Live wire
Blockchain, Bitcoin, IA y Web3 en movimientoArchivoNewsletterRSSBuscar
Suscribirse

Ciberseguridad

El ataque a Coldcard sigue activo y las pérdidas podrían alcanzar los 130 millones de dólares

Galaxy Research alerta de que el ataque contra Coldcard sigue activo y que las pérdidas podrían alcanzar los 130 millones de dólares

El ataque a Coldcard sigue activo y las pérdidas podrían alcanzar los 130 millones de dólares
El ataque a Coldcard sigue activo y las pérdidas podrían alcanzar los 130 millones de dólares

Alex Thorn, responsable de investigación de Galaxy Research, indica en su cuenta de X que la campaña de ataques contra usuarios de las billeteras de hardware Coldcard sigue activa. Thorn advierte de que al menos 15 atacantes diferentes están explotando actualmente la vulnerabilidad y que continúan apareciendo nuevas víctimas.

Seguimos recibiendo informes de víctimas y proporcionándoles información para que puedan denunciar los hechos ante las autoridades, explica Thorn en su cuenta de  X. La advertencia llega en un momento en el que Galaxy Research mantiene abierta la investigación sobre los robos. La firma señaló que, además de las oleadas de ataques ya confirmadas, ha detectado una posible cuarta ola organizada, aunque todavía no la incorpora a sus cifras oficiales por falta de suficientes confirmaciones directas por parte de las víctimas.

No obstante, Galaxy Research considera con un nivel de confianza medio alto que esta cuarta fase estaría protagonizada principalmente por un único atacante. De confirmarse, el volumen total sustraído ascendería a 2.055 BTC, equivalentes a unos 130 millones de dólares.

Colaboración con las autoridades de Estados Unidos

La compañía recordó además que el ataque continúa en curso y recomendó a cualquier usuario de Coldcard que no tenga plena certeza de que sus fondos están seguros que los transfiera inmediatamente a una nueva cartera con una semilla diferente o, temporalmente, a un custodio o exchange de confianza.

Galaxy Research también confirmó que está colaborando con las autoridades federales de Estados Unidos, exchanges de criptomonedas, empresas especializadas en cumplimiento normativo e investigadores de ciberseguridad. El objetivo es compartir las direcciones de los atacantes y de las víctimas para facilitar el rastreo de los fondos robados e incrementar las posibilidades de recuperación.

La firma pidió igualmente que cualquier usuario afectado contacte directamente con Thorn a través de X y facilite las direcciones comprometidas para ayudar a ampliar la investigación y seguir identificando a los responsables de una campaña que, según advierten sus investigadores, todavía no ha terminado.

Maria Gonzalez

Autor

Maria Gonzalez

Periodista especializada en criptomonedas, inteligencia artificial y tecnología emergente, con experiencia en análisis de tendencias, cobertura de innovación y redacción de reportajes que conectan la economía digital con el mundo real.

Siguiente
Circle pide revisar MiCA para reducir las reservas obligatorias en bancos

Seguir leyendo

Todas

Una lectura diaria más inteligente de tecnología y capital.

Un briefing semanal: IA, startups, mercados y Web3. Gratis, date de baja en un clic.