto es un enorme letrero de neón que muestra la resiliencia que la autocustodia añade a la red», escribió Neuman. «Si todo ese BTC hubiera estado en poder de un custodio y el custodio hubiera sido hackeado en su lugar, esos números se habrían invertido».
Los datos de la empresa de análisis Glassnode confirman la magnitud: el suministro de tenedores a largo plazo cayó de casi 15 millones de BTC a aproximadamente 14.7 millones, la mayor disminución semanal desde diciembre de 2024. Esto ocurrió mientras Bitcoin cotizaba aproximadamente un 50% por debajo de su máximo histórico de $126,000, establecido en octubre de 2025.
Coinkite ha instado a cualquiera que haya generado una semilla en las versiones de firmware 4.0.1 a 4.1.9 —que abarcan de marzo de 2021 a julio de 2026— a tratar esas billeteras como comprometidas y migrar a una nueva semilla inmediatamente.