12PALABRAS

Inicio › Cómo se robaron $130 Millones en Bitcoin

Cómo se robaron $130 Millones en Bitcoin

Investigación on-chain del exploit de Coldcard 2026: dos atacantes drenaron ~2,055 BTC. El atacante principal usó 3 rondas de Wasabi 2.0 CoinJoin. El segundo puenteó por THORChain a ETH y depositó en Tornado Cash. Incluye la línea de tiempo completa y las 5 fallas de generador de azar de la década.

El ataque

En agosto de 2026, un bug en el firmware de Coldcard Mk4 (v4.0.0-v4.0.1) hizo que su generador de números aleatorios cayera a ~40 bits efectivos. Dos atacantes independientes empezaron a drenar direcciones vulnerables.

El atacante principal usó Wasabi 2.0 CoinJoin en 3 rondas para ofuscar el rastro. El segundo usó THORChain para convertir BTC a ETH sin KYC y depositó en Tornado Cash.

¿Está seguro tu setup? Hacé la auditoría gratuita de 8 dimensiones.

Auditar mi setup

Sin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.