Dos firmas que miran la misma cadena no coinciden en cuánto se llevó el robo de los Coldcard, y 1.531 bitcoins llevan ocho días sin moverse
El viernes, con pocas horas de diferencia, dos firmas de análisis on-chain publicaron su recuento del robo de los Coldcard. Galaxy Research dijo 1.778,84 bitcoins. CryptoQuant dijo 1.432.…

El viernes, con pocas horas de diferencia, dos firmas de análisis on-chain publicaron su recuento del robo de los Coldcard. Galaxy Research dijo 1.778,84 bitcoins. CryptoQuant dijo 1.432. Entre las dos cifras hay 346 bitcoins, unos 22 millones de dólares al precio del viernes, y lo interesante es que ninguna de las dos está equivocada. Están contando cosas distintas del mismo registro público, esa cadena que la industria vende como la contabilidad más transparente que existe.
La otra novedad del día suena tranquilizadora hasta que se lee el motivo. Galaxy no ha encontrado ninguna oleada de ataque confirmada después del 6 de agosto: ocho días de calma. La explicación que da la propia firma no es que el agujero se haya cerrado, sino que ya no queda mucho que barrer. Los usuarios vulnerables que se enteraron movieron sus fondos, y los que no se enteraron ya están vacíos.
Dos recuentos que no miden lo mismo
Galaxy cuenta robos confirmados y atribuidos a un dueño concreto. Ese método explica su cifra y también su límite: el jefe de investigación de la firma, Alex Thorn, dice haber hablado directamente con más de 190 víctimas desde el 31 de julio, y son esos testimonios los que convierten un movimiento sospechoso en una pérdida contabilizada. CryptoQuant hace lo contrario, mira el lado del ladrón: 1.367 bitcoins intactos repartidos en 311 direcciones de atacante, con las cinco primeras concentrando el 83% del botín y solo 65 bitcoins pasados por un mezclador.
De ahí que las dos series no encajen en ningún punto, ni en el total ni en el movimiento posterior. Galaxy sostiene que 1.531 bitcoins siguen sin moverse y que unos 246 sí se movieron, el 65% de ellos hacia transacciones CoinJoin y el resto por cadenas de peeling, esas secuencias de pagos pequeños que van despistando el rastro. CryptoQuant ve un décimo de ese lavado. La transparencia de la cadena entrega movimientos, no identidades: decidir cuál de las más de 5.200 direcciones vaciadas fue víctima de este fallo concreto, y no un gasto rutinario de su dueño, exige que alguien levante la mano.
| Recuento del 14 de agosto | Galaxy Research | CryptoQuant |
|---|---|---|
| Bitcoins robados | 1.778,84 | 1.432 |
| Sin mover en manos del ladrón | 1.531 | 1.367 |
| Pasados por mezclador | ~160 | 65 |
| Qué direcciones cuenta | 5.200+ de víctimas | 311 de atacantes |
La oleada que se lo llevó casi todo en los primeros minutos
El desglose de Galaxy deja claro que esto no fue un saqueo sostenido durante quince días. La primera oleada, la mañana del 30 de julio, se llevó 1.082,65 bitcoins de 1.195 direcciones en cuestión de minutos: unos 70,5 millones de dólares de entonces y el 61% de todo lo que hoy está confirmado. El resto son restos.
Y son restos con una geometría rara. El grupo que Galaxy llama Footprint E, el mayor conglomerado confirmado por sus dueños después de las oleadas grandes, se llevó 209,94 bitcoins repartidos en 2.148 direcciones. Es decir, casi el doble de direcciones que la oleada uno para una quinta parte del dinero: el atacante que llegó tarde tuvo que rascar carteras diminutas. La tercera oleada, 208,24 bitcoins de 1.912 direcciones, cuenta la misma historia. En total, tres oleadas probadas y al menos 33 rastros menores, con varios atacantes trabajando a la vez sobre el mismo fallo sin que Galaxy pueda afirmar si detrás hay uno o cinco.
