Vaciadas las billeteras frías Coldcard: 116 millones en Bitcoin
Una cartera fría no debería poder saquearse. Es el mito que acaba de romperse: desde el jueves, los hackers han vaciado más de 116 millones de dólares en Bitcoin en cuatro oleadas contra las billeteras hardware de Coldcard, según el análisis on-chain de Galaxy Research. El dispositivo que prometía el almacenamiento «hiperseguro» ha visto cómo 5.200 direcciones individuales se quedaban sin fondos. Y la fecha, 3 de agosto de 2026, quedará como el día en que la última línea de defensa dejó de serlo.
El punto débil no es el chip sino la «recuperación»
La explicación técnica apunta a una contradicción incómoda: la seguridad de la cartera no la define la criptografía, sino el procedimiento de «recuperación». Si alguien consigue replicar esa recuperación, la billetera se vacía aunque el dispositivo esté guardado en un cajón. Es la hipótesis que circula como el vector principal del exploit: no hace falta tocar el hardware, basta con la semilla.
¿Bitcoin o sus intermediarios?
En el fondo, la discusión separa el protocolo de sus custodios. El problema casi nunca es Bitcoin, sino confiar el dinero a quien decía ser «más seguro». Cada robo millonario reaviva la misma sospecha: sin una entidad a la que reclamar, sin seguro, sin garantía, el inversor queda solo ante el agujero. Las voces críticas con las criptos lo tienen fácil para recordar que el riesgo sigue estando donde nadie quería verlo.
Si una cartera fría puede vaciarse sin contacto físico, ¿qué queda para el resto del ecosistema? Nadie lo ha respondido todavía.