Loading market data...

El hackeo de Coldcard drena $88.6 millones en Bitcoin mientras Galaxy Research vincula la brecha a una falla de semillas de 2021

El hackeo de Coldcard drena $88.6 millones en Bitcoin mientras Galaxy Research vincula la brecha a una falla de semillas de 2021
tags), and meta description. Let's translate step by step. Original title: "Coldcard Hack Drains $88.6M in Bitcoin as Galaxy Research Ties Breach to 2021 Seed Flaw" Spanish: "El hackeo de Coldcard drena $88.6 millones en Bitcoin mientras Galaxy Research vincula la brecha a una falla de semillas de 2021" (or "falla en la generación de semillas" but we'll keep it concise). Content: Paragraph 1: "A Canadian entrepreneur lost 18.25 Bitcoin — worth roughly $1.6 million — from a Coldcard hardware wallet in under seven minutes on July 29, 2026. The theft is part of a much larger pattern: Galaxy Research has identified three suspected attack waves targeting Coldcard-generated addresses, draining 1,367.05 BTC (about $88.6 million) from 4,585 source addresses. The vulnerability, the firm says, traces back to a 2021 flaw in the code that generates seed phrases, with attackers allegedly using AI to brute-force affected seeds." Translation: "Un empresario canadiense perdió 18.25 Bitcoin — valorados en aproximadamente $1.6 millones — de una billetera de hardware Coldcard en menos de siete minutos el 29 de julio de 2026. El robo es parte de un patrón mucho más amplio: Galaxy Research ha identificado tres supuestas oleadas de ataques dirigidas a direcciones generadas por Coldcard, drenando 1,367.05 BTC (alrededor de $88.6 millones) de 4,585 direcciones de origen. La vulnerabilidad, según la firma, se remonta a una falla de 2021 en el código que genera frases semilla, con atacantes que supuestamente usaron IA para forzar por fuerza bruta las semillas afectadas." Paragraph 2: "The Canadian victim's wallet was emptied fast — 18.25 BTC gone in less than seven minutes. That speed points to a precomputed list of vulnerable seeds rather than a real-time crack. Galaxy Research's on-chain analysis shows the stolen Bitcoin hasn't moved since; it sits in attacker-controlled addresses. The firm hasn't confirmed whether insufficient randomness in the seed generation is the root cause, but its findings rely entirely on on-chain data." Translation: "La billetera de la víctima canadiense fue vaciada rápidamente: 18.25 BTC desaparecieron en menos de siete minutos. Esa velocidad apunta a una lista precomputada de semillas vulnerables en lugar de un descifrado en tiempo real. El análisis en cadena de Galaxy Research muestra que el Bitcoin robado no se ha movido desde entonces; permanece en direcciones controladas por los atacantes. La firma no ha confirmado si la aleatoriedad insuficiente en la generación de semillas es la causa raíz, pero sus hallazgos se basan enteramente en datos en cadena." Paragraph 3: "Coldcard's default seed-generation method is described in the device's manual as 'involves the most trust' yet also 'low risk to users.' The 2021 code flaw apparently made some seeds predictable enough that AI-assisted brute-forcing became feasible. Alternatives exist — users can combine the hardware's output with dice rolls to remove trust in the hardware — but most users likely followed the default path. Galaxy hasn't publicly identified which specific Coldcard firmware versions are affected, but the attack waves suggest a broad exposure." Translation: "El método predeterminado de generación de semillas de Coldcard se describe en el manual del dispositivo como 'implica la mayor confianza' pero también 'bajo riesgo para los usuarios'. La falla de código de 2021 aparentemente hizo que algunas semillas fueran lo suficientemente predecibles como para que el forzado por fuerza bruta asistido por IA se volviera factible. Existen alternativas: los usuarios pueden combinar la salida del hardware con tiradas de dados para eliminar la confianza en el hardware, pero la mayoría de los usuarios probablemente siguieron la ruta predeterminada. Galaxy no ha identificado públicamente qué versiones específicas de firmware de Coldcard están afectadas, pero las oleadas de ataques sugieren una exposición amplia." Paragraph 4: "The drained holdings had sat dormant for an average of 3.18 years, meaning most victims were long-term holders — the kind of users who buy a hardware wallet and forget about it. The 4,585 source addresses span three distinct attack waves, though Galaxy hasn't said when the first wave began. The Canadian entrepreneur's case is the most recent confirmed victim, but the total haul of 1,367.05 BTC makes this one of the larger hardware-wallet breaches on record." Translation: "Los fondos drenados habían permanecido inactivos durante un promedio de 3.18 años, lo que significa que la mayoría de las víctimas eran tenedores a largo plazo, el tipo de usuarios que compran una billetera de hardware y se olvidan de ella. Las 4,585 direcciones de origen abarcan tres oleadas de ataques distintas, aunque Galaxy no ha dicho cuándo comenzó la primera. El caso del empresario canadiense es la víctima confirmada más reciente, pero el total de 1,367.05 BTC convierte esto en una de las mayores brechas de billeteras de hardware registradas." Paragraph 5: "Coldcard has not issued a public statement about the vulnerability as of Aug. 2, 2026. Galaxy Research's analysis remains preliminary — it hasn't definitively confirmed insufficient randomness, and the firm says its conclusions are based solely on on-chain patterns. The stolen Bitcoin hasn't moved, leaving open the question of whether the attackers will try to launder it or hold. For now, users who generated seeds using Coldcard's default method after 2021 may want to consider migrating to a new wallet — or at least adding dice-roll entropy." Translation: "Coldcard no ha emitido una declaración pública sobre la vulnerabilidad hasta el 2 de agosto de 2026. El análisis de Galaxy Research sigue siendo preliminar: no ha confirmado definitivamente la aleatoriedad insuficiente, y la firma dice que sus conclusiones se basan únicamente en patrones en cadena. El Bitcoin robado no se ha movido, dejando abierta la pregunta de si los atacantes intentarán lavarlo o mantenerlo. Por ahora, los usuarios que generaron semillas usando el método predeterminado de Coldcard después de 2021 podrían considerar migrar a una nueva billetera, o al menos agregar entropía con tiradas de dados." Meta description: "A Canadian entrepreneur lost 18.25 BTC in under seven minutes. Galaxy Research says attackers used AI to brute-force Coldcard seed phrases from a 2021 flaw, draining $88.6M total." Spanish: "Un empresario canadiense perdió 18.25 BTC en menos de siete minutos. Galaxy Research dice que los atacantes usaron IA para forzar por fuerza bruta las frases semilla de Coldcard a partir de una falla de 2021, drenando $88.6 millones en total." Now we need to output JSON. Ensure we escape any double quotes inside strings. We'll use double quotes for JSON strings, and escape internal double quotes with backslash. Also, we have HTML content with double quotes in attributes? Actually, the content is just
...