noticias
noticias·3 de septiembre de 2026·4 min·CoinTelegraph

Hacker de Coldcard Intercambia Bitcoin Robado por ETH a Través de THORChain

ETHBTC
Hacker de Coldcard Intercambia Bitcoin Robado por ETH a Través de THORChain
Foto: CoinTelegraph

En un desarrollo que subraya la persistente batalla entre la seguridad de los activos digitales y las sofisticadas tácticas de los ciberdelincuentes, un atacante vinculado a la tercera ola de exploits de Coldcard ha movido una parte significativa de los fondos robados. Investigadores de blockchain han rastreado cómo aproximadamente el 10% de los Bitcoin sustraídos fueron intercambiados por ETH utilizando THORChain, un protocolo de liquidez cross-chain. Este movimiento representa un paso crucial en el intento del atacante de ofuscar el rastro de los fondos y dificultar su recuperación, transfiriéndolos a una nueva dirección de Ethereum.

El exploit de Coldcard se refiere a una serie de incidentes de seguridad que han afectado a usuarios de esta popular hardware wallet, diseñada para almacenar Bitcoin de forma segura. Aunque Coldcard es ampliamente reconocida por sus robustas características de seguridad, los atacantes han logrado comprometer fondos en lo que se ha denominado "olas" de exploits, indicando una campaña coordinada y posiblemente evolutiva. La naturaleza exacta de cómo se lograron estos exploits, ya sea a través de vulnerabilidades de software, ataques de cadena de suministro o ingeniería social dirigida, a menudo es objeto de intensa investigación por parte de la comunidad de seguridad.

El reciente movimiento de fondos es particularmente notable debido a la cantidad involucrada y el método empleado. El atacante transfirió alrededor del 10% del total de los fondos robados, una suma considerable, y optó por convertirlos de Bitcoin a ETH. Esta conversión no solo diversifica los activos del atacante, sino que también sirve para complicar el seguimiento, ya que los fondos ahora residen en una blockchain diferente con un historial de transacciones completamente nuevo. La elección de ETH, la segunda criptomoneda más grande por capitalización de mercado, también sugiere una intención de mantener la liquidez y la facilidad para futuras transacciones.

La utilización de THORChain en este proceso es un elemento clave. THORChain es un protocolo de liquidez descentralizado que permite a los usuarios intercambiar activos entre diferentes blockchains sin la necesidad de un intermediario centralizado. Esto significa que el atacante pudo convertir Bitcoin a ETH directamente, sin pasar por un exchange centralizado que requeriría procedimientos de Know Your Customer (KYC) y Anti-Money Laundering (AML). La naturaleza permissionless y cross-chain de THORChain lo convierte en una herramienta atractiva para aquellos que buscan mover fondos de manera anónima y eludir la vigilancia.

Los investigadores de blockchain, especializados en el análisis forense de transacciones, han estado trabajando diligentemente para rastrear estos activos. A pesar de la complejidad añadida por el uso de un protocolo cross-chain como THORChain, han logrado identificar la dirección de Ethereum a la que se enviaron los fondos convertidos. Este es un paso crítico en la investigación, ya que permite a los analistas continuar monitoreando los movimientos de los fondos y potencialmente identificar patrones o puntos de salida que podrían llevar a la identificación del atacante o a la congelación de los activos en un exchange centralizado si intentan "cash out".

Este incidente resalta los desafíos persistentes en la lucha contra el cibercrimen en el espacio de las criptomonedas. A medida que la tecnología blockchain y los protocolos DeFi continúan evolucionando, también lo hacen las tácticas de los atacantes. La capacidad de mover fondos sin problemas entre diferentes blockchains y a través de protocolos descentralizados crea un entorno dinámico donde la trazabilidad se convierte en una carrera constante entre los delincuentes que buscan anonimato y los investigadores que buscan transparencia. La seguridad de los activos digitales sigue siendo una preocupación primordial para usuarios e instituciones por igual.

En última instancia, este evento sirve como un recordatorio de la importancia de la vigilancia continua y las prácticas de seguridad robustas en el ecosistema cripto. Para los usuarios, esto significa emplear medidas de seguridad multifactor, verificar cuidadosamente las transacciones y ser conscientes de las amenazas de phishing y malware. Para la industria, implica un esfuerzo continuo para mejorar la seguridad de los protocolos, colaborar con las fuerzas del orden y desarrollar herramientas de análisis de blockchain más sofisticadas para combatir la actividad ilícita y proteger la integridad del espacio de las finanzas descentralizadas.

Compartir

Relacionados