Ataque a Coldcard sigue sin cifras claras: ¿Por qué es tan difícil contabilizar los bitcoins robados?

La cantidad exacta que los atacantes se llevaron en el reciente ataque a Coldcard sigue siendo desconocida. La razón no son solo los diferentes enfoques analíticos, sino la propia naturaleza de las carteras de hardware y la autocustodia de criptomonedas (self-custody). En este entorno no existe ningún registro central de usuarios del que sea posible extraer una lista completa de afectados. Los investigadores dependen así de la combinación de informes directos de las víctimas y el seguimiento de rastros en la blockchain, dos métodos que rara vez llegan a la misma cifra.

No te pierdas: Top 10 criptomonedas por debajo de 1 dólar

El daño confirmado no es lo mismo que la estimación

La empresa analítica CryptoQuant estableció las pérdidas confirmadas en 1 432 BTC. Trabaja con un enfoque bastante conservador: se basa exclusivamente en casos reportados públicamente (por ejemplo, direcciones publicadas o ID de transacciones) y luego los empareja con el patrón de ataque identificado en la blockchain. El riesgo mínimo de que incluya en las estadísticas transacciones no relacionadas es una ventaja, pero puede subestimar la cifra real.

Galaxy Research opera con cifras más altas. Su estimación original del límite superior de hasta 1 816 BTC no representaba un daño verificado, sino más bien el alcance máximo posible. Posteriormente, Galaxy estableció el límite inferior con alta probabilidad en 1 730 BTC.

Directamente de los informes de las víctimas, Galaxy tiene documentados más de 450 BTC. Estos datos ayudan a los analistas a conectar otras carteras con comportamiento idéntico, aunque prefieren no incluir en la suma final parte de las transferencias poco claras o sospechosas.

Lee también: Monero – Criptomoneda que protege tu privacidad financiera

¿Por qué la autocustodia complica la investigación?

La clave para entender las diferencias es la distinción entre pérdida confirmada y estimación:

  • Pérdida confirmada requiere una víctima activa que proporcione datos para verificación en la blockchain.
  • Estimación más amplia incluye también direcciones y flujos que se comportan como parte del ataque, aunque el propietario específico aún no se haya manifestado.

En los exchanges de criptomonedas la situación suele ser considerablemente más simple. Una plataforma centralizada tiene su propia base de datos de clientes y puede determinar con precisión los saldos afectados. Sin embargo, en las carteras de autocustodia, los bitcoins están fragmentados entre miles de individuos. Si las víctimas no se manifiestan públicamente, a los analistas no les queda más remedio que armar el panorama completo a partir de piezas incompletas del mosaico.

No te pierdas: BITmarkets.com: Reseña del exchange que reescribe las reglas del juego

avatar de autor
Hynek Král
Hynek Král es un analista e inversor independiente especializado en el ecosistema de las criptomonedas, con un enfoque principal en Bitcoin (BTC) y Ethereum (ETH). Su trabajo vincula eficazmente las noticias de mercado actuales, el análisis técnico profundo y las estrategias de trading profesionales y prácticas.