El botín está quieto y a la vista de todos
Aquí está la parte que distingue este robo de un hackeo de exchange. En el bloque 962.304, con datos del 13 de agosto, Galaxy contaba 1.499,27 bitcoins sin gastar en direcciones del atacante, cerca de 93,9 millones de dólares parados en un sitio que cualquiera puede consultar. De la porción que sí se movió, la firma solo ha podido seguir 174,97 bitcoins hasta un destino final, y la mayoría acabó en rondas de CoinJoin. Cantidades pequeñas llegaron a KuCoin y a Jump Crypto, o sea a sitios con nombre, dirección fiscal y obligación de identificar a su cliente.
Galaxy ha entregado sus listas de direcciones de atacante a exchanges, a firmas de cumplimiento y a investigadores policiales, y en una tanda anterior ya había reportado alrededor de 600 direcciones a investigadores federales estadounidenses, según Infosecurity Magazine. Que el dinero esté inmóvil no significa que vuelva, pero sí que la ventana no se ha cerrado.
El techo son 638 bitcoins que nadie ha confirmado
Galaxy arrastra además una cuarta oleada candidata de 638,5 bitcoins que no ha logrado verificar. Si se confirmara, el total subiría a 2.417 bitcoins, por encima de 151,3 millones de dólares a precio del viernes, y el episodio entraría entre los veinte mayores robos de la historia del sector además de ser ya la peor brecha registrada en carteras de hardware.
Esa cifra flotante explica por qué los titulares de las últimas dos semanas han ido de 38 a 70, a 89, a 112, a 130 y a 150 millones sin que nadie mintiera. Cada salto no fue un robo nuevo: fue una víctima más levantando la mano. El recuento de un robo cripto no lo fija la cadena, lo fija cuánta gente se atreve a decir que le pasó.
La otra cara: no falló la autocustodia, falló una firma sola
Conviene precisar qué se rompió, porque la lectura fácil está siendo otra. Una actualización de firmware de marzo de 2021 desvió la generación de semillas del chip de números aleatorios del dispositivo a un sustituto en software, y la fuerza de las claves se derrumbó de 128 bits a unos 72 en los modelos nuevos y hasta 40 en los viejos. Con eso, reconstruir la clave privada desde el número de serie y el estado del reloj se vuelve un problema de cálculo, sin phishing, sin malware y sin tocar el aparato. Coinkite ha publicado firmware corregido para todos sus modelos con soporte, y ese parche arregla las semillas futuras, no la que ya tienes.
Lo afectado son semillas de firma única generadas por el propio dispositivo en ese firmware. Quien montó multifirma o generó su semilla con dados quedó fuera. Thorn ha planteado que la cultura bitcoin entra en otra fase, que ya no basta con predicar autocustodia extrema y que la seguridad hay que diseñarla en vez de descargarla en el usuario. El matiz es que la industria de la custodia está leyendo esto como "la autocustodia falló", y los flujos de la semana no le dan la razón: los ETF de bitcoin al contado cerraron con dos días consecutivos de salidas netas, los primeros desde finales de julio, según CoinDesk, con el bitcoin en 62.960 dólares. Nadie está corriendo hacia el custodio profesional.
Lo que viene después
Primero, si esos 1.531 bitcoins se mueven. Un depósito en exchange o el arranque de una cadena de peeling es la única oportunidad real de congelar algo, y ahí se verá si las listas que Galaxy repartió sirven de algo. Segundo, la cuarta oleada: si aparecen víctimas que confirmen esos 638,5 bitcoins, el robo cruza los 150 millones y cambia de categoría. Tercero, el 6 de agosto como frontera: cualquier barrido nuevo significaría que quedaban carteras vulnerables sin vaciar y que el aviso no llegó a todos. Cuarto, KuCoin y Jump Crypto, los dos destinos identificados: si esos fondos se bloquean o se rastrean hasta una persona, el caso deja de ser forense y pasa a ser judicial. Y quinto, Coinkite, que todavía no ha publicado un censo de dispositivos y números de serie afectados mientras despachos como Fieldfisher empiezan a publicar guías para víctimas.
Con información de: Galaxy Research, CryptoQuant, Decrypt, The Crypto Times, CoinDesk, Infosecurity Magazine, Coinkite.