Qué ocurrió
El jefe de investigación de Galaxy Research ha señalado lo que parece ser una cuarta ronda de ataques organizados contra las billeteras de hardware Coldcard. El monitoreo detectó actividad sospechosa en el mempool de Bitcoin, con transacciones similares aún esperando confirmación, mientras que las transacciones ya confirmadas muestran RBF habilitado.
Por qué es importante para el mercado
Entre los bloques 960.778 y 960.792, se observaron aproximadamente 218 transacciones en unas 2,5 horas. Estas involucraron 462 direcciones de víctimas, 216 nuevas direcciones de destino y 388,92748828 BTC en total. La tasa de barrido por bloque alcanzó 13,8 durante esa ventana, frente a 0,3 en un período de control previo al incidente, aproximadamente un aumento de 45 veces.
Las transacciones siguieron una topología 1:1, con cada dirección de víctima mapeada a una nueva dirección de destino. Solo una dirección de destino recibió dos barridos y no aparecieron direcciones de consolidación. Algunos fondos ya se han movido a direcciones de segundo salto, lo que apunta a un proceso de extracción estructurado y en curso.
Notablemente, todas las entradas de transacción no eran anteriores al límite del firmware de Coldcard, un detalle que podría ayudar a reducir el posible vector de ataque. El desarrollo plantea nuevas preocupaciones sobre la seguridad de las billeteras de hardware, incluso aquellas ampliamente utilizadas para almacenamiento en frío.
Qué deben vigilar los traders
Para los mercados de criptomonedas, tales incidentes pueden afectar el sentimiento en torno a la autocustodia y la confiabilidad de las billeteras de hardware. Los operadores intradía pueden estar atentos a más revelaciones, y cualquier pérdida más amplia de confianza en el almacenamiento en frío podría aumentar el comportamiento de aversión al riesgo, potencialmente incrementando la volatilidad en los mercados relacionados con BTC.