{"id":693193,"date":"2026-08-04T04:20:10","date_gmt":"2026-08-04T04:20:10","guid":{"rendered":"https:\/\/www.europesays.com\/es\/693193\/"},"modified":"2026-08-04T04:20:10","modified_gmt":"2026-08-04T04:20:10","slug":"un-robo-de-60-millones-en-41-minutos-los-hackers-desvalijan-uno-de-los-lugares-mas-seguros-para-custodiar-criptomonedas-criptoactivos","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/es\/693193\/","title":{"rendered":"Un robo de 60 millones en 41 minutos: los \u2018hackers\u2019 desvalijan uno de los lugares m\u00e1s seguros para custodiar criptomonedas | Criptoactivos"},"content":{"rendered":"<p class=\"\">Ver el cap\u00edtulo de una serie, hacer la compra de la semana o viajar en tren entre Madrid y Toledo lleva unos 41 minutos. Ese fue el tiempo que necesitaron unos hackers para sustraer cerca de 70 millones de d\u00f3lares, unos 60,8 millones de euros, en bitcoin de uno de los sistemas considerados m\u00e1s seguros para custodiar criptomonedas: los llamados <a href=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2024-10-22\/glosario-cripto-guia-completa-para-entender-el-mundo-de-los-activos-digitales.html\" target=\"_blank\" rel=\"noreferrer nofollow noopener\" title=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2024-10-22\/glosario-cripto-guia-completa-para-entender-el-mundo-de-los-activos-digitales.html\">monederos fr\u00edos<\/a>. En apenas tres cuartos de hora, el jueves pasado unos hackers aprovecharon una vulnerabilidad en los dispositivos de Coldcard para vaciar miles de monederos. Pero los cibercriminales siguen atacando y a los 70 millones ya mencionados se suman otros 40 sustra\u00eddos en los \u00faltimos d\u00edas, por un total de 1.755 bitcoin robados de unas 5.000 billeteras, seg\u00fan datos de Galaxy Research.<\/p>\n<p class=\"\">Los monederos fr\u00edos son el equivalente digital a una caja fuerte. Se consideran la forma m\u00e1s segura para guardar las claves de acceso a los activos digitales. No est\u00e1n conectados a internet, lo que reduce dr\u00e1sticamente el riesgo de sufrir ataques, robos o accesos no autorizados. Empresas, gobiernos y particulares recurren a esta tecnolog\u00eda para proteger su informaci\u00f3n y patrimonio digital, e incluso los usuarios pueden utilizar esta soluci\u00f3n por cuenta propia, <a href=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2024-10-22\/glosario-cripto-guia-completa-para-entender-el-mundo-de-los-activos-digitales.html\" target=\"_blank\" rel=\"noreferrer nofollow noopener\" title=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2024-10-22\/glosario-cripto-guia-completa-para-entender-el-mundo-de-los-activos-digitales.html\">mediante autocustodia<\/a>.<\/p>\n<p class=\"\">Sin embargo, el incidente de Coldcard ha demostrado que ni siquiera esta soluci\u00f3n es infalible. Cuando un usuario configura un monedero, el dispositivo genera una secuencia aleatoria de 12 a 24 palabras, una llave maestra conocida como frase semilla, a partir de la cual se derivan todas las claves privadas necesarias para controlar los fondos. Ese c\u00f3digo ejerce de clave de b\u00f3veda de la cartera: quien la conoce puede recuperar el acceso a los bitcoin almacenados en ella. <\/p>\n<p class=\"\">Las claves privadas, en cambio, son una cadena de letras y n\u00fameros generada de forma matem\u00e1tica a partir de la semilla, y se utilizan para firmar y autorizar transacciones en la cadena de bloques. \u201cEstas claves proceden de una semilla. Por ello, si alguien la conoce, podr\u00eda acceder a todas las claves privadas\u201d, explica Ferdinando Ametrano, CEO de CheckSig.<\/p>\n<p class=\"\">El origen de la vulnerabilidad de estos dispositivos se remonta a 2021. Algunos monederos, en lugar de crear combinaciones completamente aleatorias e imposibles de adivinar, generaban semillas utilizando un sistema m\u00e1s predecible de lo previsto y las combinaciones eran menores de las que deber\u00edan haber sido. As\u00ed, los atacantes fueron probando las combinaciones posibles en un ordenador corriente hasta encontrar la correcta, y luego vaciaron los monederos, sin necesidad de instalar un malware, recurrir al phishing o tener acceso f\u00edsico a los dispositivos, detalla Ametrano.<\/p>\n<p class=\"\">El inversor canadiense Jonathan Goodman es uno de los afectados. En una larga <a href=\"https:\/\/x.com\/itscoachgoodman\/status\/2083527082223563157\" target=\"_blank\" rel=\"noreferrer nofollow\" title=\"https:\/\/x.com\/itscoachgoodman\/status\/2083527082223563157\">publicaci\u00f3n en X<\/a> ha relatado que desaparecieron 1,6 millones de d\u00f3lares en bitcoin de su monedero. Cuando Coinkite, la empresa canadiense que produce estos dispositivos, avis\u00f3 a sus clientes sobre el incidente, Goodman pens\u00f3 que no le afectar\u00eda. Sus bitcoin estaban almacenados en una billetera fr\u00eda y el dispositivo permanec\u00eda guardado en una caja de seguridad. Le parec\u00eda impensable que alguien pudiera acceder a sus fondos. Pero cuando entr\u00f3 en sus billeteras, se dio cuenta de que lo hab\u00eda perdido todo. \u201cVi l\u00edneas de transacciones rojas, o sea, retiradas de fondos. Fue entonces cuando lo entend\u00ed\u201d, escribi\u00f3 en X.