Inicio › Cómo se robaron $130 Millones en Bitcoin
Cómo se robaron $130 Millones en Bitcoin
Investigación on-chain del exploit de Coldcard 2026: dos atacantes drenaron ~2,055 BTC. El atacante principal usó 3 rondas de Wasabi 2.0 CoinJoin. El segundo puenteó por THORChain a ETH y depositó en Tornado Cash. Incluye la línea de tiempo completa y las 5 fallas de generador de azar de la década.
El ataque
En agosto de 2026, un bug en el firmware de Coldcard Mk4 (v4.0.0-v4.0.1) hizo que su generador de números aleatorios cayera a ~40 bits efectivos. Dos atacantes independientes empezaron a drenar direcciones vulnerables.
El atacante principal usó Wasabi 2.0 CoinJoin en 3 rondas para ofuscar el rastro. El segundo usó THORChain para convertir BTC a ETH sin KYC y depositó en Tornado Cash.
¿Está seguro tu setup? Hacé la auditoría gratuita de 8 dimensiones.
Auditar mi setupSin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.