Coinkite, el fabricante de la billetera Coldcard, que fue vulnerada en julio en el mayordentde seguridad registrado, ha informado a sus usuarios que ha realizado importantes cambios en la forma en que almacena sus datos, anticipándose a posibles obligaciones legales.
El aviso que se redistribuyó en la cuenta X de Coldcard a primera hora del viernes detallaba que Coinkite dejaría de borrarmaticlos registros de los clientes. Esta declaración supone un cambio de postura que la empresa había vinculado directamente con la vulnerabilidad del firmware que ha sustraído más de 100 millones de dólares en Bitcoinde sus monederos de hardware desde el 30 de julio de 2026.
Coinkite ha confirmado que modificará la forma en que gestiona los datos de sus clientes "en relación con eldent de seguridad divulgado el 30 de julio de 2026". Sin embargo, antes de esa declaración, la empresa eliminaba de forma rutinaria los registros de sus clientes, a excepción de sus direcciones de correo electrónico y países de residencia.
El cambio en la práctica estándar del fabricante de Coldcard Wallet forma parte de lo que describió como una preparación para las "obligaciones legales" derivadas del robo.
La empresa no especificó en su comunicado qué información planea almacenar ni durante cuánto tiempo la almacenará en el futuro.
Sin embargo, se trata del último gran cambio que se aleja de la filosofía de privacidad ante todo y de autocustodia que se había convertido en el mantra de los defensores a ultranza Bitcoin durante décadas.
La revisión de la política de retención de datos de Coinkite se produce tras uno de los peores de seguridad del añodent, que explotó la versión de firmware 4.0.1 que la empresa lanzó en marzo de 2021.
Tal como advirtió TRM Labs, reflejando la gravedad de la vulnerabilidad de seguridad, la instalación del firmware corregido solo protege las carteras futuras. Cualquier clave de recuperación creada en una Coldcard vulnerable entre marzo de 2021 y la fecha de lanzamiento del parche debe considerarse insegura.
Hasta el momento, Cryptopolitan ha reportado cuatro oleadas de ataques desde el 30 de julio, fecha en que se descubrió por primera vez la vulnerabilidad.
La primera oleada robó aproximadamente 594 BTC, con un valor de casi 38 millones de dólares en ese momento, de unas 500 carteras en tan solo 25 minutos. Galaxy Research tractres oleadas más durante los cuatro días siguientes. Al momento de redactar este informe, el botín del atacante asciende a 1816 BTC distribuidos en más de 5200 direcciones.
TRM lo califica como el tercer mayor hackeo de criptomonedas de 2026, un año en el que la industria ya ha perdido más de 1.200 millones de dólares en 276dent.
A medida que aumentaban las pérdidas, también lo hacían las acusaciones de que Coinkite había ocultado el fallo durante años. La empresa ha estado aclarando la situación públicamente.
En respuesta a Jack Mallers el 7 de agosto, COLDCARD escribió que "no había una alternativa de entropía débil", argumentando que el generador de números pseudoaleatorios débil, llamado Yasmarang, era el generador de propósito general integrado de MicroPython introducido anteriormente, no una alternativa de Coinkite.
Por otra parte, el 5 de agosto surgieron informes de que un episodio de Rabbit Hole Recap de 2021, citado a menudo como prueba de conocimiento previo, hacía referencia a un error diferente, no al problema del generador de números aleatorios (RNG). La propia página de divulgación histórica enumera 23 eventos relevantes para la seguridad que se remontan a 2019, y la compañía ha remitido repetidamente a sus críticos a dicha página.
La geografía distorsionó la magnitud de los daños. Cryptopolitan informó el 5 de agosto que alrededor del 25% de las pérdidas atribuidas traca titulares en Canadá, y que Estados Unidos y Tailandia también se vieron gravemente afectados, según datos de Chainalysis que vinculan la base de datos de direcciones de billeteras con las regiones probables.
Chainalysis atribuyó la exposición de Canadá a la temprana adopción Bitcoin y a las campañas de influencers que impulsaron a Coldcard a nivel local.
Las repercusiones se han ripple. El informe semanal de CoinMarketCap señala que el hackeo ha mermado la confianza en la autocustodia y ha empujado a algunos Bitcoinde vuelta a los exchanges centralizados. En respuesta, un grupo autodenominado Red Team, liderado por Rob Hamilton, CEO de AnchorWatch, ha comenzado auditorías con inteligencia artificial de Bitcoin , analizando hasta el momento 150 repositorios.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!