<\/p>\n<p class=\"\">En su caso, los hackers tardaron apenas siete minutos en vaciar sus cuentas. \u201cEntre las 21.36 y las 21.43 horas del 29 de julio, mis tres monederos quedaron completamente vac\u00edos. No espero recuperar nada\u201d, asegur\u00f3. Chainalysis, una de las firmas dedicadas a rastrear los movimientos de los activos robados en la blockchain, ha revelado que los atacantes se centraron principalmente en billeteras de alto valor, como la de Goodman. \u201cEste patr\u00f3n sugiere que estudiaron previamente sus objetivos antes de actuar\u201d, asegura. El hecho de que los criminales priorizaran las billeteras m\u00e1s grandes <a href=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2025-02-25\/un-sofisticado-phishing-para-el-mayor-robo-de-la-historia-cripto-1400-millones-volaron-de-la-cuenta-de-bybit.html\" target=\"_blank\" rel=\"noreferrer nofollow noopener\" title=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2025-02-25\/un-sofisticado-phishing-para-el-mayor-robo-de-la-historia-cripto-1400-millones-volaron-de-la-cuenta-de-bybit.html\">hizo que el valor robado<\/a> se disparara hasta los 30 millones de d\u00f3lares en los primeros 10 minutos, detalla.<\/p>\n<p class=\"\">Este nuevo incidente pone de relieve los l\u00edmites de la autocustodia de los activos digitales. \u201cLa autocustodia transfiere el control al inversor, pero junto con el control vienen riesgos t\u00e9cnicos y operativos que a menudo no puede observar: \u201cTus llaves, tus monedas se convierte entonces en tus llaves, tus problemas\u201d, comenta Ametrano.<\/p>\n<p class=\"\">Anthony J. Pompliano, inversor y CEO de ProCap Financial, reconoce que la autocustodia no es para todos. \u201cCreo en el derecho de cada individuo a ejercer su soberan\u00eda sobre sus activos. Sin embargo, tambi\u00e9n debemos reconocer que la autocustodia es t\u00e9cnicamente compleja, que algunas personas, pero no todas, est\u00e1n preparadas para asumir\u201d, asevera en su bolet\u00edn. Seg\u00fan Ari Redbord, responsable global de pol\u00edticas de TRM Labs, el caso de Coldcard evidencia que la autocustodia \u201cno elimina el riesgo, sino que lo traslada\u201d. <\/p>\n<p class=\"\">El incidente refleja tambi\u00e9n una tendencia cada vez m\u00e1s visible en el ecosistema cripto. Los robos se concentran en un n\u00famero reducido de ataques de gran escala, cada vez m\u00e1s sofisticados. El golpe sufrido por la plataforma Bybit a comienzos de 2025 es el mejor ejemplo. Seg\u00fan Chainalysis, las criptomonedas robadas superaron los 3.400 millones de d\u00f3lares entre enero y principios de diciembre de ese a\u00f1o, de los que 1.500 millones correspondieron \u00fanicamente al ataque contra Bybit. <\/p>\n<p class=\"\">Los tres mayores hackeos de 2025 acumularon, por s\u00ed solos, el 69% de todas las p\u00e9rdidas registradas por el sector. <a href=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2026-06-28\/tras-el-rastro-del-dinero-asi-persigue-la-policia-el-uso-ilicito-de-las-criptomonedas.html\" target=\"_blank\" rel=\"noreferrer nofollow noopener\" title=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2026-06-28\/tras-el-rastro-del-dinero-asi-persigue-la-policia-el-uso-ilicito-de-las-criptomonedas.html\">Tambi\u00e9n cambian los objetivos<\/a>: los monederos personales concentran una proporci\u00f3n creciente de los fondos sustra\u00eddos. Si en 2022 representaban apenas el 7,3% del valor total robado, en 2024 ya supon\u00edan el 44%. <\/p>\n<p>\u00bfEst\u00e1s pensando en invertir en criptoactivos? <a href=\"https:\/\/cincodias.elpais.com\/criptoactivos\/2024-09-17\/estas-pensando-en-invertir-en-criptoactivos.html\" target=\"_blank\" rel=\"noopener nofollow\">Esto es lo que tienes que saber<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Ver el cap\u00edtulo de una serie, hacer la compra de la semana o viajar en tren entre Madrid&hellip;\n","protected":false},"author":2,"featured_media":693194,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[80],"tags":[17960,28064,28067,82,30272,19902,95,94,25,24,62752,28068,1841,125332,30356,38573,23],"class_list":["post-693193","post","type-post","status-publish","format-standard","has-post-thumbnail","category-economia","tag-ataques-informaticos","tag-bitcoin","tag-blockchain","tag-business","tag-ciberespionaje","tag-criptomonedas","tag-economia","tag-economy","tag-es","tag-espana","tag-ethereum","tag-fintech","tag-mercados-financieros","tag-monederos","tag-phishing","tag-seguridad-internet","tag-spain"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@es\/117035324282461257","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/693193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/comments?post=693193"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/693193\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media\/693194"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media?parent=693193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/categories?post=693193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/tags?post=693193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}