Los titulares de bitcoin que perdieron fondos en el exploit de firmware de Coldcard de julio tienen una nueva vía de recuperación. El 21 de septiembre, hackers éticos consolidaron 52,37 BTC, con un valor aproximado de 4,5 millones de dólares, en una nueva dirección que incluía un mensaje OP_RETURN que remitía a cryptorecoverytrust.com. La transferencia quedó confirmada en el bloque 967.948.
El movimiento fue señalado por Alex Thorn, jefe de investigación en Galaxy, quien escribió en redes sociales: "COLDCARD WHITE HAT MOVES FUNDS TO TRUST 52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN 'claim:cryptorecoverytrust dot com' in block 967,948 these white hatted funds represent 2.8% of the coldcard exploit." Sus comentarios fueron citados por CoinDesk el 22 de septiembre.
Cómo se produjo el robo
La brecha original se produjo el 30 de julio, cuando los atacantes vaciaron 594 BTC de aproximadamente 500 direcciones en tan solo 25 minutos. Coinkite, el fabricante de Coldcard, atribuyó la causa raíz a un fallo de firmware que generaba las semillas a partir de una fuente de aleatoriedad de software predecible en lugar del chip de seguridad dedicado del dispositivo, dejando las claves vulnerables a ataques de fuerza bruta. Coinkite ha afirmado desde entonces que una actualización de firmware por sí sola no repara los monederos ya afectados; los dispositivos Mk2 y Mk3 configurados antes de la corrección necesitan una semilla completamente nueva.
Las oleadas posteriores ampliaron el daño. Galaxy Research cifra el total robado en todas las oleadas en unos 1.830 BTC. Cabe destacar que la firma estima que alrededor del 40% de los fondos sustraídos en la segunda oleada fueron en realidad capturados por investigadores de seguridad y no por ladrones, en una carrera por asegurar las monedas expuestas antes de que actores maliciosos pudieran hacerlo. A finales de agosto, el 87% de los bitcoins robados seguía en las direcciones de los atacantes.
La composición de los fondos recuperados
Los 52,37 BTC trasladados al fideicomiso se desglosan en 30,19 BTC procedentes de la segunda oleada, 17,98 BTC vinculados a un grupo de direcciones etiquetado internamente como "AX", pequeñas cantidades de otros dos grupos, y unos 3 BTC de origen no determinado.
Una estructura de Wyoming para devolver las monedas
Los fondos se encuentran ahora en el Recovered Digital Asset Statutory Trust of Wyoming, un fideicomiso estatutario de Wyoming que opera como Crypto Recovery Trust, con Agentic Trace LLC como fiduciario. Abogados de la práctica de seguridad nacional de Steptoe asesoran la estructura. Los rescates fueron coordinados por DART, un grupo especializado en recuperación de activos digitales, que el 17 de agosto declaró haber asegurado "algo más de 50 BTC" hasta ese momento.
Para reclamar los fondos, el fideicomiso afirma que los titulares solo necesitan firmar un mensaje único con claves que nunca salen de su entorno doméstico: no se requiere frase semilla, clave privada ni PIN. Los reclamantes son verificados contra listas de sanciones antes de que se devuelva cualquier bitcoin, y el fideicomiso asegura que no cobra comisiones por el proceso.




